#1أدوات لتحليل سلوك التطبيق أثناء وقت التشغيل للعثور على نقاط ضعف أمنية.
موصى به من Kitploit

NebulaPulsar هو إطار عمل إثبات مفهوم للزرع في الذاكرة لصفحات الويب الخلفية (webshells) الخاصة بـ Java (JSP) و ASP.NET (ASPX/ASHX/ASMX)، تم تطويره في…

إضافة frida غير رسمية لـ VSCode

السكين السويسري لاختبار تطبيقات الويب الآلي

إطار عمل لربط واجهات برمجة التطبيقات (API Hooking) لاعتراض ومراقبة تطبيقات ويندوز

إطار عمل Fuzzing لوحدات خادم Apache HTTPD

أداة تتبّع مبنية على LLVM لتتبع التلوث الشامل، وتحليل تدفق البيانات، والتتبّع.

إعادة تنفيذ بلغة C++ للنواة التحليلية الخاصة بـ Ghidra دون الاعتماد على JVM، مما يوفر تحليلًا ثنائيًا قابلًا للتضمين، وأسس Pcode/Sleigh، وواجهات…

أداة إعادة تنفيذ DTrace على نظام ويندوز

إطار عمل للاختبار التفاضلي لتنفيذات HTTP

أداة بصمات محرك خادم GraphQL ترسل استعلامات حميدة ومشوهة لتحديد التقنية الخلفية وتقييم الدفاعات الأمنية عبر مصفوفة تهديدات GraphQL.

أداة للهندسة العكسية لـ macOS/OS X

Rusty Hypervisor - هايبرفايزر Blue Pill من النوع الثاني لنواة ويندوز مكتوب بلغة Rust (الاسم الرمزي: Matrix)

TInjA هي أداة سطر أوامر (CLI) لاختبار صفحات الويب بحثًا عن ثغرات حقن القوالب، وتدعم 44 من محركات القوالب الأكثر صلة لثماني لغات برمجة مختلفة.

أداة آلية لتحديد بصمة جدار الحماية لتطبيقات الويب (WAF) تحدد وتكتشف أكثر من 200 منتج من منتجات WAF من خلال تحليل استجابات HTTP للطلبات العادية…

ExportHider: توليد جدول التصدير أثناء وقت التشغيل لإخفاء الدوال المُصدَّرة من ملف DLL.


أداة استخراج مخطط وقت التشغيل + RTTI للألعاب Deadlock، CS2، Dota، وغيرها (Source 2). لا حاجة إلى source2gen.

مجموعة من الموارد المفيدة لاختراق ووردبريس وإضافاته وقوالبه