Mustafa Shaib

3.2K posts

Mustafa Shaib banner
Mustafa Shaib

Mustafa Shaib

@Hakeedo

👾👨🏾‍💻#InfoSec | CyberSec Trainer | #NationalSecurity | #Cyberwarfare | #OSINT | #CTFer

Katılım Mart 2012
880 Takip Edilen3.9K Takipçiler
Mustafa Shaib retweetledi
مشعل المرشد
مشعل المرشد@mshalamhotmail1·
قبل أن يقع الفأس في الرأس ! إذا فات الفوت ماينفع الصوت. اذا ناوي تدخل عالم التجارة و خاصة مع شركاء ، نصيحة لا تطوفك الحلقة تفتح ذهنك و عقلك على أشياء لا تفهمها ولا تلقي لها بال وتجعلك اكثر نضوجاً قصص واقعية من الميدان للمحامي @DrK_hajjaj
وثــبة@wathbh

الجهل بالأنظمة قد يجمع الشركاء خلف القضبان! في مقتطف من بودكاست قضايا، د.خالد الحجاج @DrK_hajjaj يوضح بعض الأخطاء التي قد يقع فيها رواد الأعمال: الكثير من الشركاء في المشاريع البسيطة يرتكبون مخالفات جسيمة بحسن نية، معتقدين أنها "إجراءات طبيعية"، بينما هي في نظر القانون أخطاء قد تكلفهم حريتهم هذه الحلقة برعاية: جمعية قبس القضائية @QabasOrg لمشاهدة الحلقة كاملة: youtu.be/VpZ4N6vg0SM

العربية
0
45
642
104.7K
Mustafa Shaib retweetledi
Moshe
Moshe@Mosescreates·
السلام عليكم، وانا في رحلة تطوير وتدريب نماذج اللغة (بكتب هالكلام ومو مصدق) واجهت بعض الصعوبات خصوصي في المحتوى العربي، ولتكون العلم للجميع قررت اعمل هالاداة البسيطة، عربون محبة لكل متحدثي اللغة العربية اخواني وحبايبي، وطبعا غير المتحدثين اللي ممكن يستفيدوا منها حياكم. لكل مبرمج او كودر عربي او حتى فايب كودر او مبرمجي الغفلة هاي الاداة حاسبة ضريبة التوكن العربي بتفيدك لما تخطط وتبني مشروع. اليكم التفاصيل: العربي يدفع 5 أضعاف الإنجليزي على نفس الذكاء الاصطناعي مو مبالغة. أرقام حقيقية 🧵👇 ——— "الذكاء الاصطناعي يغير العالم" → 25 توكن على Claude "AI is changing the world" → 5 توكنز على Claude نفس المعنى. 5 أضعاف السعر. السبب؟ أغلب الـ tokenizers مدربة على إنجليزي الحروف العربية تتكسر لـ bytes بدل ما تنقرأ ككلمات ——— بنيت أداة اسمها artok عرتوك حاسبة ضريبة التوكن العربي تقارن 18 tokenizer من 10 شركات: ◦ GPT-4.1 ◦ Claude 4.6 ◦ Gemini ◦ DeepSeek V3.2 ◦ Llama 4 ◦ Qwen 3.5 ◦ Mistral ◦ Grok 2 ◦ Cohere ◦ AI21 ——— نتائج البنشمارك من 100 📊 ◦ Mistral ← 92 ✅ ◦ Qwen 3.5 ← 92 ✅ ◦ GPT-4.1 ← 91 ✅ ◦ Gemini ← 90 ✅ ◦ Llama 4 ← 84 ✅ ◦ Claude ← 26 💀 ——— أشياء ما حد يوريك إياها 👀 ◈ تشكيل (--tashkeel) "بِسْمِ اللَّهِ" → 21 توكن "بسم الله" → 5 توكنز الحركات لحالها تضاعف التكلفة 4 مرات ◈ لهجات (--dialects) فصحى vs مصري vs خليجي vs شامي vs مغربي نفس الجملة، تكلفة مختلفة ◈ خريطة حرارية (--heatmap) كل كلمة ملونة حسب تكلفتها أخضر = رخيص ← أحمر = غالي ◈ بنشمارك (--benchmark) نتيجة من 100 عبر 8 فئات أخبار، شعر، قرآن، تقني، محادثة، لهجات، سوشال ◈ ترتيب (--leaderboard) كفاءة + سعر + قيمة = نتيجة شاملة 🏆 ◈ وفر فلوسك (--switch-from) شوف كم توفر لو تغير من Claude لـ DeepSeek ——— الأسعار تتحدث تلقائي من GitHub كل 24 ساعة 📡 أوبن سورس ◦ مجاني ◦ MIT License ——— 🔗 الريبو (سوّ fork و star): github.com/Moshe-ship/art… 🌐 الموقع: moshe-ship.github.io/artok/ 📦 التثبيت: pip install artok ——— لو تبني منتج عربي بالذكاء الاصطناعي هالأداة توريك وين فلوسك رايحة ساهم فيها ◦ سوّ Fork ◦ أو حتى Star ⭐ طبعا هذه الاداة مقدمة من مجتمع الذكاء الاصطناعي السعودي للعرب آولا وللعالم اجمع. مرة اخرى تقديرا مني لاخوتي في تويتر وهذه العقول الخصبة والرائعة. شكرا لكم من القلب وكل عام وانتم بخير #عربي #ذكاء_اصطناعي #Arabic #AI #NLP #opensource #tokenizer #LLM
العربية
11
18
150
16.1K
Mustafa Shaib retweetledi
زهرانكو
زهرانكو@ZHRANCO_SA·
تعتبر السعودية 🇸🇦 أول دولة في العالم تستخدم الليزر لصد المسيرات في معارك حقيقية وذلك بإستخدام منظومة ( الصياد الصامت ، Silent Hunter ) الصينية ، حيث تعتبر السعودية هي أول من استخدمها ميدانيًا في حرب حقيقية إهتمت بها السعودية منذ عام 2017 ووقعت عقودًا لاحقة في 2020 حقق ( الصياد الصامت ) نجاحات ميدانية صامته وحرق المئات من المسيرات الحوثية دون ضجيج ولا أصوات إنفجارات ، مجرد شعاع ضوئي مركز يذيب إلكترونيات وأجنحة المسيرات في ثوانٍ معدودة. تكلفة صفرية للطلقة ، حيث لايكلف التعامل سوى قيمة الكهرباء فقط (أقل من 1 دولار) . وقدظهرت رسمياً في "معرض الدفاع العالمي" بالرياض عام 2022 تتكامل مع الأنظمة الأخرى مثل مقاتلات الدفاع الجوي ثم الباتريوت وسكاي قارد وغيرها وتعتبر من خطوط الدفاع الخلفية لخطورة إشعاع الليزر بعد نجاحاتها في السعودية ، إشترتها إذربيجان ثم روسيا .
زهرانكو tweet mediaزهرانكو tweet media
العربية
89
744
2.7K
545.6K
Mustafa Shaib retweetledi
د. صالح العمديDr. Saleh Alamdy
الليلة ثبت بالدليل القطعي: انهيار كامل لمنظومات الدفاع الصهيوني! "القبة" و"المقلاع" مجرد خردة، والخبر يكتسح الوكالات الجريئة رغم رقابة الجبناء. x.com/FreyaNorthnyot…
العربية
277
3.1K
13.3K
672.2K
Mustafa Shaib retweetledi
Nav Toor
Nav Toor@heynavtoor·
🚨 Someone built a full virtual computer that runs inside your browser. No downloads. No installs. No VMs. Just a Docker command. It's called Neko. It runs a complete desktop environment inside a Docker container and streams it to your browser using WebRTC. Not a screen share. Not a remote desktop. A real computer running in a container that you control from any browser tab. No VNC lag. No RDP setup. No TeamViewer watermarks. Just smooth, real-time video and audio. Here's what this thing can do: → Run Firefox, Chrome, Brave, Edge, Tor Browser, or Opera in an isolated container → Run full desktop environments like XFCE or KDE → Multiple users can watch and control the same session simultaneously → Built-in audio streaming. Watch videos together with perfect sync → Persistent sessions. Close the tab, come back later, everything is still there → GPU acceleration for smooth rendering → Embed it in your own web app via API Here's why people are losing their minds over this: Watch parties. Open a movie, invite friends, everyone sees the same screen in real-time with synced audio. Open source alternative to Hyperbeam. Throwaway browsing. Need to visit a sketchy site? Do it in a disposable container. Nothing touches your real machine. Pair it with Tor Browser and a VPN for full anonymity. Team collaboration. Debug code together. Brainstorm on a shared whiteboard. Give a live demo where your audience can actually click around. Secure jump host. Access internal company apps from anywhere without a VPN. Only video leaves the container. No cookies, no tokens, no data on the client. Here's the wildest part: The backstory. The creator built this because rabb.it shut down and he just wanted to watch anime with his friends. Discord kept crashing. His internet couldn't handle streaming. So he built an entire virtual browser platform from scratch. One Docker command to start: docker run -d -p 8080:8080 m1k1o/neko:firefox Open localhost:8080. You now have a full browser running in the cloud that anyone can join. 17.3K GitHub stars. 1.2K forks. 2,133 commits. 57 contributors. 100% Open Source. Apache 2.0 License.
Nav Toor tweet media
English
235
1.9K
16.9K
896K
Mustafa Shaib retweetledi
حمد
حمد@HamadAlMajidi·
أول مرة أشوف رئيس غربي يتحدث بهذه الصراحة و الشفافية في أمور نعرفها كلنا، لكن يتفادى أي مسؤول الحديث عنها.. رئيس وزراء كندا صدم الجميع في خطاب للتاريخ: - "كنا نعلم أن قصة القانون الدولي هي غير صحيحة جزئيا، كنا نعلم أن القانون الدولي طبق بطرق مختلفة اعتمادا على هوية المعتدي و المعتدى عليه، هذا الوهم كان مفيد ، فادعينا ذلك و شاركنا به، وتجنبنا الحديث عن الفرق بين الحديث والواقع، لكن هذا لم يعد يعمل، نحن في وسط انقطاع وليس عملية انتقالية" - "إذا لم تكن جالس على مائدة الطعام، فإنك ضمن قائمة الأطعمة" - يجب بناء القوة من الداخل والتوقف على الاعتماد على التعاون مع القوى العظمى
𝔗𝔯𝔲𝔱𝔥 𝔐𝔞𝔱𝔱𝔢𝔯𝔰@politicsusa46

For anyone who would like to hear Mark Carney’s outstanding Davos speech in full here it is. This is what true global leadership looks like. Canada should be immensely proud today, because they are leading the fight back when others dare not. 🎥 TikTok - vm.tiktok.com/ZNRBDT4mB/

العربية
43
238
2.2K
467.2K
Mustafa Shaib retweetledi
التميمي
التميمي@altmemy199·
ايش رأيكم واحد من أشهر مَن مطورين مشاريع الأوبن سورس، Marc J. Schmidt، أعلن إنه من الآن وطالع اي كود يكتبه بيصير مغلق، والوصول لمكتباته بيصير مدفوع. السبب؟ يقول إن نموذج الربح انكسر بسبب وكلاء الذكاء الاصطناعي. ملخص كلامه: من اليوم، أي كود جديد أسويه بيكون مغلق. خلال 10 سنين كتبت ملايين الأسطر في OSS، وقضّيت آلاف الساعات أساعد الناس. إذا تبغى تستخدم مكتبتي (أكثر من مليون تنزيل شهريًا) لازم تدفع. أنا كنت أكسب كويس لأن الأوبن سورس كان يمرر الناس عليّ: سمعة، خبرة، فرص وكان كله قائم على البشر اللي يعرفونني ويشوفون شغلي ويتعاملون مع الكود والدوكيومنتيشن. الحين؟ ما عاد أحد بيقرأ الدوكس إذا الوكيل يقرأها في ثواني. والأسوأ: كثير ناس ما راح يدرون أصلًا إني أنا اللي بنيت الشي هذا. شوفوا Tailwind وصلت 75 مليون تنزيل بالشهر، أشهر من أي وقت… ومع ذلك الإيرادات نزلت 80%، وترافيك الدوكس نزل 40%، و75% من الفريق انطرد. أحد قدّم PR يضيف توثيق محسّن للـLLM، والمؤسس اضطر يرفضه… لأن تحسين الدوكس للوكلاء يسرّع موت البزنس. صاروا يطلبون منه يبني بنية تحتية لقتل نفسه. أشهر نموذجين ربح في الأوبن سورس: الاول Open Core الكور مجاني وبعدين تبيع بريميوم (Tailwind UI، Prisma Accelerate، Supabase Cloud…) الثاني Expertise Moat تصير أنت الخبير الأول لمكتبتك، وتكسب من استشارات/مؤتمرات/وظائف أفضل قبل يومين Tailwind أثبت إن النموذج الأول قاعد يموت. الوكلاء يتجاوزون الدوكس. ما يشوفون خطط البريميوم. أي مشروع يعتمد على تحويل دوكس → بريميوم بيتعرض لنفس الضغط: Prisma، Drizzle، MikroORM، Strapi… وغيرهم. الخلاصة: ربح الأوبن سورس كان دائمًا عن الانتباه. عيون الناس على التوثيق والبراند والخبرة. الحين الانتباه هذا انتقل لطبقات داخل النماذج. التوثيقات درّبت موديلات خلت زيارة موقعك أصلاً غير ضرورية. انتباه البشر يدفع انتباه الآلة ما يدفع. جزء من OSS بيستمر ناس أغنياء أو متحمسين بيبنونه للمتعة أو للتعلم. بس هذا مو نظام هذا أقرب للتبرع. OSS الكبير يعيش على حوافز اقتصادية. شيلها والناس بتوقف تلعب. ليش نروح closed-source؟ لأن لما قمع الربح ينكسر، تنقل الدفع لنقطة وحدة لسه موجودة: الوصول. OSS كان يعطي وصول مجاني على أمل يربّح لاحقًا من الانتباه. الوكلاء كسروا اللي بعده. الـclosed-source يقفل الوصول ويخلّي الدفع مباشر. المضحك OSS درّب النماذج اللي الحين قاعدة تقتله. إحنا بنينا بديلنا بأيدينا. احتمال بيطلع ماركت بليس جديد موجه للوكلاء. تبغى وكيلك يستخدم Tailwind؟ Prisma؟ ادفع حق الوصول. المكتبات بتصير زي API عليها metering وbilling. النموذج القديم: كود مجاني → انتباه بشري → ربح. النموذج الجديد: ادفع من البداية أو وكيلك ما يدخل.
التميمي tweet media
التميمي@altmemy199

عمالقة التقنية تحرّكوا بسرعة لدعم Tailwind CSS بعد موجة التسريحات القاسية. شركات زي Gumroad و Google و Lovable و Macroscope أعلنوا بشكل علني إنهم صاروا رعاة للمشروع بتاريخ 8 يناير 2026.

العربية
25
45
663
119.2K
Mustafa Shaib retweetledi
FAISAL
FAISAL@F2TheL_·
مقارنة سريعة تفيد التجار ومقدمين خدمات SaaS، سيناريو واحد عشان تعرف الي لك والي عليك (+ حطيت مثال فتح حساب Stripe مع رسوم فتح شركة امريكية) 📌 السيناريو كالتالي: - عدد العمليات بالسنة: 10,000 عملية - متوسط قيمة العملية: 50$ نوع المنتجات: One-time payment = الإيرادات قبل الرسوم: 10,000 × 50$ = 500,000$ وعشان تكون المقارنة واقعية نفترض: - بطاقات أمريكية: 5,000 عملية = 250,000$ - بطاقات غير أمريكية/عربية: 5,000 عملية = 250,000$ @PayPal | باي بال الرسوم (للحسابات السعودية غالباً): - نسبة: 4.9% - ثابت: 0.30$ لكل عملية الحسبة: - بطاقات أمريكية: - نسبة: 4.9% × 250,000$ = 12,250$ - ثابت: 0.30$ × 5,000 = 1,500$ = الإجمالي: 13,750$ - بطاقات غير أمريكية/عربية: - نسبة: 4.9% × 250,000$ = 12,250$ - ثابت: 0.30$ × 5,000 = 1,500$ = الإجمالي: 13,750$ = إجمالي الرسوم: 27,500$ 💰 الصافي: 472,500$ ملاحظة: تحويل العملات داخل PayPal ممكن يزيد التكلفة حسب عملة السحب @Polar | بولر الرسوم: - نسبة: 4% - ثابت: 0.40$ لكل عملية - إضافي: +1.5% للبطاقات غير الأمريكية - إضافي: +0.5% لو المنتج اشتراكات الحسبة: - بطاقات أمريكية: - نسبة: 4% × 250,000$ = 10,000$ - ثابت: 0.40$ × 5,000 = 2,000$ = الإجمالي: 12,000$ - بطاقات غير أمريكية/عربية: - نسبة: (4% + 1.5%) × 250,000$ = 13,750$ - ثابت: 0.40$ × 5,000 = 2,000$ = الإجمالي: 15,750$ = إجمالي الرسوم: 27,750$ 💰 الصافي: 472,250$ @moyasarcom | ميسر الرسوم (حسب العرض الي يجيك منهم): - نسبة مدى: 1% - نسبة Visa/Mastercard محلية: 2.75% - نسبة Visa/Mastercard دولية: (2.75% + 1%) = 3.75% نفترض هذا التوزيع للعمليات: - مدى (2,500 عملية) = 125,000$ - بطاقات محلية (2,500 عملية) = 125,000$ - بطاقات دولية (5,000 عملية) = 250,000$ الحسبة: - مدى: - نسبة: 1% × 125,000$ = 1,250$ = الإجمالي: 1,250$ - بطاقات محلية: - نسبة: 2.75% × 125,000$ = 3,437.50$ = الإجمالي: 3,437.50$ - بطاقات دولية: - نسبة: 3.75% × 250,000$ = 9,375$ = الإجمالي: 9,375$ = إجمالي الرسوم: 14,062.50$ 💰 الصافي: 485,937.50$ @Stripe | سترايب (مع فتح شركة أمريكية) الرسوم: - نسبة: 2.9% - ثابت: 0.30$ لكل عملية - إضافي: +1.5% للبطاقات غير الأمريكية - إضافي: +1-2% إذا فيه تحويل عملة الحسبة: - بطاقات أمريكية: - نسبة: 2.9% × 250,000$ = 7,250$ - ثابت: 0.30$ × 5,000 = 1,500$ = الإجمالي: 8,750$ - بطاقات غير أمريكية/عربية: - نسبة: (2.9% + 1.5%) × 250,000$ = 11,000$ - ثابت: 0.30$ × 5,000 = 1,500$ = الإجمالي: 12,500$ = إجمالي الرسوم: 21,250$ رسوم الشركة السنوية (مثال Delaware LLC): - رسوم/ضريبة سنوية: 300$ - وكيل مسجل/عنوان: 100$ = الإجمالي: 400$ = الإجمالي (Stripe + الشركة): 21,650$ 💰 الصافي: 478,350$ 🟢 الخلاصة (الصافي السنوي): - 💰 PayPal: 472,500$ - 💰 Polar: 472,250$ - 💰 Moyasar: 485,937.50$ - 💰 Stripe + US Company: 478,350$ 🔴 ملاحظات مهمة: - الأرقام تقريبية وما حسبت ضريبة القيمة المضافة ولا رسوم الاسترجاع/الاعتراضات - نتيجة ميسر تعتمد بقوة على توزيع الدفع عندك - بوابة Stripe يتأثر كثير بموضوع العملات
FAISAL tweet media
FAISAL@F2TheL_

كثير يسألني عن أفضل بوابة دفع سهلة وما تطلب سجل تجاري, جمعت لكم هنا أفضل 4 بوابات دفع تعاملت معها شخصيًا 👇 - @PayLink_sa | باي لينك بوابة دفع محلية بسيطة وتتعامل مع التجار بنظام الباقات المميزات: - تفعيل الحساب سريع جدًا, اقل من يوم (حسب تجربتي) - عندهم باقة مجانية العيوب: - الباقة المجانية ما فيها كل المميزات - ميزة المدفوعات الدورية (Plans/Subscriptions) ما تتفعل إلا مع باقة مدفوعة - واجهة صفحة الدفع (UI) كانت سيئة وقت تجربتي - @moyasarcom | ميسر من أفضل البوابات المحلية المناسبة لرواد الأعمال وأصحاب المتاجر وخدمات الـ SaaS ملاحظات ومتطلبات التفعيل: - فتح الحساب ممكن ياخذ أيام - تقدر تفتح حساب عن طريق وثيقة العمل الحر (@FreelancersKSA) - غالبًا تحتاج حساب بنكي تجاري (تقدر تفتحه بوثيقة العمل الحر الموضوع سهل) قبل التفعيل تأكد من: - موقعك/متجرك يكون شغال وجاهز (منتجات أو خطط باقات) - صفحات مثل سياسة الخصوصية وسياسة الاستخدام تكون موجودة ومحدثة الرسوم: - بعد توقيع العقد راح يطلبون رسوم تأسيس بسيطة حدود 400 ريال - بعدها يكون الحساب مفعل ومجاني مدى الحياة - @PayPal | باي بال من أشهر وأوثق بوابات الدفع الدولية المميزات: - فتح حساب تاجر سهل جدًا - ما تحتاج سجل تجاري ولا حتى وثيقة عمل حر العيوب: - صفحة الدفع للمستخدم معقدة (UI/UX) الرسوم: - رسوم المعاملات المحلية والدولية: 4.9% - @Polar | بولر بوابة دفع جديدة في السوق ومخصصة لبيع الخدمات الرقمية (SaaS) فقط المميزات: - التسجيل سهل - التعامل مع الـ API سهل - الـ UI/UX أفضل بكثير من PayPal وقريبة من واجهة Stripe الرسوم: - تقريبًا 4% + 0.4$ لكل عملية

العربية
4
7
110
13.1K
Mustafa Shaib retweetledi
Saad
Saad@Sa4d_k1·
من أكثر الأوراق البحثية انتشارًا وحازت على اعجاب مجتمع الذكاء الاصطناعي الأسبوع الماضي كانت ورقة ضخمة شاركت فيها جهات بحثية وصناعية كبرى، من بينها فرق رائدة من Alibaba (فريق Qwen)، Tencent، Huawei، ByteDance، جامعات مثلHKUST، ومختبرات بحثية متقدمة أخرى، بعنوان: From Code Foundation Models to Agents and Applications دليل شامل ومكثّف (اكثر من 190 صفحة) لفهم “ذكاء البرمجة” من نماذج الأساس إلى الوكلاء والتطبيقات العملية الفكرة اللي تطرحها الورقة مهمّة جدًا وهي كيف ادوات مثل Copilot و Cursor غيّرت فعليًا طريقة كتابة الكود ورفعت الإنتاجية بشكل واضح، لكن ما زال من الصعب فهم الصورة الكاملة خلفها: ماهو النموذج الموجود خلفها؟ كيف تم تدريبهم؟ ما الفرق بين نموذج لغوي عام يفهم البرمجة، ونموذج متخصّص في الكود؟ ومتى نحتاج “وكيل برمجة” بدل مجرد نموذج عام مولّد للكود؟ الورقة تجمع الصورة كاملة وتربط بين البحث والتطبيق الفعلي: - كيف تُبنى بيانات تدريب نماذج الكود؟ - كيف تختلف مراحل التدريب بين Pre-training و SFT و Reinforcement Learning - لماذا بعض النماذج تتفوّق في إصلاح الأخطاء، وأخرى في توليد كود جديد - وكيف نقيّم “جودة الكود” وليس فقط صحته التنفيذية؟ كما تغطي الورقة التحول الحالي من نماذج تكمّل الكود إلى وكلاء برمجية تعمل عبر IDEs، (Terminal)، والويب، وتناقش التحديات الحقيقية مثل: الأمان، فهم السياق طويل المدى، العمل على قواعد كود ضخمة، والموثوقية في البيئات الإنتاجية هذه ليست ورقة عن “نموذج جديد” بل خريطة شاملة توضّح أين وصلنا في ذكاء البرمجة، ولماذا نتجه من توليد الكود إلى أنظمة قادرة على بناء البرمجيات بشكل شبه ذاتي. الورقة طويلة جدًا ومليانة بالتفاصيل، وما ذُكر هنا مجرد تلخيص لمحتوى افكارها الأساسية، لكنها مرجع ممتاز لأي شخص يعمل أو يهتم بمستقبل نماذج الكود، وكلاء البرمجة، وتحوّل تطوير البرمجيات في عصر الذكاء الاصطناعي انصح بالاطلاع عليها: arxiv.org/pdf/2511.18538
Saad tweet media
العربية
2
90
729
41.1K
Mustafa Shaib retweetledi
TryHackMe
TryHackMe@tryhackme·
🎉We thought the best way to celebrate our revamped SOC L1 Learning Path… is with a GIVEAWAY for the community! Because if we level up… you should too. 🚀 How to enter: 1️⃣ Like this post 2️⃣ Follow TryHackMe 3️⃣ Repost/share to your socials 4️⃣ Tag someone who needs to start their SOC journey (1 tag = 1 entry) 🗓 Giveaway closes on 12 November (1 week from now!) 🏆 Winners will be contacted right after! 🔗 tryhackme.com/path/outline/s…
TryHackMe tweet mediaTryHackMe tweet mediaTryHackMe tweet media
English
578
701
1.6K
88.6K
Mustafa Shaib retweetledi
Jacob Krell
Jacob Krell@hackerfren·
I just finished reading my signed early edition of Practical Purple Teaming: The Art of Collaborative Defense by @ajpc500 (Alfie Champion), and it was an excellent read. The book serves as a complete survey of the tactics, tools, and procedures involved in purple teaming. It introduces each concept clearly, then demonstrates it through practical, realistic examples. What stood out most is how balanced it is between the offensive and defensive perspectives. It covers detection strategies using tools like Splunk while also showing how to operate offensive C2 frameworks such as Mythic, exploring how both sides think and interact in a collaborative defense process. The book lays out the entire workflow for running a purple team exercise from scoping and execution to reporting. I appreciated that for each objective, multiple tools are introduced, including MITRE Caldera, Atomic Red Team, and VECTR and ticketing systems. This flexibility mirrors how real-world teams operate and reinforces that there is no single way to conduct a purple team engagement. The author’s experience shows throughout the book, blending technical knowledge with practical insights. Beyond frameworks like the Pyramid of Pain, Champion shares lessons on the human and organizational aspects of purple teaming, such as running workshops and demonstrating value to different stakeholders. The layout follows the familiar No Starch Press structure, divided into three main parts with twelve manageable chapters. Part one, How Purple Teaming Works, introduces the fundamentals, frameworks, and testing methodologies. Chapter one provides a clear overview for readers new to the concept, while later chapters explain the MITRE ATT&CK model, the Pyramid of Pain, and two primary testing approaches: the atomic methodology and the scenario-based methodology. Part two, Attack Emulation and the Detection Lab, is where the book truly shines. It walks the reader through building a Splunk Attack Range environment in AWS, collecting host-level telemetry like Windows Event Logs, and progressing into more advanced topics such as network traffic analysis, event tracing, and memory scanning with YARA and Sigma. Chapters eight through ten form the heart of the book, showing a short attack chain in a purple team context. “Living Off the Land with Atomic Red Team” demonstrates how to emulate LOLBIN techniques and initial access scenarios. “Active Directory Reconnaissance with MITRE Caldera” explores realistic AD enumeration and detection coverage. “Domain Compromise with Mythic” showcases how to perform realistic C2 operations, including techniques like DCSync and other domain compromise methods. Part three, Organizing an Exercise, focuses on the operational and reporting side. It covers how to manage engagements using tools like JIRA for tracking and VECTR for structured reporting. The final chapter, “Implementing a Purple Teaming Function,” dives into the business and cultural aspects of running a purple team, from facilitating workshops to building relationships across teams. It is full of thoughtful, experience-based advice that goes beyond technical execution. The book concludes with an appendix of helpful reference tables, including high-value Windows event IDs and system logs, making it a useful companion during actual exercises. Overall, Alfie Champion did a fantastic job with this book. It helped me mentally assemble my own purple team service offering and see exactly where I can bring unique value to clients. It also showed me which tools I plan to use next, particularly MITRE Caldera and VECTR, which seem ideal for delivering efficient, measurable results. Practical Purple Teaming was published by @nostarch Press in September 2025 and runs 352 pages. It is available directly from the publisher at nostarch.com/purple-teaming. You can purchase the Print Book and FREE Ebook for $59.99, or the Ebook (PDF, Mobi, and ePub) alone for $47.99. Go purple!
Jacob Krell tweet mediaJacob Krell tweet media
English
8
48
363
24.8K
Mustafa Shaib retweetledi
Millie Marconi
Millie Marconi@MillieMarconnni·
Holy shit...Stanford just built a system that converts research papers into working AI agents. It’s called Paper2Agent, and it literally: • Recreates the method in the paper • Applies it to your own dataset • Answers questions like the author This changes how we do science forever. Let me explain ↓
Millie Marconi tweet media
English
91
826
4.2K
298.7K
Mustafa Shaib retweetledi
VeFund
VeFund@VeFund_·
🎯 المؤسس مرتاح يشرب قهوته ☕️ ويقول: “كل شي تمام، بس تعثرنا شوي بقرض البنك… بسيط.” بعد يومين، يوصله إيميل من مستثمر ثاني: “حسب العقد، نعتبرك الآن متعثر عندنا بعد 😐.” يرد المؤسس مصدوم: “هاه؟ بس ما لنا علاقة!” المستثمر: “عندك بند صغير… اسمه كلنا في الهوى سوى.” 😂 وهنا يعرف إن السالفة مو قرض واحد، هي دومينو قانوني اسمه 👇
العربية
2
9
70
15.3K
alexwang
alexwang@moondrencht·
Today, we're proud to launch Wilson to the world – your very own legal superagent. Think Cursor for legal contracts. To celebrate our launch, we're giving away a month of our Pro plan for free -- comment "Wilson" and we will send you a promo code. No waitlist -- try Wilson today!
English
1.9K
290
3.9K
726K
Mustafa Shaib retweetledi
Robert Youssef
Robert Youssef@rryssf_·
This is wild. I just read these top 25 vulnerabilities report of MCP and it's absolutely brutal. Every single "Critical" vulnerability is trivially exploitable. Prompt injection, command injection, missing auth - basic security failures that we solved in web development 15 years ago. The scariest part? 18 out of 25 are rated "Easy" to exploit. We're giving AI agents database access and file system permissions while ignoring input validation. It's like handing someone root access to a server running unpatched PHP from 2008. Companies are rushing to deploy AI agents in production with zero security engineering discipline. This report just proves what security researchers have been screaming about since day one.
Robert Youssef tweet media
English
55
200
1.2K
159.1K
Mustafa Shaib retweetledi
Harrison Kinsley
Harrison Kinsley@Sentdex·
People often ask how did the Unitree robots get so good all of a sudden. It wasn't all of a sudden, and it's because they ship their hardware and open source their SDKs. Arguably these robots are nearly useless out of the box, but you have full dev control of them. Because of that, the hardware has become a very popular R&D platform with an ecosystem around it and the Unitree G1 is undoubtedly an order of magnitude better than it could ever be at this point if Unitree was instead just doing quiet internal dev of both the hardware and software. Too many hardware companies for really cool products that seek to be community-driven (robots, AR glasses...etc) desire to make a profitable walled garden and their greed just ends up walling out developers and their product gets outpaced by the G1s of the world.
English
203
391
4.4K
815.2K
Mustafa Shaib retweetledi
صندوق التنمية السياحي
نفخر برموزنا.. أصالتنا.. كرمنا.. وبكل مافي وطننا.. نباهي العالم هذا طبعنا وعزّنا بطبعنا 🇸🇦 في اليوم الوطني الـ 95، نوجّه رسالة للي سمعوا عننا، وما سمعوا مننا. It’s not about what you hear, it’s about being here!
العربية
284
2.3K
7.8K
11M
Mustafa Shaib retweetledi
MO
MO@Abu_Salah9·
حتى لا ننسى وحتى لا تنسى الأجيال خريطة فلسطين كاملة من البحر إلى النهر. علموها لصغاركم، فلسطين كلها لنا.
MO tweet media
العربية
305
7.4K
22.7K
1.2M