#ثريد
بهذا الثريد بتكلم عن+CompTIA Security 💻 كثير سألوني كيف نبدا بمجال الامن السيبراني ونتعلم الاساسيات ، وانا ارشح هذي الشهادة وبقوة فهي تعتبر شهادة ممتازة للمبتدئين وهي مدخلك لمجال الامن السيبراني.
كثير مننا يسمع ان الـWordPress غير آمن ، وصرت اسمعها كثير بالفترة الاخيرة ، لكن فعلياً هذا يعتمد على الشخص اللي بداء بالموقع ، هذي مجموعة اخطاء لازم تتجنبها اثناء انشائك للموقع 👇🏻💻.
بعد شوية تدقيق اكتشفت اني شرحت كثثثثير من ادوات اختبار الاختراق بنظام Kali Linux عملياً + شرحي يغطي اكثر من 80٪ من محتوى شهاد�� CEH 🥳
عندكم شي محدد ودكم نتكلم عنه او يكون له شرح ؟
ان شاء الله بنبدا سلسلة جديدة بحكم كثرة الاسئلة عن الـWordPress وبنبدا من الصفر مثلا :
1- انشاء تصميم للمتجر.
2- اضافة منتجات وغيرها.
3-تفعيل خصومات و كوبونات خصم.
4- تفعيل CDN.
5- تفعيل WAF.
6- ربط مع متاجر عالمية لبدء Drop shipping.
7- تفعيل طرق دفع.
وغيرها...
دورة : تحليل الشبكة بإستخدام Wireshark
السعر : مجانية
الموقع : Udemy
اللغة : العربية
انصح الجميع يتابع الدروس ويستفيد وياخذ نظرة عن كيف تتعامل مع الـ Wireshark
كثير يسألوني عن نظام Kali Linux ويواجهون صعوبات باستخدامه 🛠.
دورة مجانيه : اساسيات نظام Kali Linux
اللغة : العربية
مقدم الدورة :
@f_aswadi
دورة انصح كل مبتدى يتابعها ، بتفيدكم كثيييير 💻
موقع OSINT Framework
( Open-source intelligence )
هو موقع يتيح لك جمع وتحليل البيانات بطرق ذكية وتقدر تستخدمة عن طريق جوالك ويتم جمع وتحليل البيانات من خلال حسابات التواصل الاجتماعي او رابط موقع او رقم IP وغيرها.
استغرب من كثير من الناس مايشوفون ان الـWordPress شي ممتاز ، ويشوف انه كلام فاضي ، او بس حق مدونات.
بتكلم عن نفسي ، والحمد لله اول وظيفة جتني كانت بسبب الووردبريس ، واول مصدر دخل خاص كان بسبب الووردبريس.
تم تثبيت نسخة Kali Purple ، وهي نسخة للـPurple team وهي اللي مهامهم تدمج بين مهام الـRed team والـBlue team.
مهامهم تكون شامل�� على الاختراق والحماية بنفس الوقت 👍🏻
شرحت لكم قبل ايام طريقة SQL injection بطريقة الحقن اليدويه.
ولكن فيه اداة تسهل لك الشغل كله اسمها SQLMAP
الفرق الاساسي ان الاداة تطلع لك اسامي كل قواعد البيانات ، وكل الجداول وتتصفحها بسهوله وتستخرج منها البيانات مثل اليوزرات والباسووردات وغيرها.
تبون اشرحها عملياً لكم؟
اداة D-TECT🛠:
هي اداة لإختبار اختراق الويب ، ومن اهم خصائصها:
•Sub-domain Scanning
•Wordpress Scanning
•XSS vulnerability scanning
•SQL Injection vulnerability scanning
وغيرها من الخصائص الموجودة بصفحة الاداة على موقع Github من خلال الرابط التالي:
موقع DNS Dumpster 💻 :
هو موقع يفيدك بجمع المعلومات عن اي موقع و بمجرد كتابة رابط موقع بخانة البحث يظهر لك تفاصيل كثيرة عنه مثل :
- subdomain
- DNS server
- MX record
- TXT record
وغيرها من التفاصيل الاخرى 👇🏻.
موقع :
هو نظام يقوم بجمع البيانات عن بريد الكتروني محدد من خلال الانترنت ، ويظهر لك بيانات عديده عنه مثل "بعض" مواقع التواصل الاجتماعي المسجل بها ، ويخبرك هل هذا البريد الالكتروني خطير او لا وغيرها من التفاصيل.
جرب على ايميلك وصور لنا النتيجه.
وانا اجهز شرح و دورة كاملة عن الـ UI/UX لاحظت ان هذا المجال ضععععيف جداً عندنا كعرب من ناحية محتوى تعليمي مقارنة بالمجالات الاخرى
وش تتوقعون السبب ؟
- ضعف الطلب على المجال ؟
- صعوبه المجال ؟
- المجال جديد ؟
- اي سبب آخر عندك اكتبه 👇🏻
بإذن الله ببدا بشكل مجاني مع 5 اشخاص بطريقة تعليم تشاركي بمجال اختبار الاختراق وبختارهم بشكل عشوائي، اذا ودك تشارك وعندك رغبه بالتعلم والبحث اكتب رد على هذي التغريدة 🧑🏻💻
زكاة العلم تعليمه لمن لا يعلمه ✨
هذا موقع عبارة عن محرك بحث عن Web Certificates ، ممكن تستفيد منه بمرحلة جمع المعلومات بحيث انك مجرد ماتحط رابط الموقع بيظهر لك النطاقات الفرعيه وتفاصيل اكثر عن الـcertificate.
انا ببدا بمشروع لحماية موقع إلكتروني 💻
عندكم الشغف لمعرفة طرق فحص ثغرات المواقع الإلكترونية وكيف الحماية منها🛠؟
خلال هاليومين افكر ابدا معكم كل يوم ثغره وشرحها بالتفصيل لكن احتاج دعمكم برتويت ♥️
نستفيد ونفيد بفترة الحجر المنزلي 👍🏻
اداة Dark Fly :
هي اداة تحتوي على اكثر من 500 اداة بداخلها ، والهدف منها تسهيل تحميل الادوات و ممكن تكتشف ادوات ماكنت تعرفها سابقاً 💻💛
رابط الاداة على موقع Github :
اضافة Sputnik (OSINT) على متصفح Google Chrome و Firefox هي اضافة لجمع البيانات من خلال المتصفح ويتم جمع البيانات عن موقع او IP وغيرها وتحتوي على العديد من الخصائص.
تثبيت الاضافة لمتصفح Chrome
الكلام صار كثير عن ChatGPT لكن فعلياً لقيت شي فادني فيه بمجال اكتشاف الثغرات، موضوع نزله شخص وفكرته ان ChatGPT يكتب لك كود لتحميل ولتشغيل عدة ادوات على هدف معين ( تقدر تغير الادوات المستخدمة حسب رغبتك )