
Damn_Vulnerable_C_Program
برنامج C مثال يحتوي على كود ضعيف لأنواع شائعة من الثغرات الأمنية. يمكن استخدامه لعرض مفاهيم Fuzzing.
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

برنامج C مثال يحتوي على كود ضعيف لأنواع شائعة من الثغرات الأمنية. يمكن استخدامه لعرض مفاهيم Fuzzing.

ورشة عمل DEFCON 27 - التصحيح الحديث باستخدام WinDbg Preview

يستغل ثغرة use-after-free حرجة في الكومة (heap) قبل المصادقة في Exim عبر close_notify الخاص بـ TLS للحصول على صلاحيات الجذر عن بُعد؛ ويتضمن بيئة…

مختبر Docker قابل لإعادة الإنتاج لتجاوز المصادقة GSSAPI في JNDIRealm الخاص بـ Apache Tomcat

Damn Vulnerable iOS App (DVIA) is an iOS application that is damn vulnerable. Its main goal is to provide a platform to mobile security…

The materials of "Hypervisor 101 in Rust", a one-day long course, to quickly learn hardware-assisted virtualization technology and its application…

Lord Of Active Directory - إنشاء Active Directory ضعيف تلقائيًا على AWS

قائمة منسقة ببيئات الاختراق حيث يمكنك تدريب مهاراتك السيبرانية بشكل قانوني وآمن

An exercise to practice deobfuscating PowerShell Scripts.

مختبرات تعلم رائعة ومجانية لأمن التطبيقات السحابية الأصلية. تتضمن مسابقات CTF، وورش عمل ذاتية الاستضافة، ومختبرات ثغرات موجّهة، ومختبرات بحثية.

مجموعة من شروحات CTF، موضوعات اختبار الاختراق، أدلة وملاحظات. ملاحظات تم جمعها من مصادر متعددة ومن أبحاثي المخبرية الخاصة. تغطي المواضيع أيضًا OSCP…

ورشة عمل أمنية تطبيقية حول مورفولوجيا البرمجيات الخبيثة، تغطي تقنيات التحليل البنيوي، ومفاهيم التصنيف، وتمارين عملية من NorthSec 2023.

Here you will get awesome collection of mostly all well-known and usefull cybersecurity books from beginner level to expert for all cybersecurity…

تقرير تحليل استغلال ثغرات CVE في Linux kernel وبيئة تصحيح الأخطاء ذات الصلة. لم تعد بحاجة إلى تجميع Linux kernel أو إعداد بيئتك بعد الآن.

مستودع استعلامات KQL مُركّز على اصطياد التهديدات وكشفها لـ Microsoft Sentinel وMicrosoft XDR (المعروف سابقًا باسم Microsoft 365 Defender).

هذه الصفحة هي نتاج بحث عملي مستمر حول تقنيات وأدوات الهجمات المتقدمة على لينكس، وكشفها، والتحليل الجنائي.

PoC وظيفي لثغرة CVE-2026-64638 (XSS2Shell): سلسلة XSS قبل المصادقة تصل إلى تنفيذ أوامر عن بُعد (RCE) في نواة ووردبريس (WordPress Core). مختبر Docker…

Hands-on homelab simulating the Log4Shell (CVE-2021-44228) vulnerability. Deploy Docker containers to build a vulnerable target and attacker machine,…