Evooo1Bot: بوتنت لينكس لا يكتفي بهجمات DDoSالمنصات المتأثرة: Linux الجهات المتأثرة: أي منظمة تمتلك أنظمة أو أجهزة مكشوفة للإنترنت الأثر: تمكين مهاجمين عن بعد من السيطرة على الأنظمة الضعيفة مستوى الخطورة: حرج تتبعت FortiGuard Labs عائلة بوتنت غير موثقة سابقًا تستهدف Linux وأطلقت عليها اسم Evooo1Bot. الاسم مأخوذ من السلسلة الثابتة evooo1 الموجودة داخل كل ملف تنفي17 أغسطس 202613 دقائق قراءةHands-on / Technical labs
المختبر
معامل تقنية عملية في تحليل التهديدات، الاختراق، وهندسة الكشف. المعامل المرتبطة بنفس السلسلة تُقرأ كأجزاء متتالية.
Evooo1Bot: بوتنت لينكس لا يكتفي بهجمات DDoSالمنصات المتأثرة: Linux الجهات المتأثرة: أي منظمة تمتلك أنظمة أو أجهزة مكشوفة للإنترنت الأثر: تمكين مهاجمين عن بعد من السيطرة على الأنظمة الضعيفة مستوى الخطورة: حرج تتبعت FortiGuard Labs عائلة بوتنت غير موثقة سابقًا تستهدف Linux وأطلقت عليها اسم Evooo1Bot. الاسم مأخوذ من السلسلة الثابتة evooo1 الموجودة داخل كل ملف تنفي17 أغسطس 202613 دقائق قراءة
GreatXML: ثغرة Windows التي تحوّل Defender Offline Scan إلى مدخل خلفي على BitLockertldr GreatXML ليست وسيلة Initial Access ولا تكسر تشفير BitLocker نفسه. هي قدرة Post-Compromise تحتاج Administrator أولًا لزرع ملفات داخل Recovery Partition، ثم تستفيد من WinRE وحالة Defender Offline Scan للوصول لاحقًا إلى بيانات القرص المشفر. في 11 يونيو 2026 نشر الباحث المعروف باسم MSNightmare مستودعًا جديدًا يحمل اسم16 أغسطس 202614 دقائق قراءة
Linux commands · الجزء 1 من 1الدليل لأوامر اختبار اختراق الشبكات والأنظمةمرجع عملي يجمع أهم الأوامر التي تتكرر خلال مراحل اختبار الاختراق للشبكات والأنظمة، من الاستطلاع وجمع المعلومات إلى التعداد والاستغلال وما بعد الاستغلال. الهدف ليس حفظ عشرات الأوامر، بل معرفة الأمر المناسب لكل مرحلة، وفهم وظيفة كل باراميتر، ومتى تستخدمه، وما الذي تتوقع أن تحصل عليه من النتيجة. المتغيرات المستخدمة في الأ18 أغسطس 202652 دقائق قراءة
Professional Penetration Testing Guide · الجزء 1 من 1خارطة طريق اختبار الاختراق: من جمع المعلومات إلى ما بعد الاستغلالمركز المعرفة الشامل لاختبار الاختراق يقدّم هذا الدليل ملخصاً منظماً لأهم الموضوعات والمنهجيات والأوامر والأدوات وتقنيات الاستغلال المستخدمة في اختبار الاختراق الاحترافي. صُمم المحتوى ليكون مرجعاً تقنياً متكاملاً للمراجعة والاستعداد للمقابلات، مع الحفاظ على التسلسل العملي الذي يربط بين الاستطلاع، وتحليل الثغرات، والاستغ18 أغسطس 202658 دقائق قراءة
Web application security testing · الجزء 1 من 1المنهجية الشاملة لاختبار اختراق تطبيقات الويب📋 نظرة عامة: دورة حياة اختبار اختراق تطبيقات الويب يتبع اختبار اختراق تطبيقات الويب منهجية منظمة تهدف إلى اكتشاف الثغرات الأمنية، والتحقق من قابليتها للاستغلال، ثم توثيقها ورفع تقرير واضح عنها. تساعد هذه المنهجية على تغطية مختلف مسارات الهجوم بصورة شاملة ومنهجية. 🔍 المرحلة 1: جمع المعلومات والاستطلاع 1.1 حصر أساليب H18 أغسطس 202626 دقائق قراءة