
VulnLab
مختبر تطبيق ويب معرض للثغرات عمدًا لممارسة استغلال SQLi وXSS وCSRF وSSTI وIDOR وXXE وأكثر من 15 ثغرة أمنية ويب شائعة أخرى عبر Docker.
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

مختبر تطبيق ويب معرض للثغرات عمدًا لممارسة استغلال SQLi وXSS وCSRF وSSTI وIDOR وXXE وأكثر من 15 ثغرة أمنية ويب شائعة أخرى عبر Docker.

ورشة عمل حول الهندسة العكسية للبرامج الثابتة

أداة نشر متعددة السحابات مصممة لتكون ضعيفة عن قصد باستخدام Terraform لإنشاء بنية تحتية سحابية غير آمنة عمداً للتدريب والممارسة الأمنية.

أداة خداع تعتمد على الخطوط للاختبارات الهجومية، والبحث الأمني، وأي شيء آخر.

صندوق أدوات تخصيص بسيط يستخدم CVE-2025-24203. يدعم iOS 16.0 - iOS 18.3.2.

كتيب الاختبارات من Trail of Bits - appsec.guide

مراجع إعداد بيئة مختبر AV/EDR للمساعدة في تطوير البرمجيات الخبيثة

مهارات وكيل الذكاء الاصطناعي لاختبار الأنظمة الموزعة

آلة افتراضية خفيفة لمهام hardware hacking، RE (fuzzing، symEx، exploiting، إلخ) ومهام wargaming.

OWASP iGoat - أداة تعليمية لاختبار اختراق تطبيقات iOS والأمن من تأليف Swaroop Yermalkar

مجموعة منظمة لأكثر من 500 تقرير تفصيلي لأجهزة Hack The Box، وأكثر من 400 حل للتحديات، وأدوات تعلم تفاعلية تشمل رسوم بيانية للمعرفة، ومخططات لمسارات…


CVE-2025-49844 (RediShell)

ورقة غش عملية لاختبار اختراق MSSQL تغطي التعداد، والتنقل عبر الخوادم المرتبطة، وتصعيد الامتيازات، والاستمرارية، وتنفيذ الأوامر عبر xp_cmdshell وCLR…

إشعار: يحتوي هذا المستودع على حزمة SDK العامة لـ FTC لموسم المنافسة SKYSTONE (2019-2020). إذا كنت تبحث عن برنامج SDK الخاص بموسم FTC الحالي، فيرجى…

هذه الصفحة هي نتاج بحث عملي مستمر حول تقنيات وأدوات الهجمات المتقدمة على لينكس، وكشفها، والتحليل الجنائي.

:wrench: انشر مختبرات Active Directory قابلة للتخصيص في Azure - تلقائيًا.

CVE2PoC هي أداة تساعد مختبري الاختراق وصيادي الثغرات وباحثي الأمن في العثور بسرعة على الاستغلالات العامة أو إثباتات المفهوم (PoCs) المتعلقة بمعرّف…