
DEFCON-31-Syscalls-Workshop
يحتوي على جميع المواد من ورشة عمل DEF CON 31 "استدعاءات النظام (غير) المباشرة: رحلة من الأعلى إلى الأسفل".
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

يحتوي على جميع المواد من ورشة عمل DEF CON 31 "استدعاءات النظام (غير) المباشرة: رحلة من الأعلى إلى الأسفل".

مولد حركة مرور HTTP/S "عضوية" سريع وغير متقن.

تطبيق ويب مكسور مصمم عن قصد يعتمد على واجهة برمجة تطبيقات REST.


استخدم Terraform لإنشاء ساحة تدريب ضعيفة بالتصميم خاصة بتصعيد الامتيازات في AWS IAM.

المدى السيبراني مفتوح المصدر لـ AWS

برنامج ثابت (firmware) قائم على OpenWrt وغير آمن عمداً، مخصص للتدريب العملي على أمن إنترنت الأشياء (IoT). يتضمن تحديات ثغرات مرتبطة بقائمة OWASP IoT…

قائمة منسقة من الموارد الرائعة لأمن تطبيقات iOS.

منصة تدريب أمني لـ Kubernetes - تركز على التخفيف من المخاطر الأمنية

CatSniffer هي لوحة أصلية متعددة البروتوكولات والنطاقات للتجسس والتواصل ومهاجمة أجهزة إنترنت الأشياء باستخدام أحدث بروتوكولات الراديو الخاصة بإنترنت…

إطار عمل قائم على الخدمات المصغرة لدراسة تقنيات أمن الشبكات واختبار الاختراق

تطبيق بنكي أندرويد ضعيف عمدًا لممارسة اختبار أمان الأجهزة المحمولة، ويحتوي على ميزات كشف الجذر (root detection)، ومكافحة التصحيح (anti-debugging)،…

مختبر DanderSpritz كامل الوظائف في أمرين

أنشئ بيئة اختبار اختراق AWS الخاصة بك والمصمّمة لتكون عرضة للثغرات

مختبرات Docker + ماسح دفاعي لثغرة RCE عبر تحميل الفئات عن بُعد في fastjson. fastjson 1.2.66-1.2.83: استكشاف موارد @JSONType (CVE-2026-16723).…

إطار عمل معياري لتقييم نماذج اللغة الكبيرة (LLMs) والاستراتيجيات الوكيلة في التحديات الأمنية عبر HackTheBox وTryHackMe وPortSwigger Labs وCybench…

مواد الدورة التدريبية لتدريب Ghidra على hackaday.io

مجموعة من تطبيقات iOS وAndroid غير الآمنة عمدًا لتعلم اختبار الأمان على الأجهزة المحمولة، والهندسة العكسية، وتحليل الثغرات، بما يتماشى مع دليل OWASP…