#1منصات التقاط العلم وإنشاء التحديات وأدوات الحل وأطر الأمن السيبراني التنافسي.
موصى به من Kitploit

CVE-2017-0144 (Eternal Blue) | CVE-2023-3881 | CVE-2011-2523

إثبات المفهوم والتصحيح لـ CVE-2019-9787 (هجمات XSS/CSRF/RCE في ووردبريس). يعرض إصلاحات التعقيم، ملفات تعريف الارتباط HttpOnly، والدفاع القائم على…

شرح خطوة بخطوة لاستغلال CVE-2025-53770 (ToolShell) في مختبر LetsDefend، يغطي RCE ونشر شيل الويب وتحليل الاستجابة للحوادث.

الامتحان النهائي CVE-2022-24644

CTF منصة ألعاب حرب أمنية تتضمن استغلال تجاوز Unicode (CVE-2015-9238)، وتقسيم ملفات الأعلام، وتأخير القوة الغاشمة، وتجزئة كلمات المرور لتحديات أمنية…

حل لتحدي BFS Ekoparty 2019

YISF 2024 CTF-Web (اجتياز الدليل عبر ملف ".tar"، CVE-2007-4559)، سهل

تعرف على الثغرة الأمنية المعروفة باسم PrintNightmare (CVE-2021-1675) و (CVE-2021-34527)

تطبيق ويب معرض لثغرة Python3 Flask SSTI (CVE-2019-8341)

CVE إلى CTF FP

شرائح تعليمية ومواد عرض توضح ثغرة CosmicSting XXE (CVE-2024-34102) في Adobe Commerce و Magento، بما في ذلك عرض الاستغلال للتوعية الأمنية.

هذا هو مقالي البسيط حول تحليل CVE 2022-30190 (Follina). أستخدم المختبر من Letsdefend.

Lavel Exploit CVE-2018-15133 هو أداة استغلال قوية تتيح للمهاجمين الحصول على وصول غير مصرح به إلى الأنظمة المعرضة للخطر. طُوّرت هذه الأداة في الأصل…

إنه سكريبت بسيط لأتمتة فحص المنافذ الداخلية بسبب SSRF في requests-baskets v 1.2.1. يمكن لهذا السكريبت أيضًا المساعدة في حل آلة 'SAU' من hackthebox.

# تنفيذ استغلال CVE-2021-21300 لمقرر أمن الشبكات في NYCU. يتضمن سكربتات شل لعرض الثغرة واختبار الاختراق.

مستودع تعليمي يوضح ثغرات XSS (البرمجة النصية عبر المواقع) في تطبيقات Django Rest Framework. يحتوي على كود ضعيف عمدًا لتعليم المطورين كيفية تحديد…

🚨 تقرير حادثة جديد مكتمل! 🚨 انتهيت للتو من "Event ID 268: SOC292 - تم اكتشاف حقن PHP محتمل (CVE-2024-4577)" على LetsDefend.io. تضمن هذا التحليل…

كل العروض الخاصة بالبرمجيات/الأدوات المتعلقة بأمن المعلومات في هذا الجمعة السوداء