#1منهجيات وأطر عمل وتقارير وأدوات أتمتة اختبار الاختراق.
موصى به من Kitploit

مثبت حزمة/مجموعة الذكاء والاستطلاع.

قم بانتحال ردود SSDP وإنشاء أجهزة UPnP مزيفة لصيد بيانات الاعتماد وتحدي/استجابة NetNTLM.

أداة مسح/استغلال مكتوبة بلغة GO، تستغل تلوث النموذج الأولي (Prototype Pollution) في جانب العميل لتحويلها إلى XSS عن طريق استغلال gadgets المعروفة.

ماسح متقدم لتلويث النموذج الأولي في جانب العميل

إطار عمل أتمتة أمان تطبيقات الويب الذي يقوم بمسح الهدف بحثًا عن أصول متنوعة لتعظيم سطح الهجوم لمحترفي الأمن وصيادي الثغرات.

حاوية الجيش السويسري لأمن الحوسبة السحابية الأصلية. حاوية تحتوي على قائمة بجميع الأدوات/الأوامر المفيدة أثناء اختبار الاختراق وتأمين الحاويات…

نص بايثون بسيط لاستغلال هجوم توقيت تعداد المستخدمين في OpenSSH.

أداة لتعداد المهام المجدولة ذات الامتياز على الأنظمة البعيدة

ispy V1.0 - Eternalblue(ms17-010)/Bluekeep(CVE-2019-0708) ماسح واستغلال ( أتمتة Metasploit )

تنفيذ خالص بلغة بايثون لتقنية MemoryModule لتحميل مكتبات dll وملفات exe غير مُدارة بالكامل من الذاكرة

إعادة توجيه حركة المرور (المحددة) TCP و UDP و ICMP إلى وجهة أخرى.

مُصوِّر ومكتشف الشذوذ لإدارة الهوية والوصول في AWS

تنفيذ BOF وPython3 لتقنية إلغاء ربط 445/tcp على ويندوز عبر تفاعلات SCM


يوفّر هذا المستودع موردًا مركزيًا للدفاع والهجوم السيبراني التشغيلي، حيث يجمع النظريات والأدوات وإجراءات التشغيل والأدلة خطوة بخطوة عبر مختلف مجالات…

Java反序列化漏洞利用工具V1.0 أداة للتحقق من الثغرات المتعلقة بإلغاء تسلسل Java، تم تطويرها باستخدام JDK 1.8+NetBeans8.2، ويتطلب تشغيل البرنامج تثبيت JDK 1.8…

يحزم تجميعات C# أو ملفات PE أو الشيفرة البرمجية (shellcode) في ملفات Nim ثنائية مشفّرة مع ميزات مراوغة متقدمة تشمل تجاوز AMSI/ETW وكشف بيئات الاختبار…

هذه الصفحة هي نتاج بحث عملي مستمر حول تقنيات وأدوات الهجمات المتقدمة على لينكس، وكشفها، والتحليل الجنائي.