
CVE-2026-14840
استغلال إثبات المفهوم لتجاوز حد التصويت في إضافة ووردبريس باستخدام ترويسات X-Forwarded-For المزوّرة؛ يُرفق مختبر Docker للتحقق من CVE-2026-14840 على…
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

استغلال إثبات المفهوم لتجاوز حد التصويت في إضافة ووردبريس باستخدام ترويسات X-Forwarded-For المزوّرة؛ يُرفق مختبر Docker للتحقق من CVE-2026-14840 على…

محرك Rails قابل للتثبيت يوفر أكثر من 24 سيناريو لغرفة الهروب في الأمن السيبراني مع كلمات مرور عشوائية، وحوار NPC مُجمَّع في الوقت المناسب (JIT)،…

9 كشوفات KQL مرتبطة بإطار MITRE ATT&CK على بيئة حيّة من Microsoft Sentinel + Defender XDR (مستوى التحكّم، نقطة النهاية، الهوية)، مع خط أنابيب…

CVE-2026-50416: تجاوز KASLR في Windows 11

إثبات مفهوم وظيفي لـ CVE-2026-17106 (CopyEscape): سباق TOCTOU في docker cp يتيح الكتابة الاعتباطية على مضيف Docker. مختبر Docker + مراقب inotify +…

CVE-2026-28956 - Draft or TODO

محرك ألعاب Python خفيف الوزن لتقمص الأدوار ثنائي الأبعاد بتقنية ASCII

استضافة وإدارة مثيلات متعددة من Juice Shop للتدريبات الأمنية ومسابقات Capture The Flags

مختبر مُحَوْل للحاويات على نمط المؤسسات للبحث والدفاع ضد CVE-2026-27483.

توثيق مختبري العملي Moniker Link (CVE-2024-21413) الذي أكملته على TryHackMe.

مجموعة من الروابط المتعلقة بأمن نواة لينكس واستغلال الثغرات.

منصة تدريب أمن تطبيقات الويب والجوال

إعادة إنتاج حوادث اختراق DeFi باستخدام Foundry.

تجوّل عبر CVE-2023-41898: استغلال رابط عميق غير مُتحقق منه في Home Assistant لنظام أندرويد لتحميل عناوين URL عشوائية في WebView بصلاحيات مرتفعة…

تطبيق ويب ضعيف عن قصد يغطي ثغرات OWASP Top 10 للتدريب الأمني، ومسابقات CTF، وممارسة اختبار الاختراق مع أكثر من 100 تحدي اختراق.

Burp Suite Certified Practitioner - Portswigger - ملاحظاتي - دليل

مختبر تعليمي لإثبات المفهوم (Proof-of-Concept) خاص بـ CVE-2026-34348، يوضح هجمات المصادقة عبر مفاتيح المرور (Passkey) في بيئات معزولة لأغراض البحث…

سير عمل أتمتة مركز عمليات الأمن (SOC) موثق باستخدام Wazuh وN8N وCaldera وVelociraptor