Get clients in any niche!
Delegate the launch of advertising to us — for free
Learn more
23.4
Advertising on the Telegram channel «Data Whisperers»
5.0
5
Computer science
Language:
Arabic
1.2K
2
Share
Add to favorite
Buy advertising in this channel
Placement Format:
keyboard_arrow_down
- 1/24
- 2/48
- 3/72
- 7 days
1 hour in the top / 24 hours in the feed
Quantity
%keyboard_arrow_down
- 1
- 2
- 3
- 4
- 5
- 8
- 10
- 15
Advertising publication cost
local_activity
$6.00$6.00local_mall
0.0%
Recent Channel Posts
بما ان محتوى القناة بقى فيه عشوائية
فانا حاليا هرتب سلسلة ومحتوى امشي عليه بالترتيب وشرح واحدة واحدة
فى السلسلة دي وكل ما نخلص سلسلة ندخل على اللى بعدها
كانها كتب وكل ما نخلص سلسة هنقفلها ونعملها اسم وترتيب
363
19:50
12.01.2025
📢 هل انت مهتم بالتقنية؟
إذا كنت لا تعرف كيفية العثور على القنوات المفيدة، فقد جمعنا لك أفضل القنوات التقنية 👨💻، البرمجية 🖥، السيبرانية 🔒، والمختصة بـ التداول والعملات المشفرة 📊 في مكان واحد!
⚡️ انضم الآن واكتشف محتوى عالي الجودة، اضغط هنا للانضمام:
- https://t.me/addlist/2155mgzrShZlNGZk
- https://t.me/addlist/2155mgzrShZlNGZk
🏹 هل لديك قناة تقنية وتريد إضافتها للقائمة؟
✉️ تواصل مع: @Yousef_404_x
لا تفوت الفرصة وانضم لقائمة مميزة من القنوات الآن!
46
19:59
12.01.2025
🟢خسران اذا عندك تيلجرام وما عندك هذه القناة💎
📣 لكل محبين و عشاق الأمن السيبراني 🛡و البرمجة جمعنا لكم كل القنوات السيبرانية و البرمجية و التي تقدم لكم مقالات و كورسات و كتب المجانية 🆓
🔗https://t.me/addlist/2155mgzrShZlNGZk
🔗https://t.me/addlist/2155mgzrShZlNGZk
✅ لإضافة قناتك للسته التقنية تواصل مع:
@Yousef_404_X
🔤🔤🔤🔤🔤🔤🔤🔤🔤
34
21:32
12.01.2025
بروتوكولي HTTP و HTTPS
البروتوكولات HTTP و HTTPS هما حجر الأساس للإنترنت الحديث. لكن إيه الفرق الحقيقي بينهم؟ وإزاي بيلعبوا دور مهم في نقل البيانات وتأمينها؟
إيه هو البروتوكول عمومًا؟
قبل ما ندخل في التفاصيل، خلينا نفهم يعني إيه "بروتوكول". البروتوكول ببساطة هو مجموعة من القواعد اللي بتحدد طريقة التواصل بين الأجهزة المختلفة. زي ما الناس بتحتاج لغة مشتركة عشان تتفاهم، الأجهزة بتحتاج بروتوكول عشان تتواصل.
HTTP: البوابة الأولى لعالم الإنترنت
تعريف HTTP
HTTP أو HyperText Transfer Protocol هو البروتوكول اللي بيستخدمه المتصفح عشان يطلب صفحات الويب من السيرفر. لما تكتب عنوان موقع في المتصفح، المتصفح بيستخدم HTTP عشان يقول للسيرفر: "من فضلك ابعتلي الصفحة دي!"، والسيرفر بيجاوب بإرسال البيانات المطلوبة.
إزاي بيشتغل HTTP؟
طلب (Request): المتصفح بيطلب بيانات معينة (زي صفحة HTML أو صورة).
استجابة (Response): السيرفر بيرد بالبيانات المطلوبة.
1. لما تكتب "www.example.com"، المتصفح بيبعت طلب للسيرفر.
2. السيرفر بيجاوب ويرجع البيانات المطلوبة.
مميزات HTTP
1. سهولة الاستخدام: بسيط وسريع في نقل البيانات.
2. دعم أنواع متعددة من البيانات: زي النصوص، الصور، الفيديوهات.
عيوب HTTP
عدم وجود أمان: كل البيانات اللي بتتبادل بين المتصفح والسيرفر مشفرة، وده معناه إنها ممكن تتعرض للتجسس بسهولة.
غير مناسب للمواقع الحساسة: زي البنوك أو مواقع التجارة الإلكترونية.
HTTPS: التطور الطبيعي لـ HTTP
تعريف HTTPS
HTTPS أو HyperText Transfer Protocol Secure هو الإصدار الآمن من HTTP. الفرق الأساسي هو إضافة طبقة أمان اسمها SSL/TLS. الطبقة دي بتشفر البيانات اللي بتتنقل بين المتصفح والسيرفر.
إزاي بيشتغل HTTPS؟
البيانات بتتبعت في شكل مشفر باستخدام بروتوكولات التشفير زي TLS (Transport Layer Security).
حتى لو حد اعترض الاتصال (هجوم MITM)، مش هيقدر يفهم البيانات لأنها مشفرة.
مميزات HTTPS
1. تشفير البيانات: بيحمي كل حاجة بتتبعت بينك وبين الموقع.
2. التأكد من الهوية: بيضمن إنك بتتعامل مع موقع حقيقي، مش موقع مزيف.
3. تكامل البيانات: بيمنع أي تغيير أو تلاعب في البيانات أثناء النقل.
4. تحسين ترتيب الموقع: محركات البحث زي جوجل بتفضل المواقع اللي بتستخدم HTTPS.
ليه HTTPS مهم؟
1. تخيل إنك بتدخل رقم بطاقة الائتمان على موقع غير آمن. أي هاكر ممكن يعترض البيانات دي ويسرقها.
2. HTTPS بيضمن إنك بتتعامل مع موقع موثوق بفضل الشهادة الأمنية (SSL Certificate).
الفروقات الرئيسية بين HTTP و HTTPS
1. التشفير:
HTTP: مفيش تشفير، البيانات واضحة للجميع.
HTTPS: كل البيانات مشفرة تمامًا، محدش يقدر يفهمها لو اتعترضت.
2. الأمان:
HTTP: غير آمن، عرضة للتجسس أو التلاعب بالبيانات.
HTTPS: آمن جدًا ويحمي البيانات من التجسس أو التلاعب.
3. الثقة:
HTTP: ممكن المستخدم يشك في الموقع ومصداقيته.
HTTPS: بيعطي ثقة كبيرة للمستخدمين بفضل الشهادة الأمنية.
4. الأداء:
HTTP: أسرع شوية لأنه مش بيستخدم التشفير.
HTTPS: أبطأ بسيط بسبب عملية التشفير.
إزاي المواقع بتستخدم HTTPS؟
عشان موقع يتحول من HTTP لـ HTTPS، لازم يحصل على شهادة أمان (SSL Certificate). الشهادة دي عبارة عن وثيقة بتثبت إن الموقع آمن وموثوق.
خطوات تحويل موقع لـ HTTPS:
1. الحصول على شهادة SSL: ممكن تشتريها أو تحصل عليها مجانًا من خدمات زي Let's Encrypt.
2. تثبيت الشهادة على السيرفر: دي بتتم من خلال لوحة التحكم الخاصة بالسيرفر.
3. تغيير إعدادات الموقع: عشان يستخدم HTTPS بدل HTTP.
نظرة أعمق على SSL/TLS
SSL (Secure Sockets Layer): هو المعيار القديم للتشفير.
TLS (Transport Layer Security): هو الإصدار المطور والأكثر أمانًا.
إزاي بيشتغل التشفير؟
1. بيتم إنشاء "Handshake" بين المتصفح والسيرفر لتبادل المفاتيح.
2. بعد كده كل البيانات بتتنقل بشكل مشفر.
أسئلة
هل كل المواقع لازم تستخدم HTTPS؟
مش بالضرورة، لكن لو الموقع بيتعامل مع بيانات حساسة زي كلمات المرور أو بيانات بطاقات الائتمان، لازم يكون HTTPS.
هل HTTPS بيضمن أمان 100%؟
لا، لكنه بيقلل من فرص الهجوم بشكل كبير جدًا. لو الموقع فيه ثغرات برمجية، الهاكرز ممكن يستغلوا الثغرات دي حتى لو HTTPS موجود.
الخلاصه
HTTP و HTTPS هما الأساس لأي اتصال على الإنترنت. HTTP كان بداية عظيمة، لكنه مش كافي في عالم مليان تهديدات سيبرانية. HTTPS هو التطور الطبيعي اللي بيضيف طبقة أمان بتخلي تجربتك على الإنترنت آمنة ومريحة. لو بتشتغل في مجال الويب أو الأمن السيبراني، لازم تفهم الفرق بينهم كويس وتعرف إمتى تستخدم كل واحد
412
15:00
13.01.2025
الطلبات والاستجابات
لما تفتح أي موقع أو تستخدم تطبيق ويب، فيه حاجة بتحصل في الخلفية بين المتصفح أو التطبيق (العميل) وبين السيرفر. العملية دي بتعتمد على "الطلبات" (Requests) اللي بتبعتها، و"الاستجابات" (Responses) اللي السيرفر بيرد بيها.
في المقال ده، هنشرح كل حاجة عن الطلبات والاستجابات، وإزاي تحللها عشان تفهم اللي بيحصل وتكتشف المشاكل أو الثغرات.
يعني إيه طلب واستجابة؟
الطلب (Request):
ده ببساطة هو الرسالة اللي المتصفح أو التطبيق بيبعتها للسيرفر. الرسالة دي بتقول للسيرفر: "أنا محتاج الصفحة دي" أو "أنا عايز أرفع الملف ده".
الاستجابة (Response):
دي الرسالة اللي بيبعتها السيرفر كرد على الطلب. ممكن تكون صفحة ويب، صورة، أو حتى رسالة خطأ.
عملية الطلب والاستجابة ببساطة
1. تكتب عنوان الموقع في المتصفح (زي www.example.com).
2. المتصفح بيجهز طلب ويبعت للسيرفر.
3. السيرفر بيشوف الطلب ويجهز الرد.
4. المتصفح يستقبل الرد ويعرضه على الشاشة.
مكونات الطلب (HTTP Request)
1. الطريقة (Method):
الطريقة بتحدد نوع العملية اللي العميل عايز يعملها. أمثلة:
GET: عايز أجيب بيانات (زي صفحة ويب).
POST: عايز أرسل بيانات (زي تسجيل دخول).
PUT: عايز أعدل بيانات موجودة.
DELETE: عايز أحذف بيانات.
2. عنوان المورد (URL):
ده العنوان اللي بيحدد مكان المورد اللي العميل عايزه على السيرفر.
3. الرأس (Headers):
معلومات إضافية زي:
نوع المتصفح (User-Agent).
لغة المستخدم.
بيانات التحقق (Authorization).
4. الجسم (Body):
ده الجزء اللي ممكن يتضمن بيانات إضافية زي اسم المستخدم وكلمة المرور. مش كل الطلبات بتحتاج جسم، زي GET اللي غالبًا مبيحتاجش.
مكونات الاستجابة (HTTP Response)
1. كود الحالة (Status Code):
ده رقم بيعبر عن حالة الطلب. أشهر الأكواد:
200: نجاح.
301: إعادة توجيه (Redirect).
404: المورد مش موجود.
500: خطأ في السيرفر.
2. الرأس (Headers):
زي الطلب، بتحتوي على معلومات زي نوع البيانات اللي في الرد (HTML، JSON، إلخ).
3. الجسم (Body):
ده اللي بيحتوي على البيانات الفعلية المطلوبة زي النصوص، الصور، أو الكود البرمجي.
إزاي تحلل الطلبات والاستجابات؟
1. أدوات تحليل الطلبات والاستجابات
Browser DevTools:
موجودة في كل المتصفحات الحديثة. اضغط F12 وادخل على تبويب "Network".
Burp Suite:
أداة احترافية بتديك سيطرة كاملة على الطلبات والاستجابات.
Postman:
لو بتتعامل مع APIs، الأداة دي مثالية لتحليل الطلبات.
Wireshark:
لمراقبة وتحليل كل البيانات اللي بتتنقل على الشبكة.
2. خطوات التحليل
افتح أداة التحليل: زي DevTools أو Burp Suite.
راقب الطلبات: شوف كل الطلبات اللي المتصفح بيبعتها.
حلل البيانات: ركز على الطريقة (GET/POST)، الرأس (Headers)، والجسم (Body).
جرب تعدل الطلبات: عدل البيانات وشوف رد فعل السيرفر.
3. تحليل الكودات المهمة في الاستجابات
2xx: كل حاجة تمام.
3xx: السيرفر بيقولك "روح مكان تاني".
4xx: مشكلة في الطلب (غالبًا من العميل).
5xx: مشكلة في السيرفر نفسه.
أمثلة عملية للتحليل
مثال 1: تسجيل الدخول
1. افتح Burp Suite واعترض طلب تسجيل الدخول.
2. شوف البيانات اللي بتتبعت (اسم المستخدم وكلمة المرور).
3. جرب تعدل كلمة المرور وشوف إذا كان السيرفر بيرد بنفس الطريقة.
مثال 2: استكشاف API
1. استخدم Postman لإرسال طلب GET.
2. شوف الرد اللي السيرفر بيرجعه (JSON مثلًا).
3. جرب تعدل الطلب عشان تشوف لو في بيانات تانية ممكن تظهر.
مثال 3: تحليل الأخطاء
1. ابعت طلب غلط (مثلاً صفحة مش موجودة).
2. شوف كود الخطأ (404 أو 500).
3. جرب تستغل الأخطاء دي لو بتعمل اختبار أمني.
نصائح عملية للتحليل
1. راقب البيانات الحساسة:
تأكد إن كلمات المرور مش بتتبعت نص عادي (Plain Text).
2. اختبر طرق التحقق:
جرب تبعت طلبات بدون توكن (Token) أو بجسم ناقص.
3. راقب إعادة التوجيه:
شوف لو السيرفر بيعيد توجيه الطلبات بشكل صحيح.
4. افحص الأداء:
شوف وقت الاستجابة. لو السيرفر بطيء، ممكن يكون فيه مشكلة في الكود أو الموارد.
خلاصه
تحليل الطلبات والاستجابات مهارة أساسية لأي حد بيشتغل في مجال الويب أو الأمن السيبراني. مش بس هتفهم إزاي المواقع شغالة، لكن كمان هتعرف تلاقي المشاكل والثغرات بسهولة. ابدأ بالأدوات اللي ذكرناها، واتمرن على تحليل المواقع والتطبيقات اللي بتستخدمها يوميًا.
429
17:51
13.01.2025
ثغرة CSRF (تزوير الطلب عبر المواقع)
يعني إيه CSRF؟
بص يا صاحبي، ثغرة CSRF (اللي هي Cross-Site Request Forgery) عبارة عن طريقة خبيثة بيستخدمها المهاجم عشان يخليك تنفذ طلبات معينة على موقع أنت مسجل دخول عليه وكل ده من غير ما تاخد بالك
تخيل كده إنك فاتح حسابك على موقع البنك وجالك لينك في رسالة أو إعلان شكله عادي جدًا أول ما تفتح اللينك تلاقي نفسك حولت فلوس لشخص غريب أو غيرت بياناتك من غير ما تعمل أي حاجة فعلًا أهو ده بالظبط اللي بيحصل في ثغرة CSRF
إيه اللي بيحصل بالظبط؟
طالما أنت عامل تسجيل دخول الموقع بيثق في أي طلب جاي من حسابك
بيعمل صفحة فيها كود يقدر ينفذ طلب معين زي "تغيير الإيميل" أو "تحويل فلوس".
يبعتلك اللينك ده في رسالة أو يحطه في إعلان وهمي
بمجرد ما تفتح اللينك الكود اللي في الصفحة يشتغل والموقع ينفذ الطلب كأنك اللي طلبته
طيب ليه المواقع بتقع في الغلطة دي؟
مفيش حماية كافية: الموقع مش بيستخدم حاجة زي CSRF Tokens عشان يمنع الهجوم
ثقة الموقع في الطلبات: أي طلب بيجي من المتصفح بتاعك بيتم تنفيذه على طول
عدم وجود تأكيد إضافي: زي كود OTP أو إشعار للموافقة على الطلب
أمثلة على استغلال الثغرة
تغيير الإيميل:
المهاجم يقدر يغير الإيميل المسجل على حسابك وده ممكن يخليه يسيطر على حسابك بالكامل
تحويل الأموال:
فلوسك ممكن تتنقل لحساب المهاجم من غير ما تحس
إلغاء اشتراكات أو حذف بيانات:
ممكن فجأة تلاقي اشتراكاتك في خدمات معينة اتلغت أو بياناتك اتحذفت
إزاي تحمي نفسك؟
استخدام CSRF Tokens:
دي رموز أمان الموقع بيولدها لكل طلب وبكده الطلبات المشبوهة بتترفض
فحص مصدر الطلب (Referer Header):
الموقع يتأكد إن الطلب جاي من صفحة موثوقة
خلي فى تاكيد دايما:
زي إن الموقع يطلب منك كود تحقق أو موافقة إضافية
خلي عندك وعي:
متفتحش أي لينكات وخلاص
يلا نطبّق عملي: CSRF Vulnerability Lab
دلوقتي هنعمل تطبيق عملي عشان نفهم أكتر إزاي المهاجم بيستخدم الثغرة دي اللاب ده متوفر على موقع PortSwigger:
Lab: CSRF vulnerability with no defenses
خطوات التطبيق
افتح اللاب وسجل دخولك باستخدام وهتلاقي مكتوب ف اللاب الاسم والباس
بعد ما تسجل دخول جرب تغير الإيميل بتاعك من صفحة Change Email
افتح أداة Burp Suite وشوف الطلب اللي بيتبعت لما تعمل تغيير للإيميل
هتستخدم كود HTML بسيط يستغل الثغرة ويغير الإيميل:
<form method="POST" action="https://YOUR-LAB-ID.web-security-academy.net/my-account/change-email">
<input type="hidden" name="email" value="[email protected]">
</form>
<script>
document.forms[0].submit();
</script>{}
بيبعت طلب "تغيير الإيميل" تلقائي
الطلب ده بيستخدم صلاحياتك المسجلة على الموقع.
افتح Exploit Server من اللاب حط الكود اللي فوق في الجزء الخاص بـ "Body" وبعدين اضغط "Store"
جرب بنفسك باستخدام "View Exploit" عشان تتأكد إن الكود شغال
الحل اللاب:
غير قيمة الإيميل في الكود لأي حاجة غير الإيميل بتاعك اضغط "Deliver to victim" عشان تبعت الهجوم للضحية
كده اللاب اتحل ومبروك عليك الفهم العملي للثغرة
الخلاصة من الاخر
ثغرة CSRF عبارة عن طريقة خبيثة بتخلي المهاجم يستغل صلاحياتك على موقع معين عشان ينفذ طلبات باسمك. الحل الوحيد للحماية هو إن المواقع تطبق أنظمة تأمين متقدمة، وإنك كمستخدم تكون واعي ومتحذر486
19:40
13.01.2025
🟢خسران اذا عندك تيلجرام وما عندك هذه القناة💎
📣 لكل محبين و عشاق الأمن السيبراني 🛡و البرمجة جمعنا لكم كل القنوات السيبرانية و البرمجية و التي تقدم لكم مقالات و كورسات و كتب المجانية 🆓
🔗https://t.me/addlist/2155mgzrShZlNGZk
🔗https://t.me/addlist/2155mgzrShZlNGZk
✅ لإضافة قناتك للسته التقنية تواصل مع:
@Yousef_404_X
🔤🔤🔤🔤🔤🔤🔤🔤🔤
36
20:00
13.01.2025
🟢خسران اذا عندك تيلجرام وما عندك هذه القناة💎
🔗https://t.me/addlist/2155mgzrShZlNGZk
🔗https://t.me/addlist/2155mgzrShZlNGZk
✅ لإضافة قناتك للسته التقنية تواصل مع:
@Yousef_404_X 🛡
15
22:11
13.01.2025
- ليستة CyberSecurity , هنا ستجد مجموعة من القنوات السيبرانية على التيليجرام المفيدة بهذا المجلد 👇🏻
- https://t.me/addlist/DUQCU0dhHkMzODRk
- https://t.me/addlist/DUQCU0dhHkMzODRk
لأضافة قناتك : @MASTER_0_X
بشرط ان تكون في الأمن السيبراني فقط وأن تكون اكثر من 350 عضو
32
15:05
14.01.2025
دقائق واحذف لا تفوتو الفرصه👆🏻👆🏻
16
15:21
14.01.2025
close
Often Purchased with This Channel
Reviews channel
keyboard_arrow_down
- Added: Newest first
- Added: Oldest first
- Rating: High to low
- Rating: Low to high
5.0
1 reviews over 6 months
Excellent (100%) In the last 6 months
c
**ffeenold@******.io
15.12.202420:42
5
Everything is fine. Thank you!
c
**ffeennew@******.io
21.04.202418:07
5
Everything is good. Thank you!
Top Rated in the Topic
New items
Channel statistics
23.4
5.0
18
7.4K
6.6%
4.0
lock_outline
Selected
0
channels for:$0.00
Followers:
0
Views:
Add to CartBuy for:$0.00
Комментарий