
cybersecurity_portfolio
حالات عملية في أمن المعلومات: نشر SIEM Wazuh واستغلال CVE-2021-41773
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

حالات عملية في أمن المعلومات: نشر SIEM Wazuh واستغلال CVE-2021-41773

إعداد سريع لبيئات ثغرات متنوعة (Various vulnerability environment)

آلة افتراضية لمطاردة التهديدات (VM): توزيعة مفتوحة المصدر بالكامل وقابلة للتخصيص تعتمد على ويندوز وتركز على تحليل معلومات التهديدات والصيد، مصممة…

بناء نطاق Active Directory واختراقه

مختبر Azure قابل للنشر عبر Terraform ومصمم ليكون عرضة للثغرات عمدًا، مع مسارات هجوم واقعية وأخطاء إعداد شائعة لممارسة عمليات الفريق الأحمر واكتشاف…

بحث حول GraphQL من وجهة نظر AppSec.

ثغرة SMS في نظام ColorOS، وخطة إنقاذ المستخدم الذاتية

قم بإنشاء أجهزة افتراضية قابلة للاختراق بسرعة (التطوير الحالي للفريق يتم في فرع cliffe/SecGen)

*هذا المشروع لم يعد مدعومًا* OWASP GoatDroid هي بيئة تدريب كاملة الوظائف ومكتفية ذاتيًا لتثقيف المطورين والمختبرين حول أمن أندرويد. يتطلب GoatDroid…

مستودع يحتوي على ملفات docker-compose ونصوص الإعداد دون الحاجة إلى استنساخ المكونات الفردية لـ reternal


مواد ورشة عمل لإتقان تصحيح الأخطاء باستخدام WinDbg في وضعي النواة والمستخدم، مع إعداد KdNet وعروض توضيحية وتحدي تصحيح الأخطاء عبر السفر الزمني (Time…

ورشة عمل Looney Tunables لتصعيد الامتيازات المحلية (CVE-2023-4911)

إثبات مفهوم حقن SQL زمني للثغرة CVE-2024-51482 في ZoneMinder، مع مختبر Docker قابل للتكرار واستخراج بيانات آلي.

عرض توضيحي قصير لـ CVE-2021-44228

POC لـ CVE-2023-32681

تحليل CVE-2026-5281 (Chrome Dawn WebGPU UAF)، أدوات تحقق مخبرية، وبيئة قابلة لإعادة الإنتاج للبنيات المعرضة للثغرة مقابل البنيات المُصححة.