<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Ayhan-Othman on سايبره | Cyberah</title><link>https://cyberah-blog.pages.dev/authors/ayhan-othman/</link><description>Recent content in Ayhan-Othman on سايبره | Cyberah</description><generator>Hugo</generator><language>ar</language><copyright>2026 Cyberah</copyright><lastBuildDate>Tue, 21 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://cyberah-blog.pages.dev/authors/ayhan-othman/index.xml" rel="self" type="application/rss+xml"/><item><title>كيف عثرتُ على ثغرة تنفيذ التعليمات البرمجية عن بُعد في وظيفة استعادة قاعدة البيانات - CVE-2026-40484</title><link>https://cyberah-blog.pages.dev/cve/cve-2026-40484/</link><pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate><guid>https://cyberah-blog.pages.dev/cve/cve-2026-40484/</guid><description>تحليل تقني معمّق يشرح رحلة اكتشاف الثغرة من الصفر وصولًا إلى استلام رقم الـ CVE.</description></item><item><title>Kerberoasting</title><link>https://cyberah-blog.pages.dev/notes/active-directory/attacks/kerberoasting/</link><pubDate>Mon, 20 Apr 2026 00:00:00 +0000</pubDate><guid>https://cyberah-blog.pages.dev/notes/active-directory/attacks/kerberoasting/</guid><description>هجوم Kerberoasting — استغلال تذاكر الخدمة لكسر كلمات المرور</description></item><item><title>ما هو الأكتيف داريكتوري؟</title><link>https://cyberah-blog.pages.dev/notes/active-directory/what-is-ad/</link><pubDate>Mon, 20 Apr 2026 00:00:00 +0000</pubDate><guid>https://cyberah-blog.pages.dev/notes/active-directory/what-is-ad/</guid><description>مقدمة لفهم بنية الأكتيف داريكتوري وبروتوكولات المصادقة</description></item><item><title>AS-REP Roasting</title><link>https://cyberah-blog.pages.dev/notes/active-directory/attacks/as-rep-roasting/</link><pubDate>Mon, 20 Apr 2026 00:00:00 +0000</pubDate><guid>https://cyberah-blog.pages.dev/notes/active-directory/attacks/as-rep-roasting/</guid><description>هجوم AS-REP Roasting على المستخدمين الذين تم تعطيل Kerberos Pre-Auth لهم</description></item><item><title>هجمات الأكتيف داريكتوري</title><link>https://cyberah-blog.pages.dev/notes/active-directory/ad-attacks/</link><pubDate>Mon, 20 Apr 2026 00:00:00 +0000</pubDate><guid>https://cyberah-blog.pages.dev/notes/active-directory/ad-attacks/</guid><description>أبرز الهجمات المستخدمة ضد بيئات الأكتيف داريكتوري</description></item><item><title>الحركة الجانبية في الشبكة</title><link>https://cyberah-blog.pages.dev/notes/active-directory/lateral-movement/</link><pubDate>Mon, 20 Apr 2026 00:00:00 +0000</pubDate><guid>https://cyberah-blog.pages.dev/notes/active-directory/lateral-movement/</guid><description>تقنيات الحركة الجانبية بين الأجهزة في بيئات الأكتيف داريكتوري</description></item><item><title>BloodHound — رسم مسارات الهجوم</title><link>https://cyberah-blog.pages.dev/notes/active-directory/bloodhound/</link><pubDate>Mon, 20 Apr 2026 00:00:00 +0000</pubDate><guid>https://cyberah-blog.pages.dev/notes/active-directory/bloodhound/</guid><description>استخدام BloodHound لاكتشاف مسارات الوصول لصلاحيات Domain Admin</description></item><item><title>Python للهاكرز — من الأساسيات إلى الأدوات الحقيقية</title><link>https://cyberah-blog.pages.dev/programming/python-for-hackers/</link><pubDate>Sun, 19 Apr 2026 00:00:00 +0000</pubDate><guid>https://cyberah-blog.pages.dev/programming/python-for-hackers/</guid><description>دليل عملي لتعلم Python من منظور الأمن السيبراني — كتابة أدوات الاستطلاع، الـ Scanners، وأدوات الاستغلال</description></item><item><title>TryHackMe — Startup | Writeup كامل</title><link>https://cyberah-blog.pages.dev/writeups/thm/thm-startup/</link><pubDate>Sun, 19 Apr 2026 00:00:00 +0000</pubDate><guid>https://cyberah-blog.pages.dev/writeups/thm/thm-startup/</guid><description>حل تفصيلي لغرفة Startup على TryHackMe — FTP Anonymous, RCE عبر File Upload, Privilege Escalation</description></item><item><title>الدليل الشامل لـ Nmap — من المبتدئ للمحترف</title><link>https://cyberah-blog.pages.dev/tools/nmap-complete-guide/</link><pubDate>Sun, 19 Apr 2026 00:00:00 +0000</pubDate><guid>https://cyberah-blog.pages.dev/tools/nmap-complete-guide/</guid><description>كل ما تحتاج معرفته عن Nmap: المسح الأساسي، الـ Scripts، التهرب من الجدران النارية، والتقنيات المتقدمة</description></item><item><title>تحليل CVE-2024 — Log4Shell العودة: درس في JNDI Injection</title><link>https://cyberah-blog.pages.dev/cve/cve-2024-log4shell-analysis/</link><pubDate>Sun, 19 Apr 2026 00:00:00 +0000</pubDate><guid>https://cyberah-blog.pages.dev/cve/cve-2024-log4shell-analysis/</guid><description>تحليل تقني عميق لنمط ثغرات JNDI Injection وكيفية اكتشافها واستغلالها والدفاع ضدها</description></item><item><title>منهجية اختبار اختراق الويب — من الصفر للاختراق</title><link>https://cyberah-blog.pages.dev/notes/methodology-web-pentest/</link><pubDate>Sun, 19 Apr 2026 00:00:00 +0000</pubDate><guid>https://cyberah-blog.pages.dev/notes/methodology-web-pentest/</guid><description>دليل منهجي شامل لاختبار اختراق تطبيقات الويب، من الاستطلاع حتى التقرير النهائي</description></item></channel></rss>