قناة تعليمية فقط تركز على الأمن السيبراني، الاختراق الأخلاقي، أدوات GitHub، وشروحات تقنية.
المحتوى قانوني بالكامل ويهدف للتعليم والتطوير المهني، ولا يشجع على أي نشاط غير قانوني.
انضم لتعلم المهارات التقنية والأمن السيبراني بطريقة آمنة واحترافية.
@f16_roo offers specialized information about github for subscribers interested in امنیت سایبری
1.1 - Introduction 📖
⭐️ تقديم شامل لمفهوم اختبار الاختراق وأهميته في تأمين الأنظمة المعلوماتية.
3,950
27
0
MrROOFY_F16
۳ شهریور ۱۴۰۵، ۰۸:۱۷
📎 File
2,330
14
0
MrROOFY_F16
۳ شهریور ۱۴۰۵، ۰۸:۱۷
🚨 خمس حالات انتحار خلال شهر واحد داخل أو بالقرب من القيادة السيبرانية الأمريكية 🇺🇸
تحقيق لـ Bloomberg سلط الضوء على أزمة مقلقة داخل واحدة من أهم المؤسسات السيبرانية في الولايات المتحدة.
بين أوائل يونيو وأوائل يوليو، توفي خمسة أشخاص بالانتحار من العاملين في القيادة السيبرانية الأمريكية أو المرتبطين بها، فيما تعاملت الجهات المختصة مع تزامن الحالات باعتباره “موجة انتحار” (Suicide Cluster) تستوجب التدخل.
🔻 ما الذي يقف خلف الأزمة؟
▪️ ارتفاع كبير في حجم العمليات والمهام خلال العام الماضي، بالتزامن مع تصاعد الأزمات والنزاعات الخارجية.
▪️ نقص مزمن في الكوادر المتخصصة، ما يجعل العبء يتراكم على عدد محدود من أصحاب الخبرة.
▪️ مهام جديدة وعاجلة تصل قبل الانتهاء من المهام السابقة، في بيئة لا تسمح بسهولة بإيقاف العمل أو تخفيف الوتيرة.
🧠 والأكثر إثارة للاهتمام أن دراسة ممولة من الجيش الأمريكي أشارت إلى معاناة بعض مشغلي العمليات السيبرانية من الأرق، ضعف الذاكرة، الاجترار الفكري وأعراض جسدية مرتبطة بطبيعة الضغط المستمر.
وهنا تظهر مشكلة إضافية:
🔐 طبيعة العمل سرية للغاية.
العامل في بيئة مصنفة لا يستطيع ببساطة مشاركة التفاصيل الحساسة مع أي شخص لا يملك التصريح الأمني المناسب، وهو ما يجعل الحصول على دعم نفسي متخصص أكثر تعقيدًا.
ولهذا اتجه التشريع الأمريكي إلى توفير مختصين في الصحة النفسية يحملون التصاريح الأمنية المناسبة للتعامل مع أفراد القوة السيبرانية.
⚠️ لكن من المهم التفريق بين وجود حالات متقاربة زمنيًا وبين إثبات أن طبيعة العمل كانت السبب المباشر وراء كل حالة.
المؤكد أن الملف أصبح قضية تستحق اهتمامًا رسميًا، خصوصًا مع تزايد الضغط على العاملين في المجال السيبراني.
الحرب الحديثة لا تجري فقط في البر والبحر والجو… جزء كبير منها يجري خلف الشاشات، والضغط النفسي على من يخوضها قد يكون غير مرئي. 🖥️⚠️
#أمريكا #الأمن_السيبراني #USCYBERCOM #CyberSecurity #Bloomberg #استخبارات #OSINT
4,450
MrROOFY_F16
۳ شهریور ۱۴۰۵، ۰۸:۱۷
لما تدخل مجال الأمن السيبراني راح تكتشف إن السلاح الحقيقي مو السكريبتات ولا الأدوات اللي تحمّلها الأداة مجرد أداة بيد أي شخص لكن العقلية التحليلية وطريقة تفكير المهاجم هي اللي تحرك كل شيء الأدوات تتقادم وتتغير كل سنة بس القدرة على التفكيك وفهم المنطق الرقمي والشك في البديهيات هي المهارة الوحيدة اللي تعيش معاك ابدأ بتبسيط المفاهيم وافهم كيف النظام يشتغل قبل تدور كيف يختصم لأن اللي يفهم كيف الشيء ينبني صح هو الوحيد اللي يقدر يلقى الفجوة اللي غفل عنها الجميع
4,030
58
0
MrROOFY_F16
۳ شهریور ۱۴۰۵، ۰۸:۱۷
جمع المعلومات (Information Gathering)
جمع المعلومات هو أول خطوة في اختبار الاختراق، وفي هذه المرحلة يتم جمع أكبر قدر ممكن من المعلومات عن الهدف قبل البدء بأي عملية فحص أو اختبار.
━━━━━━━━━━━━
🔹 اكتشاف النطاقات الفرعية (Subdomain Discovery)
• Amass
اكتشاف النطاقات الفرعية.
رسم خريطة للأصول الرقمية.
يدعم الاستطلاع النشط والسلبي.
• Subfinder
اكتشاف النطاقات الفرعية بسرعة باستخدام مصادر OSINT.
تشغيل الأداة:
subfinder -dL targets.txt
عرض عناوين IP والمنافذ:
subfinder -dL targets.txt -nW -ip -p ports.txt
أدوات مساعدة:
ASNLookup لمعرفة الشبكات التابعة للمؤسسة.
Katana لزحف المواقع واستخراج الروابط والملفات.
━━━━━━━━━━━━
🔹 جمع معلومات DNS
• Whois
يعرض معلومات تسجيل النطاق.
whois example.com
• Dig
الاستعلام عن سجلات DNS المختلفة.
dig a example.com
dig mx example.com
dig txt example.com
dig ns example.com
الفحص العكسي:
dig @SERVER_IP -x TARGET_IP
محاولة Zone Transfer:
dig axfr @DNS_SERVER example.com
• Host
host -t mx example.com
host -a example.com
فحص قائمة Subdomains:
for sub in $(cat subdomains.txt); do
host $sub.example.com | grep "has address"
done
أدوات أخرى:
dnsx
dnsenum
dnsrecon
━━━━━━━━━━━━
🔹 التحقق من حماية البريد الإلكتروني
فحص SPF:
dig txt example.com | grep spf
فحص DMARC:
dig txt _dmarc.example.com | grep dmarc
━━━━━━━━━━━━
🔹 اكتشاف الأجهزة داخل الشبكة
Fscan لفحص الشبكات الداخلية.
Naabu لفحص المنافذ بسرعة.
Netdiscover لاكتشاف الأجهزة.
NetBIOS للتعرف على أسماء الأجهزة والخدمات.
━━━━━━━━━━━━
🔹 جمع معلومات الخدمات والتشفير
Dmitry لجمع معلومات عامة عن الهدف.
SNMP-Check لفحص خدمة SNMP.
SSLScan و SSLyze لفحص شهادات SSL/TLS.
OWA للتحقق من بعض مسارات Outlook Web Access.
Jackdaw لتحليل بيئات Active Directory ورسم العلاقات بين الكائنات.
━━━━━━━━━━━━
4,820
MrROOFY_F16
۳ شهریور ۱۴۰۵، ۰۸:۱۷
📷 Photo
3,500
4
0
MrROOFY_F16
۳ شهریور ۱۴۰۵، ۰۸:۱۷
مرحباً بكم في دليل الأدوات الميدانية في الأمن السيبراني 2026
المرحلة 1: الاستطلاع وجمع المعلومات
1️⃣ Subfinder
2️⃣ Amass
3️⃣ Assetfinder
4️⃣ Findomain
5️⃣ httpx
6️⃣ DNSx
7️⃣ Naabu
8️⃣ Katana
9️⃣ Waybackurls
🔟 Gau
---
المرحلة 2: تحليل السطح الهجومي
1️⃣1️⃣ Nmap
1️⃣2️⃣ RustScan
1️⃣3️⃣ WhatWeb
1️⃣4️⃣ Wappalyzer CLI
1️⃣5️⃣ Aquatone
---
المرحلة 3: اكتشاف الثغرات
1️⃣6️⃣ Nuclei
1️⃣7️⃣ Dalfox
1️⃣8️⃣ SQLMap
1️⃣9️⃣ XSStrike
2️⃣0️⃣ Commix
2️⃣1️⃣ Corsy
2️⃣2️⃣ CRLFuzz
---
المرحلة 4: صيد أخطاء التهيئة
2️⃣3️⃣ TruffleHog
2️⃣4️⃣ GitLeaks
2️⃣5️⃣ S3Scanner
2️⃣6️⃣ CloudEnum
2️⃣7️⃣ DumpsterDiver
---
المرحلة 5: أتمتة Bug Bounty
2️⃣8️⃣ Notify
2️⃣9️⃣ Interactsh
3️⃣0️⃣ Chaos Client
3️⃣1️⃣ BBOT
3️⃣2️⃣ ReconFTW
---
المرحلة 6: تحليل تطبيقات الويب
3️⃣3️⃣ Burp Suite Professional
3️⃣4️⃣ Caido
3️⃣5️⃣ OWASP ZAP
---
المرحلة 7: تطبيقات الجوال
3️⃣6️⃣ MobSF
3️⃣7️⃣ Frida
3️⃣8️⃣ Objection
---
المرحلة 8: هندسة عكسية وبرمجيات
3️⃣9️⃣ Ghidra
4️⃣0️⃣ Radare2
4️⃣1️⃣ Cutter
---
المرحلة 9: الحاويات والسحابة
4️⃣2️⃣ Trivy
4️⃣3️⃣ Scout Suite
4️⃣4️⃣ Prowler
4️⃣5️⃣ Pacu
---
6,080
54
MrROOFY_F16
۳ شهریور ۱۴۰۵، ۰۸:۱۷
📷 Photo
🔥أداة HackTools
هي إضافة للمتصفح (Extension) مصممة لخبراء الأمن السيبراني واختبار الاختراق Penetration Testing والأختراق الهجومي
https://github.com/LasCC/HackTools
4,570
33
MrROOFY_F16
۳ شهریور ۱۴۰۵، ۰۸:۱۷
🔍 Domain Digger | أداة احترافية لجمع معلومات النطاقات
إذا كنت تعمل في مجال الأمن السيبراني أو اختبار الاختراق، فستقضي جزءاً كبيراً من وقتك في مرحلة جمع المعلومات (Reconnaissance)، وهنا تأتي قوة Domain Digger.
هي أداة مفتوحة المصدر تساعدك على تحليل أي Domain واستخراج معلومات مهمة من مكان واحد، بدلاً من التنقل بين عدة مواقع وأدوات.
أبرز ما توفره:
✅ فحص سجلات DNS (A - AAAA - MX - TXT - NS - CNAME)
✅ استخراج معلومات WHOIS الخاصة بالنطاق
✅ معرفة عنوان الـ IP ومزود الاستضافة
✅ تحليل شهادات SSL وتاريخ انتهائها
✅ عرض بيانات ASN وموقع الاستضافة
✅ تنظيم جميع النتائج في واجهة سهلة وواضحة
التثبيت
git clone https://github.com/wotschofsky/domain-digger.git
cd domain-digger
npm install
npm run dev
ثم افتح المتصفح وانتقل إلى:
http://localhost:3000
مثال عملي
لنفترض أنك تريد تحليل النطاق:
example.com
أدخل النطاق داخل الأداة واضغط Scan، وستحصل خلال ثوانٍ على جميع معلومات DNS، وبيانات WHOIS، وعنوان الـ IP، وشهادة SSL، وخوادم البريد، وغيرها من البيانات المفيدة في مرحلة الاستطلاع.
لماذا أنصح بها؟
بدلاً من استخدام أدوات مثل:
dig
whois
nslookup
http://crt.sh/
DNS Lookup
ستجد كل هذه المعلومات مجتمعة في أداة واحدة بواجهة بسيطة وسريعة.
💡 مناسبة لمختبري الاختراق، وباحثي OSINT، ومحللي الأمن السيبراني، ومسؤولي الشبكات، ولكل من يريد فهم البنية التحتية لأي نطاق بطريقة احترافية.
5,010
19
MrROOFY_F16
۳ شهریور ۱۴۰۵، ۰۸:۱۷
📷 Photo
4,390
3
0
MrROOFY_F16
۳ خرداد ۱۴۰۵، ۱۹:۰۳
🛡️ الدرس: كيف يعمل الـ Firewall ولماذا يعتبر خط الدفاع الأول؟ 🛠️
الموضوع: فهم الجدار الناري بشكل عملي للمبتدئين في الأمن السيبراني واختبار الاختراق
━━━━━━━━━━━━━━━━━━
🔍 أولاً: ما هو الـ Firewall؟
في عالم الأمن السيبراني
الـ Firewall يعتبر من أهم طبقات الحماية الأساسية لأي نظام أو شبكة
وظيفته ببساطة: مراقبة الاتصالات الداخلة والخارجة واتخاذ قرار بالسماح أو المنع حسب القواعد الأمنية المحددة
📌 بمعنى آخر: هو الحارس الذي يقف بين جهازك والإنترنت
أي اتصال يحاول الوصول للنظام يتم فحصه قبل السماح له بالمرور
━━━━━━━━━━━━━━━━━━
🧠 كيف يفكر مختص الأمن حول الـ Firewall؟
كمختبر اختراق أو شخص يعمل بالمجال
أنت لا تنظر فقط هل يوجد Firewall أو لا
بل تفكر بـ:
✔ ما الخدمات المسموح الوصول لها
✔ هل توجد منافذ مفتوحة بدون داعي
✔ هل توجد قواعد ضعيفة
✔ هل الحماية مبنية بشكل صحيح أم مجرد شكل
لأن وجود Firewall لا يعني أن النظام آمن بالكامل
━━━━━━━━━━━━━━━━━━
🌐 لماذا يعتبر مهم جداً؟
أي جهاز متصل بالإنترنت بدون حماية قد يصبح هدف سهل للفحص والهجمات الآلية خلال دقائق
خصوصاً السيرفرات والخدمات المفتوحة للعامة
📌 هنا يأتي دور الجدار الناري:
✔ تقليل سطح الهجوم
✔ منع الاتصالات المشبوهة
✔ التحكم بحركة الشبكة
✔ السماح فقط بالخدمات المطلوبة
━━━━━━━━━━━━━━━━━━
⚙️ كيف يعمل عملياً؟
أي اتصال شبكي يحتوي على معلومات مهمة مثل:
📦 عنوان IP
📦 رقم المنفذ Port
📦 نوع البروتوكول TCP/UDP
الـ Firewall يفحص هذه البيانات ثم يطبق القواعد المحددة عليه
━━━━━━━━━━━━━━━━━━
📌 مثال عملي
لو شخص حاول الاتصال على:
22/tcp
فهذا غالباً منفذ SSH الخاص بالدخول للسيرفرات
الجدار الناري هنا يقرر:
✔ السماح للاتصال
أو
❌ حظر الاتصال
حسب الإعدادات والسياسات الأمنية
━━━━━━━━━━━━━━━━━━
🔓 منافذ مشهورة يجب فهمها
22 → SSH
80 → HTTP
443 → HTTPS
3389 → RDP
📌 أي منفذ مفتوح بدون حماية مناسبة قد يتحول لنقطة دخول خطيرة للمهاجم
━━━━━━━━━━━━━━━━━━
🛡️ أنواع الـ Firewall
1️⃣ Software Firewall
يكون داخل نظام التشغيل نفسه
📌 مثل: Windows Defender Firewall
أو UFW في لينكس
━━━━━━━━━━━━━━━━━━
2️⃣ Hardware Firewall
عبارة عن جهاز مستقل داخل الشبكة
يستخدم في الشركات والمؤسسات الكبيرة
ويتحكم بحركة الشبكة بالكامل قبل وصولها للأجهزة
━━━━━━━━━━━━━━━━━━
🔎 كيف يكتشف مختبر الاختراق وجود Firewall؟
أثناء الفحص الأمني باستخدام أدوات مثل:
Nmap
قد تظهر بعض المنافذ بحالة:
filtered
📌 وهذا يعني غالباً: أن هناك Firewall أو نظام فلترة يمنع الوصول المباشر للخدمة
━━━━━━━━━━━━━━━━━━
⚠️ أخطاء أراها كثير أثناء الاختبارات الأمنية
❌ فتح جميع المنافذ بدون داعي
❌ تشغيل خدمات قديمة وغير محدثة
❌ تعطيل الـ Firewall بالكامل
❌ السماح لأي IP بالوصول للخدمات الحساسة
━━━━━━━━━━━━━━━━━━
✔ الممارسة الصحيحة
افتح فقط الخدمات الضرورية
أغلق أي خدمة لا تحتاجها
حدّث الأنظمة باستمرار
راقب الاتصالات والسجلات
واستخدم مبدأ: Least Privilege
أي أقل صلاحيات ممكنة
━━━━━━━━━━━━━━━━━━
🎯 نقطة مهمة جداً
الـ Firewall ليس أداة سحرية تمنع كل الاختراقات
لكنه يقلل المخاطر بشكل كبير جداً إذا تم إعداده بشكل احترافي
وكثير من الاختراقات التي نشاهدها اليوم سببها الحقيقي:
إعدادات ضعيفة
منافذ مكشوفة
خدمات غير ضرورية
أو سوء إدارة للحماية
━━━━━━━━━━━━━━━━━━
💡 الخلاصة
إذا كنت تريد تبني بيئة آمنة ابدأ دائماً من تقليل الخدمات المكشوفة وتنظيم الوصول
وهنا تأتي أهمية الـ Firewall كأول خط دفاع حقيقي بالشبكة
━━━━━━━━━━━━━━━━━━
⚠️ تنبيه مهم
هذا المحتوى تعليمي لغرض التوعية وفهم الحماية والشبكات ويستخدم داخل بيئات قانونية وتعليمية فقط
━━━━━━━━━━━━━━━━━━
📲 تابعونا في حساباتنا:
📸 Instagram
http://instagram.com/f16_roo
✈️ Telegram
MrROOFY_F16
۳ خرداد ۱۴۰۵، ۱۹:۰۳
🔥 عرض خاص أول مرة وأخر مرة في أكاديمية F16 اللي يبي يدخل عالم الأمن السيبراني والاختراق الأخلاقي اللي يبي كورسات عالمية + كتب نادرة + أدوات احترافية + شروحات + مستشار خاص 🎯 العرض: 💰 السعر القديم: 50 دولار 🔥 السعر بعد الخصم: 30 دولار فقط ⏳ اشتراك مدى الحياة…
3,400
30
0
MrROOFY_F16
۳ خرداد ۱۴۰۵، ۱۹:۰۳
📷 Photo
تم الوصول إلى بيئة GitHub الخاصة بـ Grafana Labs باستخدام Token غير مصرح به، مما سمح للمهاجمين بتنزيل أجزاء من قاعدة الشيفرة المصدرية ومحاولة تنفيذ عملية ابتزاز.
📌 الحادثة توضح أن الوصول إلى GitHub حتى في الشركات مفتوحة المصدر قد يؤدي إلى كشف:
• مستودعات خاصة
• مفاتيح وأسرار حساسة
• أكواد أو مشاريع غير معلنة بعد
2,470
16
MrROOFY_F16
۳ خرداد ۱۴۰۵، ۱۹:۰۳
📷 Photo
🕵️♂️ IntelOwl — منصة OSINT و Threat Intelligence احترافية
📌 شرح :
أداة حديثة ومفتوحة المصدر تُستخدم لجمع وتحليل المعلومات من مئات المصادر الأمنية تلقائياً (IPs، Domains، Hashes، Emails)، وتعرض النتائج بشكل تقارير ذكية داخل لوحة تحكم احترافية.
🔗 الرابط:
https://github.com/intelowlproject/IntelOwl
🛠 التثبيت:
git clone https://github.com/intelowlproject/IntelOwl.git
cd IntelOwl
docker-compose up -d
🚀 التشغيل:
بعد التشغيل افتح المتصفح:
http://localhost:80
⚙️ الاستخدام:
• أدخل IP أو Domain أو Email أو File Hash
• اختر نوع التحليل
• ابدأ الفحص وشوف التقرير الكامل
🔍 ماذا تقدم؟
• تحليل Threat Intelligence تلقائي
• جمع بيانات من مصادر عالمية
• كشف تهديدات وروابط خبيثة
• تقارير احترافية ورسوم بيانية
• دعم API وربط مع أدوات ثانية
👨💻 من يستخدمها؟
• محللي الأمن السيبراني
• فرق SOC
• OSINT Investigators
• مختبري الاختراق الأخلاقي
⚠️ تنبيه:
الاستخدام فقط لأغراض تعليمية وعلى بيانات مصرح بها
📡 المصدر:
4,210
MrROOFY_F16
۳ خرداد ۱۴۰۵، ۱۹:۰۳
🚀 أكاديمية F16: هنا جمعنا لك كل شيء يخص الأمن السيبراني! ━━━━━━━━━━━━━━━━━━ 🎯 المهارات اللي راح تمتلكها معنا: ━━━━━━━━━━━━━━━━━━ 🔰 للمبتدئين: • أساسيات الشبكات والبروتوكولات من الصفر • نظام Linux و Kali Linux باحترافية • أساسيات البرمجة للهاكرز (Python, Bash…
الذكاء الاصطناعي ما جاء عشان يوقف عقلك او يخليك تعتمد عليه بكل شي هو جاء عشان يسهل عليك حياتك ويختصر وقتك ويخليك تنجز شغلك بشكل اسرع وافضل الفرق اليوم مو مين يستخدم الذكاء الاصطناعي لان الكل صار يستخدمه الفرق الحقيقي مين يعرف يستخدمه صح ومين يستخدمه غلط
في ناس تستخدم الذكاء الاصطناعي بس للتفاهات واساله مالها فايده ويضيعون وقتهم وفي ناس تستخدمه عشان تطور نفسها وتتعلم وتشتغل وتكسب فلوس وتنجز شغل كان ياخذ منها ساعات طويله في دقائق
لا تخلي الذكاء الاصطناعي يسوقك وانت مو فاهم ايش قاعد يسوي خله يساعدك وانت فاهم وعارف كل خطوه لانه بالنهايه مجرد اداه وانت العقل الحقيقي اذا ما كنت فاهم الاساس حتى لو اعطاك نتائج قويه ما راح تعرف هل هي صح او غلط
المبرمج الذكي يستخدم الذكاء الاصطناعي عشان يسهل عليه الشغل ويختصر الوقت ويحل المشاكل بشكل اسرع لكن بالنهايه هو فاهم البرمجه ويعرف ايش قاعد يسوي مو مجرد ينسخ ويلصق بدون فهم ونفس الشي المصمم زمان كان يجلس ايام عشان يطلع صوره قويه اليوم ممكن يطلع افضل صوره خلال ثواني لكن السر مو بالذكاء الاصطناعي السر بالشخص اللي يعرف يعطي الفكره الصح والوصف الصح ويعرف كيف يتعامل معه
الذكاء الاصطناعي اليوم صار مثل موظف عندك اذا عطيته اوامر واضحه يشتغل لك بشكل قوي لكن اذا انت مو عارف ايش تبغى طبيعي بيعطيك نتائج عشوائيه عشان كذا لازم تتعلم كيف تسأل وكيف تطلب وكيف تراجع النتائج وكيف تطور الافكار بنفسك
في ناس اليوم تبني مشاريع وتشتغل وتكسب فلوس من الذكاء الاصطناعي مو لانهم عباقره لكن لانهم فهموا كيف يستخدموه لصالحهم بدل ما يضيعون وقتهم فيه
الذكاء الاصطناعي ما جاء ياخذ شغلك هو جاء يساعد الشخص اللي يعرف يشتغل ويتطور اما اللي واقف مكانه طبيعي اي تقنيه جديده بتتجاوزه
تعلموا الذكاء الاصطناعي وافهموه واستفيدوا منه لكن لا تعتمدوا عليه بكل شي استخدموه بذكاء وخلوه يوفر وقتكم ويزيد انتاجكم ويطور شغلكم لان المستقبل للشخص اللي يعرف يستخدم الادوات الصح بالطريقه الصح مو للشخص اللي يجلس يتفرج بس
4,620
MrROOFY_F16
۳ خرداد ۱۴۰۵، ۱۹:۰۳
📷 Photo
🚨 بيع باب خلفي جديد لأنظمة Linux باسم PamDOORa
━━━━━━━━━━━━━━━━━━
🐧 برمجية خبيثة جديدة تُعرف باسم PamDOORa تُباع حاليًا في منتديات الجرائم الإلكترونية بعد انخفاض سعرها من 1600$ إلى 900$.
━━━━━━━━━━━━━━━━━━
🔻 ماذا يفعل؟
⚠️ يمنح المهاجم وصول SSH دائم للنظام
⚠️ سرقة بيانات تسجيل الدخول
⚠️ التلاعب بسجلات المصادقة لإخفاء النشاط
⚠️ يعتمد على PAM للبقاء داخل النظام بصمت
━━━━━━━━━━━━━━━━━━
🔻 لماذا هو خطير؟
❌ يوفر وصول مستمر حتى بعد تغيير كلمات المرور
❌ يصعب ملاحظته داخل أنظمة Linux
❌ يساعد المهاجم على إخفاء آثاره بالكامل
━━━━━━━━━━━━━━━━━━
🔻 للحماية
✅ تحديث أنظمة Linux باستمرار
✅ مراقبة ملفات PAM وسجلات SSH
✅ تفعيل MFA للحسابات الحساسة
✅ فحص أي نشاط تسجيل دخول غير طبيعي
━━━━━━━━━━━━━━━━━━ #CyberSecurity #Linux #Malware #Backdoor #SSH
3,540
MrROOFY_F16
۳ خرداد ۱۴۰۵، ۱۹:۰۳
🎥 Video
🚨 ثغرة جديدة “Dirty Frag” تضرب أنظمة Linux
━━━━━━━━━━━━━━━━━━
🐧 تم اكتشاف ثغرة LPE غير مُرقعة حتى الآن داخل نواة Linux
تؤثر على توزيعات مثل:
• Ubuntu
• RHEL
• Fedora
وغيرها من الأنظمة.
━━━━━━━━━━━━━━━━━━
🔻 خطورة الثغرة
⚠️ تمنح صلاحيات Root كاملة
⚠️ يوجد Exploit عملي متاح للعامة
⚠️ يمكن تنفيذ الاختراق بأمر واحد فقط
━━━━━━━━━━━━━━━━━━
🔻 لماذا الأمر خطير؟
❌ الثغرة ما تزال بدون Patch رسمي
❌ استغلالها قد يمنح سيطرة كاملة على النظام
❌ الأنظمة غير المحدثة معرضة للهجوم مباشرة
━━━━━━━━━━━━━━━━━━
🔻 للحماية
✅ تقليل صلاحيات المستخدمين
✅ مراقبة أي أوامر أو عمليات مشبوهة
✅ متابعة تحديثات Kernel الأمنية فور صدورها
✅ تعطيل الوصول غير الضروري للحسابات المحلية
━━━━━━━━━━━━━━━━━━ #CyberSecurity #Linux #Kernel #DirtyFrag #Exploit
2,930
14
MrROOFY_F16
۳ خرداد ۱۴۰۵، ۱۹:۰۳
📷 Photo
🔥 تحذير مهم لمستخدمي Instagram
━━━━━━━━━━━━━━━━━━
🛑 اعتبارًا من 8 مايو 2026
أوقفت منصة Instagram ميزة التشفير الكامل (End-to-End Encryption) للرسائل الخاصة (DMs).
━━━━━━━━━━━━━━━━━━
🔻 ماذا يعني هذا؟
⚠️ رسائلك لم تعد مشفرة بالكامل
⚠️ أصبح بالإمكان تقنيًا الوصول إلى محتوى المحادثات
⚠️ أي بيانات حساسة داخل الـ DMs أصبحت أقل خصوصية
━━━━━━━━━━━━━━━━━━
🔻 ماذا يجب أن تفعل الآن؟
✅ قم بتحميل نسخة من محادثاتك المهمة
✅ تجنب إرسال كلمات مرور أو معلومات حساسة
✅ استخدم تطبيقات توفر تشفير حقيقي افتراضي مثل:
🔐 WhatsApp
🔐 Signal
━━━━━━━━━━━━━━━━━━
🔻 لماذا القرار خطير؟
❌ تقليل مستوى الخصوصية
❌ زيادة إمكانية تحليل الرسائل والبيانات
❌ مخاوف تتعلق بالإعلانات والذكاء الاصطناعي
━━━━━━━━━━━━━━━━━━
🔻 نقطة مهمة
📌 التشفير في Instagram لم يكن مفعّلًا للجميع بشكل افتراضي سابقًا
لكن الآن تم إيقافه بالكامل لميزة الرسائل المشفرة.
━━━━━━━━━━━━━━━━━━
🔎 الخلاصة
الخصوصية لم تعد ميزة مضمونة داخل منصات التواصل…
وأمانك الرقمي يعتمد أولًا على التطبيقات التي تستخدمها وكيفية استخدامك لها.
━━━━━━━━━━━━━━━━━━ #Privacy #Instagram #CyberSecurity #Meta
2,920
MrROOFY_F16
۲۰ اردیبهشت ۱۴۰۵، ۰۹:۱۳
🔥 الذكاء الاصطناعي يسرّع الجريمة السيبرانية بشكل خطير
━━━━━━━━━━━━━━━━━━
🔻 ماذا يحدث؟
في عام 2025، أصبح الذكاء الاصطناعي سلاحًا بيد المهاجمين،
وساهم بشكل مباشر في تسريع وتوسيع نطاق الهجمات السيبرانية بشكل غير مسبوق.
━━━━━━━━━━━━━━━━━━
🔻 أرقام صادمة (2025)
💥 انتشار برمجيات خبيثة ضخمة
🔸 أكثر من 454,600 حزمة خبيثة تم اكتشافها
🔸 استهداف مباشر لمطوري البرمجيات عبر مكتبات جاهزة
💥 تسارع استغلال الثغرات
🔸 انخفاض وقت استغلال الثغرة إلى 44 يوم فقط
🔸 بعد ما كان يستغرق شهور أو سنوات
💥 هجمات خلال 24 ساعة
🔸 28.3% من الثغرات يتم استغلالها خلال أول يوم
🔸 يعني: ما عندك وقت كافي للتأخير في التحديث
💥 المهاجم لم يعد خبيرًا
🔸 حتى غير التقنيين أصبحوا قادرين على شن هجمات
🔸 بفضل أدوات AI الجاهزة (Phishing / Malware / Exploits)
━━━━━━━━━━━━━━━━━━
🔻 لماذا هذا خطير؟
⚠️ تسهيل الهجمات لأي شخص بدون خبرة
⚠️ تسريع دورة الهجوم (Discovery → Exploit)
⚠️ زيادة هجمات Supply Chain بشكل ضخم
⚠️ صعوبة التمييز بين الهجوم الحقيقي والرسائل العادية
━━━━━━━━━━━━━━━━━━
🔻 كيف تحمي نفسك؟
✔ التحديث الفوري لأي نظام أو برنامج
✔ عدم الوثوق بأي مكتبة أو أداة بدون تحقق
✔ تفعيل MFA في كل الحسابات
✔ تدريب المستخدمين على كشف التصيّد
✔ استخدام حلول كشف متقدمة تعتمد على السلوك
━━━━━━━━━━━━━━━━━━
🔎 الخلاصة
نحن أمام جيل جديد من الهجمات:
⚡ أسرع من أي وقت
⚡ أذكى باستخدام AI
⚡ ومتاحة للجميع
الأخطر ليس الهاكر المحترف…
بل الهاكر “العادي” الذي أصبح يمتلك قوة الذكاء الاصطناعي 🚨
2,630
MrROOFY_F16
۲۰ اردیبهشت ۱۴۰۵، ۰۹:۱۳
📷 Photo
▌║█║▌│ 🔥 ffuf — Fast Web Fuzzer │▌║█║▌
━━━ 🧩 ماذا تفعل؟ ━━━
➤ يكتشف المسارات والملفات المخفية داخل المواقع
➤ ينفذ طلبات ضخمة بسرعة عالية لاكتشاف نقاط مخفية
➤ يساعد في العثور على صفحات غير معروفة أو غير محمية
➤ يستخدم في اختبار أمان تطبيقات الويب
━━━ 🛠 طريقة التثبيت ━━━
sudo apt install ffuf
━━━ 🚀 طريقة التشغيل ━━━
ffuf -u https://target.com/FUZZ -w wordlist.txt
━━━ 👨💻 من يستخدمها؟ ━━━
• مختبرو الاختراق (Pentesters)
• باحثو الثغرات (Bug Bounty)
• فرق Red Team
• مهندسو الأمن السيبراني
━━━ 📡 المميزات ━━━
✓ سرعة عالية جدًا في الفحص
✓ دعم تخصيص الطلبات (Headers / Cookies)
✓ فلترة النتائج لتسهيل التحليل
✓ أداة قوية وأساسية في اختبار الاختراق
━━━ ⚠️ تنبيه ━━━
الاستخدام فقط على المواقع المصرح لك بفحصها
━━━ 📡 المصدر التعليمي ━━━
2,620
MrROOFY_F16
۲۰ اردیبهشت ۱۴۰۵، ۰۹:۱۳
📷 Photo
▌║█║▌│ 🔥 httpx — Web Probing Toolkit │▌║█║▌
━━━ 🧩 ماذا تفعل؟ ━━━
➤ يفحص قائمة مواقع بسرعة ويحدد الحي منها (Live Hosts)
➤ يجمع معلومات مثل العنوان، الحالة، العنوان (Title)
➤ يكتشف التقنيات المستخدمة (Tech Detection)
➤ يساعد في تصفية الأهداف قبل الفحص العميق
━━━ 🛠 طريقة التثبيت ━━━
go install -v http://github.com/projectdiscovery/httpx/cmd/httpx@latest
━━━ 🚀 طريقة التشغيل ━━━
cat domains.txt | httpx
أو مع معلومات إضافية:
httpx -l domains.txt -title -status-code -tech-detect
━━━ 👨💻 من يستخدمها؟ ━━━
• باحثو الثغرات (Bug Bounty)
• مختبرو الاختراق
• فرق Red Team
• محللو الأمن
━━━ 📡 المميزات ━━━
✓ سرعة عالية جدًا في الفحص
✓ اكتشاف التقنيات المستخدمة
✓ دعم فلاتر متقدمة
✓ أداة حديثة وقوية في جمع الأهداف
━━━ ⚠️ تنبيه ━━━
الاستخدام فقط على أهداف لديك إذن لاختبارها
━━━ 📡 المصدر التعليمي ━━━
2,610
MrROOFY_F16
۲۰ اردیبهشت ۱۴۰۵، ۰۹:۱۳
📷 Photo
🕵️♂️ Maigret — أداة تتبع الحسابات عبر الإنترنت
أداة OSINT متقدمة تبحث عن اسم المستخدم في مئات المواقع وتجمع كل الحسابات المرتبطة به بشكل أعمق من الأدوات التقليدية.
🔗 الرابط: https://github.com/soxoj/maigret
🛠 التثبيت:
git clone https://github.com/soxoj/maigret.git
cd maigret
pip install -r requirements.txt
🚀 التشغيل:
python3 http://maigret.py/ username
⚙️ الاستخدام: استبدل username باسم المستخدم المراد البحث عنه
🔍 ماذا تقدم؟
• البحث في مئات المواقع
• كشف الحسابات المرتبطة بنفس الاسم
• تحليل الهوية الرقمية
• دعم تقارير OSINT احترافية
👨💻 من يستخدمها؟
• محللي OSINT
• الأمن السيبراني
• الباحثين الرقميين
⚠️ تنبيه:
الاستخدام فقط لأغراض تعليمية وعلى بيانات عامة
📡 المصدر التعليمي :
2,570
MrROOFY_F16
۲۰ اردیبهشت ۱۴۰۵، ۰۹:۱۳
📷 Photo
🕵️♂️ TLDSweep — ماسح النطاقات الشامل
أداة OSINT متقدمة تُستخدم للبحث عن جميع النطاقات المرتبطة باسم معين عبر مئات الامتدادات، وتساعد في كشف المواقع المزورة والتصيد
🔗 الرابط:
https://github.com/DarkWebInformer/TLDSweep
🛠 التثبيت:
git clone https://github.com/DarkWebInformer/TLDSweep.git
cd TLDSweep
pip install -r requirements.txt
🚀 التشغيل:
python3 http://tldsweep.py/ -d targetname
⚙️ الاستخدام:
استبدل targetname باسم الشركة أو الدومين وابدأ الفحص
🔍 ماذا تقدم؟
• كشف النطاقات المزورة
• البحث عبر مئات الامتدادات
• جمع معلومات OSINT
• اكتشاف محاولات التصيد
👨💻 من يستخدمها؟
• مختبري الاختراق
• محللي OSINT
• فرق الأمن السيبراني
⚠️ تنبيه:
الاستخدام يكون فقط على أهداف مصرح لك بها
📡 المصدر التعليمي:
3,280
MrROOFY_F16
۲۰ اردیبهشت ۱۴۰۵، ۰۹:۱۳
📷 Photo
🖥️ CrossPaste — مشاركة الحافظة بين الأجهزة (Clipboard Sync)
📌 شرح سريع:
أداة مفتوحة المصدر تتيح لك نسخ أي شيء من جهاز ولصقه مباشرة في جهاز آخر (كمبيوتر أو هاتف) بشكل فوري عبر الشبكة المحلية مع تشفير كامل للبيانات.
🔗 الرابط:
https://github.com/CrossPaste/crosspaste-desktop
🛠 التثبيت:
git clone https://github.com/CrossPaste/crosspaste-desktop.git
cd crosspaste-desktop
🚀 التشغيل:
./gradlew app:run
⚙️ الاستخدام:
شغّل الأداة على أجهزتك، واربطها بنفس الشبكة (LAN)، وبعدها أي نسخ/لصق يتم تلقائياً بين الأجهزة
🔍 ماذا تقدم؟
• نسخ ولصق بين الأجهزة مباشرة
• دعم نصوص وصور وملفات وروابط
• تشفير End-to-End لحماية البيانات
• يعمل بدون سيرفر (Local فقط)
👨💻 من يستخدمها؟
• المطورين
• مستخدمي الأنظمة المتعددة
• محترفي الإنتاجية
⚠️ تنبيه:
يعمل فقط على نفس الشبكة المحلية (LAN) لضمان الخصوصية
📡 المصدر التعليمي:
2,890
MrROOFY_F16
۲۰ اردیبهشت ۱۴۰۵، ۰۹:۱۳
📷 Photo
🧠 أداة OSINT تحوّل الذكاء الاصطناعي إلى محلل استخبارات كامل
━━━━━━━━━━━━━━━━━━
🔻 الفكرة ببساطة
هذه الأداة تخلي الذكاء الاصطناعي يشتغل كأنه
✔ محلل معلومات
✔ يربط البيانات
✔ يستخرج النتائج بشكل واضح
🔍 ما الذي تفعله فعلياً؟
✔ تجمع معلومات من مصادر مفتوحة (OSINT)
✔ تحلل البيانات وتربط بينها
✔ تعطيك صورة كاملة عن الهدف
📌 هذا هو مفهوم OSINT:
جمع معلومات من مصادر عامة بشكل قانوني وتحليلها لاستخراج قيمة حقيقية
⚙️ ليش الأداة قوية؟
✔ تختصر وقت البحث اليدوي
✔ تربط البيانات بدل ما تشوفها بشكل عشوائي
✔ تساعد في مرحلة Recon بشكل احترافي
🎯 تُستخدم في:
الأمن السيبراني
تحليل الأهداف
Bug Bounty
التحقيقات الرقمية
📡 الرابط
🔗 https://github.com/elementalsouls/Claude-OSINT
4,300
MrROOFY_F16
۲۰ اردیبهشت ۱۴۰۵، ۰۹:۱۳
📷 Photo
عندما يكون الإنترنت ضعيفاً في الهجوم وتضطر لاستخدام الوسائل اليدوية😂😂😂💔
4,110
70
MrROOFY_F16
۲۰ اردیبهشت ۱۴۰۵، ۰۹:۱۳
📷 Photo
هذا مشروع اسمه RapidPen يعتمد على الذكاء الاصطناعي ويقدر يبدأ من IP واحد ويصل لاختراق تجريبي بشكل آلي خلال وقت قصير ويستخدمه الباحثين لتسريع اختبار الأنظمة
https://arxiv.org/abs/2502.16730
4,420
33
MrROOFY_F16
۲۰ اردیبهشت ۱۴۰۵، ۰۹:۱۳
━━━━━━━━━━━━━━━━━━
⚠️ ثغرة خطيرة في أدوات الذكاء الاصطناعي: “Comment and Control”
━━━━━━━━━━━━━━━━━━
🗓️ التاريخ: 16 – 21 أبريل 2026
━━━━━━━━━━━━━━━━━━
📋 ما الذي تم اكتشافه؟
━━━━━━━━━━━━━━━━━━
كشف باحث أمني عن ثغرة خطيرة أُطلق عليها اسم:
Comment and Control
تستهدف أدوات الذكاء الاصطناعي المخصصة للمبرمجين مثل:
🤖 Claude Code
🤖 Gemini CLI
🤖 GitHub Copilot Agents
━━━━━━━━━━━━━━━━━━
💥 آلية الهجوم:
━━━━━━━━━━━━━━━━━━
يقوم المهاجم بإخفاء تعليمات خبيثة داخل:
📝 تعليقات الكود (Code Comments)
ثم عند قيام الذكاء الاصطناعي بقراءة الكود وتحليله،
يتم خداعه لتنفيذ هذه التعليمات على أنها أوامر شرعية (Prompt Injection) 👇
⚠️ النتيجة المحتملة:
تسريب بيانات المشروع
تنفيذ أوامر غير مصرح بها
تجاوز نية المطور الأصلية
━━━━━━━━━━━━━━━━━━