
soc-automation-lab
سير عمل أتمتة مركز عمليات الأمن (SOC) موثق باستخدام Wazuh وN8N وCaldera وVelociraptor
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

سير عمل أتمتة مركز عمليات الأمن (SOC) موثق باستخدام Wazuh وN8N وCaldera وVelociraptor


دراسة ثغرة تجاوز سعة المخزن المؤقت الكلاسيكية القائمة على المكدس في بيئة مختبرية خاضعة للتحكم لأغراض تعليمية.

CVE-2026-9086 إثبات مفهوم لتجاوز التحقق من URI للعميل في Keycloak باستخدام حمولات XSS بحالة أحرف مختلطة عبر javascript: وdata:، مع تحقق قائم على…

مختبر تعليمي لنظام أندرويد لاختطاف الـ Intent الضمني CVE-2023-31014

CVE-2026-20685 - Draft or TODO

مختبر أندرويد تعليمي لـ CVE-2020-23349 في Sina Weibo SDK 4.2.7

أداة خداع تعتمد على الخطوط للاختبارات الهجومية، والبحث الأمني، وأي شيء آخر.

إعداد Kali Linux المتقدم

محرك اختبار Red-Teaming مستقل لنماذج اللغة الكبيرة (LLMs). يدير RedThread دورة حياة الأمان الكاملة: توليد هجمات خصومية، وتنفيذ تقييمات دقيقة، وتوليف…

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

منهج إلكتروني منظم في الأمن السيبراني للمعلمين، يقدم أنشطة وموارد جاهزة للاستخدام لتعليم المراهقين (13-18) مفاهيم الأمان، والتهديدات، والممارسات…

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

إعادة تنفيذ خالص بلغة Rust لمكتبة libxml2

يشغّل أسطولًا من تطبيقات الويب/API المعرّضة للثغرات عن قصد في حِزم Docker معزولة لاختبار الاختراق المحلي والتحقق من نتائج الماسحات الضوئية باستخدام…


HiddenSteps — منصة ذكاء سير عمل شخصية تعتمد مبدأ "المحلية أولاً"

محفظة منتقاة تعرض تحقيقاتي في مركز العمليات الأمنية (SOC)، ومشاريع صيد التهديدات، ومختبرات الطب الشرعي الرقمي والاستجابة للحوادث (DFIR)، وهندسة…