المشاركات

عرض المشاركات من يوليو, 2026

استكشاف أدوات إدارة النظام الأساسية في ويندوز

صورة
 بعد أن تعرفنا في الجزء الأول على أساسيات نظام التشغيل Windows، حان الوقت للانتقال إلى الأدوات التي يعتمد عليها مسؤولو الأنظمة، وخبراء الأمن السيبراني، وحتى المستخدمون المتقدمون لإدارة النظام ومراقبته واستكشاف المشكلات. هذه الأدوات مدمجة داخل ويندوز، ولا تحتاج إلى تثبيت برامج إضافية، لكنها تمنحك قدرة كبيرة على فهم جهازك وإدارته بكفاءة. في هذا الجزء سنتعرف على أهم هذه الأدوات: 🔹 MSConfig تُستخدم لإدارة إعدادات بدء تشغيل النظام، وتشخيص مشاكل الإقلاع، والتحكم في بعض الخدمات وخيارات التشغيل، مما يجعلها أداة مفيدة عند استكشاف الأعطال. 🔹 Computer Management تجمع العديد من أدوات الإدارة في مكان واحد، مثل إدارة المستخدمين المحليين، والأقراص الصلبة، والخدمات، وسجل الأحداث، مما يسهل التحكم بالنظام. 🔹 System Information (msinfo32) تعرض معلومات تفصيلية عن الجهاز، مثل مواصفات المعالج والذاكرة واللوحة الأم وإصدار ويندوز والتعريفات، وهي مفيدة عند تشخيص المشكلات أو معرفة مواصفات النظام. 🔹 Resource Monitor تسمح بمراقبة استهلاك المعالج والذاكرة والقرص والشبكة في الوقت الحقيقي، مما يساعد على اكتش...

Windows الجزء الأول: مقدمة إلى نظام Windows ولماذا يجب أن يتعلمه مختص الأمن السيبراني؟

صورة
 Windows الجزء الأول: مقدمة إلى نظام Windows ولماذا يجب أن يتعلمه مختص الأمن السيبراني؟ يُعد نظام Windows من أكثر أنظمة التشغيل استخدامًا في العالم، حيث تعتمد عليه الشركات والمؤسسات والمستخدمون في إدارة أعمالهم اليومية. ولهذا السبب، فإن فهم طريقة عمل Windows يُعد خطوة أساسية لأي شخص يرغب في دخول مجال الأمن السيبراني. ما هو Windows؟ Windows هو نظام تشغيل طورته شركة Microsoft، ويعمل كحلقة وصل بين المستخدم ومكونات الحاسوب، حيث يسمح بتشغيل البرامج وإدارة الملفات والتحكم في الأجهزة المتصلة بالنظام. لماذا يتعلمه مختص الأمن السيبراني؟ يعتمد عدد كبير من الشركات على Windows في بيئات العمل، لذلك يحتاج المختص الأمني إلى فهم النظام لمعرفة كيفية إدارة المستخدمين، وتحليل الملفات، وفهم الخدمات، والتعامل مع السجلات الأمنية، واكتشاف الأنشطة المشبوهة. أهم مميزات Windows - واجهة استخدام سهلة ومناسبة للمبتدئين. - دعم آلاف البرامج والتطبيقات. - تحديثات أمنية مستمرة من Microsoft. - استخدام واسع داخل الشركات والمؤسسات. ماذا سنتعلم في هذه السلسلة؟ خلال هذه السلسلة سنتعرف على أساسيات Windows، وإدارة الملفا...

Nmap (9): خلاصة السلسلة وأهم الأوامر العملية

صورة
🎉 وهنا نصل إلى نهاية سلسلة Nmap. خلال هذه السلسلة تعلمنا معًا: أساسيات أداة Nmap وكيفية استخدامها. اكتشاف الأجهزة المتصلة بالشبكة (Host Discovery). فحص المنافذ المفتوحة بطرق مختلفة. التعرف على الخدمات وإصداراتها (Service & Version Detection). اكتشاف أنظمة التشغيل. استخدام محرك NSE والسكربتات الجاهزة. هذه المهارات تعتبر الأساس اللي يبني عليه أي شخص يبي يدخل مجال اختبار الاختراق أو إدارة الشبكات أو الأمن السيبراني. أشكرك على متابعتك للسلسلة من البداية للنهاية، وأتمنى إنها تكون أفادتك وفتحت لك باب جديد في عالم الأمن السيبراني. بإذن الله راح نلتقي في سلاسل جديدة ومواضيع أعمق قريبًا. لو عندك أي سؤال أو تبي سلسلة معينة قادمة، اكتب لي في التعليقات. إلى اللقاء 👋

رحلة تعلم Nmap (8): كيف تكشف الخدمات والإصدارات على الأجهزة؟

صورة
  بعد أن تعرفنا في الأجزاء السابقة على أساسيات Nmap وكيفية اكتشاف الأجهزة والمنافذ المفتوحة، ننتقل اليوم إلى خطوة أعمق: فهم الخدمات التي تعمل خلف هذه المنافذ ومعرفة إصداراتها. هذه المعلومات تساعد مختصي الأمن السيبراني على تقييم الأنظمة واكتشاف نقاط الضعف بطريقة منظمة وآمنة.ما هو Service & Version Detection؟ عندما تقوم بفحص المنافذ باستخدام Nmap العادي، سيخبرك أن المنفذ 80 مفتوح، والمنفذ 22 مفتوح، والمنفذ 443 مفتوح... لكن هذا ليس كافيًا. السؤال الأهم هو: ما هي الخدمة التي تعمل على هذا المنفذ؟ ما هو اسم البرنامج؟ ما هو رقم الإصدار؟ هنا يأتي دور خاصية Service and Version Detection. هذه الخاصية تجعل Nmap يرسل استعلامات (Probes) خاصة إلى المنافذ المفتوحة، ثم يحاول فهم الرد الذي يرجع من الخدمة ليحدد نوعها وإصدارها بدقة. لماذا اكتشاف الإصدار مهم جدًا؟ معرفة الإصدار تمنحك فوائد كبيرة: تحديد نوع الخادم بدقة (مثلًا: Apache أم Nginx أم IIS). البحث عن الثغرات المعروفة المرتبطة بهذا الإصدار. تقييم مستوى تحديث النظام. بناء خطة اختبار اختراق أكثر دقة وذكاءً. تجنب إضاعة الوقت على خدمات غير مهم...

Nmap (7): لا تفحص المنافذ فقط... اكتشف ما يعمل خلفها!

صورة
  Nmap (7): لا تفحص المنافذ فقط... اكتشف ما يعمل خلفها! مقدمة بعد أن تعلمنا في الأجزاء السابقة كيفية اكتشاف الأجهزة والمنافذ المفتوحة، حان الوقت للإجابة عن سؤال أكثر أهمية: ما الذي يعمل خلف هذه المنافذ؟ قد تجد المنفذ 80 مفتوحًا، لكن هل هو Apache؟ أم Nginx؟ وما إصدار الخدمة؟ وهل يحتوي على ثغرات معروفة؟ هنا يأتي دور Service & Version Detection في أداة Nmap، وهي إحدى أقوى الميزات التي تساعد المختصين في الأمن السيبراني على فهم الهدف بشكل أدق قبل الانتقال إلى أي مرحلة أخرى من الاختبار. --- ما هو Service Detection؟ هي ميزة تسمح لـ Nmap بمحاولة التعرف على الخدمة التي تعمل على المنفذ المفتوح، مثل: - HTTP - HTTPS - SSH - FTP - SMTP - MySQL - DNS ولا يتوقف الأمر عند معرفة اسم الخدمة فقط، بل يحاول أيضًا معرفة إصدارها إذا كان ذلك ممكنًا. --- لماذا يعتبر اكتشاف الإصدار مهمًا؟ لأن معرفة الإصدار تساعد الباحث الأمني على: ✔ معرفة نوع الخادم المستخدم. ✔ البحث عن الثغرات المرتبطة بالإصدار. ✔ تقييم مستوى تحديث النظام. ✔ بناء خطة اختبار أكثر دقة. كلما زادت المعلومات التي تجمعها، أصبحت خطواتك التالي...

Nmap الجزء السادس: اكتشاف الخدمات وإصداراتها باستخدام ‎-sV

صورة
Nmap الجزء السادس: اكتشاف الخدمات وإصداراتها باستخدام ‎-sV مقدمة بعد أن تعلمنا في الأجزاء السابقة كيفية اكتشاف الأجهزة الحية، وفحص المنافذ، وفهم نتائج Nmap، حان الوقت للتعرف على واحدة من أهم ميزات الأداة، وهي اكتشاف الخدمات وإصداراتها باستخدام الخيار "-sV". هذه الميزة لا تكتفي بإخبارك أن المنفذ مفتوح، بل تحاول تحديد نوع الخدمة التي تعمل عليه والإصدار المستخدم، مما يساعد في فهم الهدف بشكل أفضل أثناء اختبار الاختراق المصرح به أو تقييم أمان الشبكات. --- ما هو الخيار "-sV"؟ الخيار "-sV" يجعل Nmap يرسل استفسارات إضافية إلى الخدمات الموجودة على المنافذ المفتوحة، ثم يحاول التعرف على: - اسم الخدمة. - إصدار البرنامج. - أحيانًا نظام التشغيل أو معلومات إضافية عن الخدمة. --- طريقة الاستخدام nmap -sV 192.168.1.10 أو مع اسم نطاق: nmap -sV example.com --- مثال على النتيجة PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 9.3 80/tcp open http Apache httpd 2.4.58 443/tcp open https nginx 1.26 في هذا المثال اكتشف Nmap أن: - المنفذ 22 يعمل بخدمة SSH. - ...

Nmap 5: اكتشاف نظام التشغيل وإصدارات الخدمات باحتراف

صورة
  Nmap 5: اكتشاف نظام التشغيل وإصدار الخدمات باستخدام Nmap يُعد برنامج Nmap أكثر من مجرد أداة لفحص المنافذ؛ فهو قادر أيضًا على جمع معلومات دقيقة عن نظام التشغيل والخدمات التي تعمل على الجهاز المستهدف. تساعد هذه المعلومات مسؤولي الأنظمة واختباري الاختراق المصرح لهم على تقييم الشبكات واكتشاف نقاط الضعف المحتملة. اكتشاف الخدمات وإصداراتها يمكن لـ Nmap تحديد نوع الخدمة والإصدار الذي يعمل على المنفذ باستخدام الخيار: nmap -sV <IP> على سبيل المثال: nmap -sV 192.168.1.10 ستعرض النتيجة معلومات مثل: المنفذ المفتوح. اسم الخدمة (SSH، HTTP، FTP...). إصدار البرنامج الذي يشغل الخدمة. هذه المعلومات تساعد في معرفة البرامج القديمة التي قد تحتاج إلى تحديث. اكتشاف نظام التشغيل يمكن لـ Nmap محاولة التعرف على نظام تشغيل الجهاز باستخدام: sudo nmap -O <IP> مثال: sudo nmap -O 192.168.1.10 قد تظهر نتائج مثل: Linux Windows FreeBSD Android يعتمد نجاح هذه الميزة على استجابة الجهاز للشبكة، لذلك قد لا تكون النتيجة دقيقة بنسبة 100%. الجمع بين الخيارات يمكن تنفيذ فحص شامل يجمع بين اكتشاف المنافذ والخدم...

كيف تبدأ في الأمن السيبراني؟ دليل المبتدئين خطوة بخطوة

صورة
  . كيف تبدأ في الأمن السيبراني؟ دليلك العملي من الصفر حتى أول خطواتك الحقيقية هل فكرت يوماً أن تدخل مجال الأمن السيبراني لكنك ما تعرف من وين تبدأ؟ هل سمعت عن الهاكرز الأخلاقيين وأدوات مثل Nmap وWireshark وMetasploit، لكن كل شيء يبان لك معقد ومخيف؟ لا تقلق. هذا المقال مكتوب خصيصاً لك إذا كنت مبتدئ تماماً. راح أشرح لك بطريقة بسيطة وواضحة كيف تبدأ، وش اللي تحتاجه، ووش الترتيب الصح عشان ما تضيع وقتك. 1. وش هو الأمن السيبراني أصلاً؟ الأمن السيبراني هو حماية الأنظمة والشبكات والبرامج والبيانات من الهجمات الرقمية. الهدف منه منع الوصول غير المصرح به، أو سرقة البيانات، أو تخريب الأنظمة. ببساطة: أنت تحمي «العالم الرقمي» من الناس اللي يبون يضرونه. المجال كبير جداً ويشمل تخصصات كثيرة مثل: اختبار الاختراق (Penetration Testing) تحليل البرمجيات الخبيثة (Malware Analysis) أمن الشبكات الاستجابة للحوادث أمن التطبيقات الهندسة الاجتماعية 2. ليش تبدأ في الأمن السيبراني الآن؟ الطلب على المتخصصين عالي جداً في كل مكان (خصوصاً في الخليج والدول العربية). الرواتب ممتازة مقارنة بكثير من المجالات التقنية. تقد...

كيف تكشف كل الأجهزة المتصلة بشبكتك باستخدام Nmap

صورة
كيفية اكتشاف الأجهزة المتصلة بالشبكة باستخدام Nmap إذا كنت قد تعرفت في المقال السابق على أداة Nmap، فقد حان الوقت لاستخدامها عمليًا. أول خطوة يقوم بها أي مختص في أمن المعلومات هي معرفة الأجهزة الموجودة على الشبكة، وهنا يأتي دور ميزة Host Discovery في Nmap. ما هو اكتشاف الأجهزة؟ اكتشاف الأ جهزة هو عملية البحث عن جميع الأجهزة المتصلة بالشبكة، مثل أجهزة الكمبيوتر والهواتف والطابعات وأجهزة التوجيه (Router). يساعدك ذلك على معرفة ما إذا كان الجهاز متصلًا بالشبكة قبل البدء بفحص المنافذ أو الخدمات. الأمر المستخدم لفحص شبكة محلية مثل 192.168.1.0/24 استخدم الأمر التالي: nmap -sn 192.168.1.0/24 شرح الأمر - nmap: تشغيل أداة Nmap. - -sn: تنفيذ اكتشاف للأجهزة فقط دون فحص المنافذ. - 192.168.1.0/24: نطاق الشبكة المراد البحث فيه. مثال على النتيجة قد تظهر لك نتيجة مشابهة لما يلي: Starting Nmap... Nmap scan report for 192.168.1.1 Host is up. Nmap scan report for 192.168.1.5 Host is up. Nmap done: 256 IP addresses (2 hosts up) كيف تقرأ النتائج؟ إذا ظهرت عبارة Host is up فهذا يعني أن الجهاز...

Nmap للمبتدئين: دليلك الأول لفهم الشبكات والأمن السيبراني ⭐ (أنصح به)

صورة
Nmap للمبتدئين: بوابتك الأولى إلى عالم الأمن السيبراني إذا كنت قد بدأت رحلتك في تعلم الأمن السيبراني، فمن المحتمل أنك سمعت عن أداة Nmap. قد يبدو الاسم غريبًا في البداية، لكنها تُعد واحدة من أهم الأدوات التي يعتمد عليها خبراء الأمن السيبراني حول العالم.ما هو Nmap؟ Nmap هو اختصار لعبارة Network Mapper، وهو برنامج مجاني ومفتوح المصدر يُستخدم لاستكشاف الشبكات وتحليلها. ببساطة، تساعدك هذه الأداة على معرفة الأجهزة الموجودة على الشبكة، والمنافذ المفتوحة، والخدمات التي تعمل على كل جهاز، مما يمنحك صورة واضحة عن الشبكة التي تقوم بفحصها. لماذا يعتبر Nmap مهمًا؟ يُستخدم Nmap في العديد من المهام الأساسية، مثل: اكتشاف الأجهزة المتصلة بالشبكة. معرفة المنافذ المفتوحة. التعرف على الخدمات وإصداراتها. المساعدة في تقييم أمان الشبكات. اكتشاف المشكلات الأمنية المحتملة. ولهذا السبب يعتمد عليه مسؤولو الشبكات، وخبراء الأمن السيبراني، ومختبرو الاختراق الأخلاقي. هل Nmap مخصص للمخترقين فقط؟ الإجابة هي: لا. يستخدم Nmap أيضًا مسؤولو الشركات والمؤسسات للتأكد من سلامة شبكاتهم واكتشاف أي إعدادات غير آمنة قبل أن يستغله...

مرحبًا بكم في عالم الأمن السيبراني

صورة
أفضل أداة  مرحبًا بكم في مدونتي أهلًا وسهلًا فيكم في مدونتي المتخصصة في الأمن السيبراني والاختراق الأخلاقي. هنا أشارك معكم شروحات وتجارب عملية بأسلوب بسيط وواضح، يناسب المبتدئين واللي يبون يتعلمون من الصفر خطوة بخطوة. هدفي إنكم تلاقون محتوى مفيد يساعدكم على فهم أساسيات الأمن السيبراني، وتطوير مهاراتكم بشكل تدريجي ومنظم، بدون تعقيد أو مصطلحات صعبة من أول يوم. سواء كنت مبتدئًا أو عندك خلفية بسيطة، راح تلقى هنا مقالات تشرح لك الأدوات والمفاهيم بطريقة عملية وسهلة التطبيق. أتمنى إن المحتوى يكون ذا فائدة حقيقية لكم، ويساعدكم في رحلتكم التعليمية. شكرًا لزيارتكم، وأهلاً وسهلاً بكم دائمًا. لو عندكم أي اقتراح أو موضوع تبون أتكلم عنه، اكتبوا لي في التعليقات.