#1أدوات لتحديد وتقييم وتحديد أولويات نقاط الضعف الأمنية في الأنظمة والتطبيقات.
موصى به من Kitploit

استخدم إعداد Claude Code الدقيق لغاري تان: 23 أداة موجهة تعمل كرئيس تنفيذي، ومصمم، ومدير هندسة، ومدير إصدار، ومهندس توثيق، وضمان الجودة.
Ghidra هو إطار عمل لهندسة عكسية للبرمجيات (SRE)

دليل خطوة بخطوة لتعزيز أمان خادم لينكس، يغطي أمان SSH، جدران الحماية، كشف التسلل، التدقيق، وتكوين النظام لتقليل سطح الهجوم وتحسين الدفاع.

إطار عمل استغلال مفتوح المصدر مع نظام معياري للحمولات والمشفرات والمساعدات لاختبار الاختراق، والتحقق من الثغرات الأمنية، والبحث الأمني عبر الشبكات…

شجرة مصدر نواة لينكس

بيئات ضعيفة مبنية مسبقًا تعتمد على Docker-Compose

أداة اختبار اختراق مفتوحة المصدر تعمل بالذكاء الاصطناعي للعثور على ثغرات تطبيقك وإصلاحها.

أداة تلقائية لحقن SQL والاستيلاء على قاعدة البيانات

نظام تشغيل لينكس للأجهزة المضمنة مع نظام ملفات قابل للكتابة، وإدارة الحزم، وإطار بناء. يتيح إنشاء برامج ثابتة مخصصة للموجهات وأجهزة إنترنت الأشياء…

Shannon هو مختبِر اختراق (Pentester) ذكاء اصطناعي مستقل يعمل بأسلوب الصندوق الأبيض (White-box) لتطبيقات الويب وواجهات برمجة التطبيقات (APIs). يحلل…

أداة عالية الأداء لاكتشاف الشبكات وتدقيق الأمان، مزوّدة بمسح متقدم للمنافذ، وكشف نظام التشغيل، وكشف إصدارات الخدمات، ومحرك NSE قابل للبرمجة للاستطلاع…

قائمة بالحمولات المفيدة والتجاوزات لأمن تطبيقات الويب واختبار الاختراق/CTF

JumpServer هي منصة مفتوحة المصدر لإدارة الامتيازات (PAM) توفر لفرق DevOps وتكنولوجيا المعلومات وصولًا آمنًا عند الطلب إلى نقاط نهاية SSH وRDP…

OSS-Fuzz - التنقيب المستمر عن الثغرات للبرمجيات مفتوحة المصدر.

إطار عمل Symfony PHP

Certbot هي أداة EFF للحصول على شهادات من Let's Encrypt و (اختياريًا) تمكين HTTPS تلقائيًا على خادمك. يمكنها أيضًا العمل كعميل لأي CA أخرى تستخدم…

ماسح ثغرات سريع يعتمد على YAML مع محرك كشف قائم على القوالب للاختبار الأمني الآلي عبر تطبيقات الويب، وواجهات برمجة التطبيقات (APIs)، والشبكات، وDNS،…

مهارة وكيل برمجة لعمليات تدقيق أمني متعددة المراحل مع نتائج قابلة للقراءة آليًا تم التحقق منها بشكل مستقل