
awesome-oscp
قائمة منتقاة من موارد OSCP الرائعة
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

قائمة منتقاة من موارد OSCP الرائعة

تقنيات وتكتيكات وإجراءات مفيدة لكل من المخترقين (فريق الهجوم) والمدافعين على حد سواء!

جهد لإنشاء مكان واحد يجمع كل ما يتعلق بأمان أندرويد و iOS من مواد مفيدة. جميع المراجع والأدوات تعود لأصحابها. أنا فقط أقوم بصيانتها.

AWSGoat : بنية تحتية AWS ضعيفة بشكل متعمد

CloudGoat هي أداة نشر AWS من Rhino Security Labs 'قابلة للاختراق حسب التصميم'

أداة مصممة لاستغلال ثغرة تصعيد الامتيازات في برنامج sudo على الأنظمة الشبيهة بيونكس. تستفيد من خطأ أو سوء تكوين معين في sudo للحصول على صلاحيات…

منصة تدريب أمن تطبيقات الويب والجوال


مجموعة أدوات استخبارات المصادر المفتوحة والاستطلاع // أكثر من 100 أداة، مثبت بأمر واحد، SOCMINT، GEOINT، استكشاف الشبكات، الويب المظلم، التحقيق…

مجموعة من أدوات إخفاء المعلومات - تساعد في تحديات CTF

إنشاء Active Directory ضعيف يسمح لك باختبار معظم هجمات Active Directory في مختبر محلي.

دورة استغلال البرمجيات الهجومية

قائمة منسقة ببيئات الاختراق حيث يمكنك تدريب مهاراتك السيبرانية بشكل قانوني وآمن

أداة تتيح لك إنشاء بيئات ضعيفة ومجهزة بأدوات المراقبة، محلية أو سحابية، لمحاكاة الهجمات عليها وجمع البيانات في Splunk

بيئة اختراق شاملة الميزات ومدفوعة بالمجتمع

هذا مصنع موارد لأي شخص يتطلع إلى بدء صيد الثغرات (Bug Hunting) ويحتاج إلى إرشادات كمبتدئ.

红/蓝队环境自动化部署工具 | أداة نشر تلقائي لبيئة الفريق الأحمر/الأزرق

تطبيق ضعيف مع أمثلة توضح كيفية عدم استخدام الأسرار