كمحقق جنائي رقمي 🛡️ وش الادلة اللي ممكن تجمعها من هجوم بدا من جهاز USB ؟ 🤔
الهجمات كثير منها تبدأ بـ USB بسيط…
لكن الأدلة تبقى حتى بعد نزع الجهاز.
خلّك معي، نشرح أهم الأماكن اللي تخزن أثر الـ USB داخل نظام ويندوز
Jul 2, 2024 • 15 tweets • 5 min read
مساكم الله بالخير ،،
اليوم بنحلل Event رقم 234
- سبب التنبيه: محاولات دخول متعددة من مصدر واحد لحسابات متعددة غير موجودة
- الجهاز المستهدف: Matthew
- البروتوكول: RDP
- إجراء الجدار الناري Firewall: تم السماح بهذا الاتصال
- مصدر الهجوم: 218.92.0.56
الصورة توضح انه كان فيه عدد كبير من الإتصالات بين الجهازين ونلاحظ ان البورت المستخدم هو 3389 ويستخدم هذا البورت لإتصالات الـRDP
اليوم بإذن الله بتكلم عن اداة Sublist3r🛠 وهي اداة بسيطة بالاوامر ، لكن قوية بالنتائج ، وبنتكلم عن طريقة تثبيتها وتطبيق عملي لها 💛💻.
ماهي اداة Sublist3r 🛠 ؟
هي اداة مبرمجة بلغة Python وهي من اقوى الادوات التي استخدمها للبحث والكشف عن النطاقات الفرعية الخاصه بهدف محدد من خلال OSINT عن طريق محركات البحث مثل Google , ASK Yahoo , Bing.