
awesome-web-security
🐶 قائمة منسقة من المواد والموارد حول أمن الويب.
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

🐶 قائمة منسقة من المواد والموارد حول أمن الويب.

تطبيق ويب ضعيف عن قصد يغطي ثغرات OWASP Top 10 للتدريب الأمني، ومسابقات CTF، وممارسة اختبار الاختراق مع أكثر من 100 تحدي اختراق.

تطبيق ويب PHP/MariaDB ضعيف عمدًا لممارسة نقاط الضعف الأمنية الشائعة عبر مستويات صعوبة متعددة في بيئة قانونية وخاضعة للرقابة.

اختبارات كشف صغيرة وعالية القابلية للنقل تستند إلى ATT&CK من MITRE.

قائمة بالموارد لمن يرغبون في البدء في مجال مكافآت الثغرات الأمنية

مستودع لتعلّم مختلف تقنيات استغلال الكومة (Heap).

حزمة مختبر Active Directory مؤتمتة وقابلة للاختراق لممارسة تقنيات اختبار الاختراق، مع نطاقات/غابات مبنية مسبقًا وسيناريوهات تحديات هجوم مستقلة.

مجموعة من المنهجيات وحالات الاختبار لمختلف ثغرات الويب.

تقنيات البرامج الضارة العلنية المستخدمة في الواقع: الآلة الافتراضية، المحاكاة، مصححات الأخطاء، كشف بيئة الاختبار المعزولة.

إعادة إنتاج حوادث اختراق DeFi باستخدام Foundry.

مجموعة من الروابط المتعلقة بأمن نواة لينكس واستغلال الثغرات.

قائمة بالحمولات المثيرة للاهتمام، والنصائح والحيل لصائدي مكافآت الثغرات.

قائمة منسقة من موارد الاختبار بالتشويش (كتب، دورات تدريبية - مجانية ومدفوعة، فيديوهات، أدوات، دروس تعليمية وتطبيقات ضعيفة للتدرب عليها) لتعلم…

بيئة كتلة Kubernetes ضعيفة بشكل متعمد للتدريب العملي على الأمن. تتضمن أكثر من 22 سيناريو تغطي هروب الحاوية، وسوء تكوين RBAC، وSSRF، وأمن وقت التشغيل…

Metasploitable3 هو جهاز افتراضي مبني من الصفر مع عدد كبير من الثغرات الأمنية.

بنك مرجعي لاختبار الاختراق - مرجع سريع لـ OSCP / PTP & PTX

قائمة موثوقة بأدوات ديفسيكوبس الرائعة بمساعدة تجارب ومساهمات المجتمع.
