حماية واختراق

7.54 ألف متابع مجتمع يهتم باختبار الإختراق والهاكر الأخلاقي، دراسة الثغرات، الحلول الأمنية، أمن الشبكات و إدارة السيرفرات وغيرها من المجالات..

مشكلة غريبة في مواقعي كلها

هناك العديد من الأسباب المحتملة التي تجعل جميع المواقع الخاصة بك على نفس الخادم والاستضافة تواجه مشكلات بذات الوقت، منها مشكلات الخادم نفسه، كالتحميل الزائد جداً، إذا كان الخادم يواجه حركة زوّار عالية فعلاً فقد يواجه صعوبة في تسليم الصور بكفاءة مما يتسبب في حدوث تأخيرات أو أعطال، لذا اهتم بتطوير الموقع باستمرار، أو يكون هناك عطل فيه، وهنا قد تتداخل الأخطاء في معالجة الصور أو تسليمها.
أبشرك .. المشكلة حلت .. ويبدو ان المشكلة كانت إما من الكاشي وأستغرق وقتا للتحديث والاصلاح .. أو من شبكة الانترنت .. حيث قمت بتغييرها

مخاطر عدم تطبيق الرقابة الإلكترونية

الفهم الدقيق لأهمية تنفيذ الضوابط التنظيمية يتجلى في أنها ليست مجرد إجراءات احترازية، بل هي عنصر أساسي لضمان استمرارية الأعمال وحماية البيانات الحساسة. من خلال تنفيذ هذه الضوابط، يتم تعزيز الأمان والحد من المخاطر التي قد تعرض المؤسسة للضرر. ولكن فيما يتعلق بالشركات، هل تثق أنها تطبق الرقابة الالكترونية؟

كيفية إصلاح الخطأ "اتصالك ليس خاصًا"

تحدث معايا هذه المشكلة أحيانًا ولكن على عكس الحلول المطروحة، المشكلة عندي لا يحلها التحديث بل الرجوع لنسخة سابقة وقديمة من جوجل كروم .
صحيح أخي العزيز هذه أحد الحلول .

ما هو التصيد الاحتيالي؟

أرى أنه مؤخرا إنخفض كثيرا التصيد الإحتيالي، خصوصا أن الشركات أصبحت توفر تقنيات خاصة في مواقعها من أجل الكشف عن هكذا هجمات، خصوصا الخاصة بالبريد الإلكتروني، حيث أصبحت تتم فلترة لكل البريد و وضع المحتوى المحتال في جهة السبام، نفس الشيء بخصوص كلمات المرور، بحيث أصبح يطلب من المستخدم إستخدام الرموز و الأحرف الكبيرة و الصغيرة في كل السر من أجل أن يكون صعب معرفتها.
لكن يبقى الحذر مطلوب رغم كل هذه الاجراءات الاحترازية.

الحماية من طلبات Requests

للأسف لم تنفع والمعالج يصل 100% ثم يقف السيرفر بسبب شدة الطلبات
حاول استخدام مكتبة rate-limiter-flexible: https://www.npmjs.com/package/rate-limiter-flexible أيضًا حاول استخدام مكتبة (Express middleware to protect against HTTP Parameter Pollution attacks) hpp: https://www.npmjs.com/package/hpp وفي حال كنت تستخدم NGINX كسيرفر يمكنك استخدامه للحد من الطلبات الزائدة، وإليك مثال: https://www.nginx.com/blog/rate-limiting-nginx/

عندي مشكلة عند عمل شبكة في كالي لنكس

لكل جهاز له ip مطابق لنفش نطاق وان انا اثبت firewall
أوافق على ملاحظة الأخ ياسر. إعدادات جدار الحماية تختلف بين النظم وقد تحتاج في بعض الحالات إلى ضبطها يدوياً.

تداعيات حجب تطبيق تيليجرام في العراق تلقي بظلالها على المشهد الاجتماعي والاقتصادي.

صحيح أستاذ علي، فحجب تطبيق تيليجرام قد يكون له تداعيات عديدة وتحديات تتطلب اهتماما من الحكومة. يمكن أن يؤثر الحجب على حقوق الحريات الرقمية والاقتصادية للمواطنين، وقد يؤدي إلى استخدام خدمات الشبكية الظاهرية (VPN) كما أشرت، كوسيلة لتجاوز الحجب، مما يجعله غير فعّال. لذلك، فإنّ تعزيز البيئة الرقمية والسيبرانية في البلاد والبحث عن حلول أكثر انسجاما مع تطلعات المواطنين يمكن أن يكون أفضل خيار. يجب النظر في الاستفادة من تكنولوجيا المعلومات والاتصالات بشكل إيجابي لتعزيز الحوار والتواصل في المجتمع ودعم

الاحتيال المالي الإلكتروني

بعد المرّة الأخيرة التي تهكّر فيها لي حساب على السوشال ميديا نبّهني صديقي الذي أعاد الحساب أيضاً أن لا أفتح نصوصاً أو نوافذ تظهر أمامي أو رسائل ألكتروينة مشبوهة وأن أقوم بإلغائها. إذا لم تكن مألوفة، يجب أن أتأكد من هوية المتصل عبر مصدر مستقل مثل دليل الهاتف أو بحث على الانترنت. وأن لا أستعمل تفاصيل الاتصال المتوافرة في الرسالة المرسلة إليّ. وأعتقد بأنّ هذه النصائح تنطبق أيضاً على من يخافون من الاحتيال الالكتروني المالي أيضاً.
بالإضافة إلى ذلك يا ضياء، نصحني الكثير من الأشخاص بألّا أحتفظ بكلمات السر ورموز المرور على الهاتف أو على أي ملف إلكتروني. من الأفضل أن أحتفظ بورقة صغيرة في أحد الأدراج مثلًا أو في خزانة أو أي شيء، وذلك حتى لا يكون هنالك أي تهديد رقمي لمصدر كلمة المرور الخاصة بأشياء مهمّة جدًّا في هذا الصدد، مثل كلمات مرور البطاقات البنكيّة، أو تطبيقات التعامل البنكي، أو حساباتنا على البنوك الإلكتروني.. إلخ.

التعلم الذاتي للأمن السيبراني ؟

أحييك على طموحك ورغبتك في استكمال حلمك. أما عن طريقة البدء في مجال الأمن السيبراني فيمكنك الاستفادة من بعض هذه الأمور: دورة الأمن السيبراني من منصة إدراك https://www.edraak.org/programs/specialization/cs101-v1/ دورات منصة كورسيرا https://www.coursera.org/learn/intro-cyber-security-business https://www.coursera.org/learn/cyber-threats-attack-vectors دورة للمبتدئين في مجال الأمن المعلوماتي من يودمي https://www.udemy.com/course/certified-secure-netizen/ وتوجد بعض المهارات الواجب تعلمها بمرور الوقت، ولأني لست مختصة في هذا المجال سأذكر لك بعضها فقط وهي: دورة redhat لإدارة السيرفرات https://www.youtube.com/watch?v=4T2CsN-8kgg&list=PLMYF6NkLrdN-LCv0FUOEol9rkpCu9SdAV تعلم بعض اللغات مثل html وpython وphp من موسوعة حسوب https://wiki.hsoub.com/?utm_source=academy.hsoub.com&utm_medium=Links&utm_campaign=HsoubFooter بالتوفيق.

مشكلة التفريط في حماية البيانات والخصوصية على الإنترنت!

أتفق معك في أننا يجب أن نتعامل مع الإنترنت بحذر أكثر ولكن الإجراءات التي ذكرتها أليست كثيرة بعض الشئ! فمثل هذه الإجراءات تخبرني بألا استخدم هواتف ذكية من الأساس!
لا… بالعكس ، صحيح من يقرأها يراها كثيرة ولكنها بسيطة ، وأنا أتعامل بها بكل أريحية وآمان… على الأقل مطمئن على حماية هاتفي… وأنا أنصح بها.

الهندسة الاجتماعية - تجنب الوقوع في شرك

مقالة قيمة جدا شاملة و ملمة يجب علي الجميع الحرص خصوص عند استعمال الانترنات لان مخاطره كثايرة
نعم اخي الكريم الشبكه العنكبوتيه واسعه ومخاطرها اوسع يجب الانتباه عند التصفح واستخدام المواقع والحذر من الرسائل وتحكيم العقل عند الاستخدام

الدودس و الدوس اتاك

فهمت شكرا جزيلا اتعرف قناة جيدة في الشبكات لاني حقا اواجه مشكلة في فهمها وشكرا جزيلا لك
إبحث في اليويتوب عن: أحمد نظمي عبير حسني أحمد نبيل هؤلاء أفضل من يشرح الشبكات في اليويتوب

امن المعلومات

10
##البروكسي و الـ VPN هما تطبيقان مختلفان تماما من حيث الآلية والميزات ولكي نفهم الفرق بين هذه التقنيات علينا اولا ان نلخص سريعا كيف يعمل الانترنت اساسا. 1. عندما تقوم بإدخال عنوان موقع إلكتروني معين - فايس بوك مثلا - في محرك البحث، يتصل جهازك بشبكة من الخوادم تسمى نظام اسم المجال (DNS). 2. يقوم الـ DNS بإرجاع عنوان إلكتروني خاص بالموقع الإلكتروني الذي طلبته (المعروفة باسم IP Address وهي سلسلة مكونة من ١٢ رقم ). فعند طلب فايس بوك
-1
متشكرين جدا يا اخ عبمعطي

هل يمكن بأي طريقة كشف بلد شخص تحادثه على مسنجر

هل تعرف اي من تلك الخدمات؟ اعطني رابط واكتشف من اي بلد انا
بعد بحث طويل هذا عدد من الخدمات التي تستطيع من خلالها أن تعرف من قام بالنقر على روابطك https://www.razorsocial.com/link-tracking/ لم أجربها لكن إذا وجدت ما يفيدك فاخبرني

هل هناك فيروسات متخصصة في اصابة جهاز router ؟

ربما هي اضافة في الجوجل كروم تتحمل عندما تقوم بمزامنة حسابك

تعلم ال python security

لان هناك اشخاص تعلموا py security بدون دراسة oop ~
مثل؟ لا افهم لماذا لا تريد دراسة oop . https://www.quora.com/Should-I-learn-object-oriented-programming-concepts-in-Python-as-a-data-scientist

خسائر فيسبوك بمليارات الدولارات

فايسبوك لم يبع المعلومات, كامبيردج اناليتكا اخذت البيانات عن طريق تطبيقات في الفيسبوك. مثلا لما تلعب المزرعة السعيدة في فايسبوك, صاحب التطبيق يمكنه الاطلاع على بعض معلوماتك, مثلا تاريخ ميلادك, مكان اقامتك, قائمة اصدقائك, منشوراتك,... الخ.  لو اراد يمكنه ان يستعمل يحلل منشوراتك, ويكتشف نوع شخصيتك. فاذا كنت مثلا من محبي نظرية المؤامرة سوف يقوم بالاشهار لمقالات نظرية المؤامرة المولفة خصيصا لجعلك تؤمن بفكرة ما. مثلا ان الارض مسطحة, او ان المرشح الفلاني مدعوم من طرف الماسونية ... الخ.

لماذا المنهج الثابت 'هاكينغ' - مناقشة

> هل عند رفع webshell علي الموقع يجب ان يكون علي هذا الهاكر ان يعلم كيفية التعامل مع السرفرات؟ للمرة الثانية اُخبرك بأنه طالما انك تريد العمل في اختبار اختراق تطبيقات الويب فحتمًا سوف تتعلم برمجة و تصميم المواقع إذن نعم . > شهادة ال red hat من يدرسها سيصبح لديه خبرة في سرفرات لينكس ام ليس لها علاقة إذا كنت تقصد rhca و rhce نعم هذه الشهادات الاحترافية في لينوكس اما إذا كنت تريد وصول إلى مستوى متوسط فيكفي
حسنا .. شكرا للتوضيح

اسئلة عن اختبار اختراق تطبيقات الويب

تابع هذا النقاش ستجد ما تحتاجه هنا: https://io.hsoub.com/AMA/41548-انا-محمد-عبدالباسط-اسألنى-فى-الاختراق-الاخلاقى-الحماية-والامان-اختبار-اختراق-تطبيقات-الويب-والموبايل-الحماية-والامان-للخدمات-السحابية-الحماية-والامان-لمنصات-التجارة-الاليكترونية-واى-موضوع-متعلق-بالحماية-والامان-وطرق-التجسس-والاختراق-الحديثة

أريد أن أتعلم التهكير

  • حذف بواسطة المستخدم
هل شهادة a+ مجانية !!

كيف تستطيع الشرطة الدخول على حسابك على الفيسبوك في حال كنت مطلوبا ؟

ولكن أنا أعرف أن هذه المعلومات توجد الا في قواعد بيانات شركة فيسبوك فقط اذن حسب ماقرأته فوق فان فايسبوك تشارك معلومات المستخدمين بين الحكومات ؟
عند الطلب

ماهي الأسئلة التي تطرحها على شخص ما لتعرف أنه هاكر محترف

  • حذف بواسطة المستخدم
هل يوجد منتدى عربي إحترافي يتحذت عن الأمن المعلوماتي

قد تم اختراق حسابي على gmail

ألا يمكنكِ استرجاعه بالبريد الاحتياطي؟

كيف أغير كود روتر لست متصل به

ببساطة ، قل له أن يعيد تصوير الرواتر مرة أخرى ـ أو يكتب لك المعلومات الخاص به D:

كيف تخترق أي حساب في موقع arabia.io

السلام وعليكم