WVHBY.,'. اللهم انصرنا بجنودك
13.2K posts

WVHBY.,'. اللهم انصرنا بجنودك
@WVHBY
وكان الإنسان أكثر شيء جدلا . تولد الحكومات من اصلاب الشعوب ليس عبثاً . ( كفى ب ابو السيد شعوراً وعمقاً)🍃 #خطوة_نحو_احسان_امة 💛.#سيلياكي متكرونز ولله الحمد
كل بيوت الفقرة بيوتي Katılım Mayıs 2015
1.8K Takip Edilen589 Takipçiler
WVHBY.,'. اللهم انصرنا بجنودك retweetledi

Kali Linux 2026.1 صدرت للتو 🚀
أول إصدار لهذا السنة تم اضافه ٨ أدوات جديدة مع اضافه وضع BackTrack الكلاسيكي
الأدوات الجديدة:
📍 AdaptixC2 - post-exploitation framework
📍 Atomic-Operator - Atomic Red Team tests
📍 Fluxion - security auditing + social engineering
📍 GEF - debugging experience لـ GDB
📍 MetasploitMCP - MCP server لـ Metasploit
📍 SSTImap - SSTI detection tool
📍 WPProbe - WordPress plugin enumeration
📍 XSStrike - advanced XSS scanner
المميزات الثانية:
📍Kernel 6.18
📍theme جديد (شاشات تحميل + wallpapers)
📍 BackTrack mode يخلي الـ desktop يشبه BackTrack 5 القديم
BackTrack 5 لتفعيل : kali-undercover --backtrack
آمر التحديث
sudo apt update && sudo apt -y full-upgrade
رابط التحميل: kali.org/get-kali/

Català

@httpaui @coach_wareef اليكسس احمد شرحه تعبان؟ ولا كيف؟
العربية

@MahmoodRof58027 @1Salii7 السؤال الحقيقي اذا في دولة مفترض ترد هي باقي الدول وهذي حرب امريكا واسرائيل تبي تورط فيها الكل وتنسحب هي من المشهد
العربية

@1Salii7 ممكن سؤال..
ليه السعوديه ماتبي ترد على ايران باي شي وكأنها تخشى حدوث مصيبه
اسأل عادي من اساءة لا ترجموني
العربية

@nass3r000 ماشاء الله شرحك للخطوات يثبت فهمك العميق وخبرتك مبروك ياغالي
العربية

كيف اخترقت نظام شركة كبرى ووصلت لبيانات الموظفين وقدرت أتحكم بأي رقم جوال تابع لهم؟
قصتي مع هالتارقت بدت بشكل عادي، مثل أي فحص أسويه للمواقع. بس اللي خلاني أركز عليه أكثر إني كنت أتابع الشركة هذي على السوشال ميديا، وشفت لهم إعلان إنهم نزلوا نسخة جديدة من تطبيقاتهم ومواقعهم، وبدوا يرسلون دعوات للمستخدمين عشان يجربون النسخة البيتا.
فا شفت ان فيه فرصة كبيرة جدًا اني احصل ثغرات خطيرة، فا بديت اسوي enumeration عمييق بحيث يكون عندي سكوب كبير وابدا امخمخ عليه.
🟥 كيف قدرت اخترق admin panel الموقع 🟥
في بداية جمع المعلومات وصلت لسب دومين اسمه beta.x.com، ولما دخلت عليه لاحظت إنه يستخدم JavaScript framework، وهالشي مفيد لأنه غالبًا تقدر تطلع كل المسارات اللي بالموقع. سويت تحليل لملفات الـ JS وطلعت منها المسارات، وكان في مسار شدني اسمه:
/admin/dashboard
ففتحت الباث هذا، وفعلاً طلع لي صفحة تسجيل دخول للـ admin.
قلت خلني أجرب دخول بحسابات افتراضية (default creds)، بما إنه موقع beta وغالباً يكونون حاطين يوزرات زي test/admin أو شي مشابه، جربت كذا احتمال بس للأسف ما نفع ولا واحد منها.
وقتها جلست أفكر شوي وبدأت أحلل الريكوست حق تسجيل الدخول، وكان ريكوست عادي جدًا، وفيه الباراميترز: email و password.
جت ببالي فكرة: وش بيصير لو بدل ما أرسل username و password، أرسل باراميتر اسمه PhoneNumber؟
للتوضيح: طبعًا فكرت اني اغير الباراميتر لهذا الشكل، جت ببالي لاني وانا افحص الموقع لاحظت فيه اكثر من لوقن يستخدمون فيه PhoneNumber + فهمي للكود والابلكيشن، فا من خلال معرفتي بهذي الاشياء طلعت بفكرة تغيير الباراميتر.
وفعلاً، جربت أرسل الريكوست بباراميتر واحد بس اسمه PhoneNumber وحطيت فيه رقم جوالي
والمفاجأة إن الموقع أرسل لي OTP !، دخلت الكود اللي جاني، وفعلاً دخلني على لوحة تحكم الـ admin
طبعًا من خلال لوحة التحكم قدرت أسوي أشياء كثير، منها:
1. أقدر أستعلم عن أي مستخدم برقم جواله وتطلع لي كل بياناته مثل هويته، اسمه، عنوانه… إلخ.
2. عندي وصول كامل لتذاكر الدعم الفني، وأقدر أشوفها وأرد عليها.
3. أقدر أشوف كل طلبات المستخدمين وأتحكم فيها بشكل كامل.
وبرضو لاحظت إن فيه ميزة تخليك تدخل على حساب أي مستخدم وتتحكم فيه كأنك هو، مثل إنك تلغي شريحته أو تشتري منتجات باستخدام رصيد محفظته! فاللي شفته إن الخطورة كانت عالية جدًا.




العربية

@Reda_Alidarous @6waer صايرين زي الغرب المادة اهم من كل شي نسال الله السلامة
العربية

@MohamedAlmoust9 @a5medv مامجبورين يسمعو كلام الاهل في حالات زي دي ولا يعتبر عقوق اصلا احنا كسودانيين عندنا التقديس اللازم
العربية

@a5medv السبب الرئيسي الاهل
و التاني انعدام الاكاديميات
انا ف دائرتي القريبة فقط بعرف ما لا يقل عن تلاتة لعيبة مستواهم احسن من كل لعيبة المنتخب حاليا و اتقدمت لهم عروض من المريخ او الهلال و اهلهم رفضو قالو لهم ركزو على تعليمكم او بسبب السمعة الواخدنها الناس عن مجتمع اللعيبة و الاندية
العربية

@IdrissMustafa2 @sabermu3 @AbbasMo77873890 الله يرحمه ويغفر ليه ويجعل مثواه الجنة وربنا ينتقم من الكان السبب والزول دا زاتو انا ماعارف المعتبرو شيخ منو كل واحد اسوأ من التاني كان الانصرافي كان الشيخ دا
العربية

@WVHBY @sabermu3 @AbbasMo77873890 والمخارج للمسيد و و للاسف في يوم الدعامة هاجمو و حسام كان في المقدمة ف غدرو بيهو و صفوهو .والموضوع دا ما عندو علاقة بالانصرافي حسام كان بدافع علي زول معتبرو شيخ و في مقام ابوهو لاكن طلع زول دجال منافق ما هممو غير نفسو و هدا بدل ما يترحم علي روحو و يسكت داير يتاجر بالحصل ليهو
Hantub, Sudan 🇸🇩 العربية

@ibrah9_a والله من الفراغ وعدم الشغل والمشغلة منزل تويتة لاتفيدك ولاتفيد غيرك
العربية

🚨شخص عديم الذوق ويفتقر تمامًا لـ عِزّة النفس، أحرج الفنان ماجد المهندس وطلب منه ساعته من أغلى ماركة في العالم Richard Mille، واللي سعرها يتجاوز نص مليون دولار!
بعد ما أخذ الساعة ، فاجئ الناس وقال: الساعة إن شاء الله هبيعها، وضحك ومشي بكل وقاحة.
والأغرب إن نفس الشخص بعدها عرض الساعة للبيع في مزاد لأعلى سعر… يعني نصب علني على عينك يا تاجر.
#مناوهيچ
#حقيقة

العربية
WVHBY.,'. اللهم انصرنا بجنودك retweetledi

@IdrissMustafa2 @sabermu3 @AbbasMo77873890 احكي لينا قصتو طيب عشان الناس دي مافاهمة حاجة ربنا يرحمه ويغفر ليه
العربية

@sabermu3 @AbbasMo77873890 المرحوم كان صحبي شديد ربنا يرحمو ويحسن اليه 🙏🏼🤲🏼
Sudan 🇸🇩 العربية















