
DanderSpritz_lab
مختبر DanderSpritz كامل الوظائف في أمرين
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

مختبر DanderSpritz كامل الوظائف في أمرين

تحدي ويب من نوع CTF يحاكي ثغرة تصوير شاشة حقيقية، مع إعداد Docker وشرح فيديو لتعليم أمني عملي.

لغة صيد التهديدات Kestrel: بناء سير عمل صيد قابلة لإعادة الاستخدام والتركيب والمشاركة عبر مصادر بيانات واستخبارات تهديدات مختلفة.

تطبيق ويب ضعيف عمدًا لأمن تطبيقات الويب في Django

تتبع أنشطة اختبار الفريق الأحمر والأزرق لقياس قدرات الكشف والمنع عبر سيناريوهات الهجوم، مع إدارة الحملات، وتكرار تكتيكات وتقنيات وإجراءات (TTP)، ورصد…

وحدة PowerShell مخصصة لإعداد بيئة مختبر Active Directory لممارسة اختبار الاختراق.

تطبيق ويب Flask ضعيف عمدًا يحتوي على 22 ثغرة أمنية عبر 3 مستويات صعوبة للاختبار العملي للاختراق وتعليم أمن الويب.


انشر مجال Windows صغيرًا وغير آمن عن قصد ومعرض للخطر لاستخدامه كـ RDP Honeypot بشكل تلقائي بالكامل.

إطار عمل توفير قائم على PowerShell لنشر بيئات معملية معقدة على Hyper-V وAzure. يدعم Windows وLinux ومنتجات مثل AD وExchange وPKI بنصوص برمجية بسيطة.

اللعب مع Stratus Red Team (أداة محاكاة الهجمات السحابية) وSumoLogic

تطبيق PHP محول إلى حاوية يوفر تحديات ثغرات XSS عملية وأمثلة لتجاوزها، بما في ذلك سيناريوهات تجاوز WAF والقائمة السوداء والتحقق من JavaScript للتدريب…

واجهة برمجة تطبيقات REST ضعيفة تحتوي على ثغرات OWASP العشر الأوائل لاختبار الأمان

ورشة عمل حول تطوير البرامج الضارة

بيئة CI/CD معرضة للثغرات عمدًا. تعلم أمان CI/CD من خلال تحديات متعددة.

التكرار الأول لنظام Feedback WAF القائم على التعلم الآلي


واجهة برمجة تطبيقات مايكروسيرفيس معرضة للثغرات بشكل متعمد، مصممة للتدريب العملي على أهم 10 مخاطر أمن واجهات API وفقًا لـ OWASP، مع تحديات مدمجة وسير…