#1أدوات لتحديد وتقييم وتحديد أولويات نقاط الضعف الأمنية في الأنظمة والتطبيقات.
موصى به من Kitploit

استخدم إعداد Claude Code الدقيق لغاري تان: 23 أداة موجهة تعمل كرئيس تنفيذي، ومصمم، ومدير هندسة، ومدير إصدار، ومهندس توثيق، وضمان الجودة.
Ghidra هو إطار عمل لهندسة عكسية للبرمجيات (SRE)

إطار عمل استغلال مفتوح المصدر مع نظام معياري للحمولات والمشفرات والمساعدات لاختبار الاختراق، والتحقق من الثغرات الأمنية، والبحث الأمني عبر الشبكات…

قائمة بالحمولات المفيدة والتجاوزات لأمن تطبيقات الويب واختبار الاختراق/CTF

دليل خطوة بخطوة لتعزيز أمان خادم لينكس، يغطي أمان SSH، جدران الحماية، كشف التسلل، التدقيق، وتكوين النظام لتقليل سطح الهجوم وتحسين الدفاع.

شجرة مصدر نواة لينكس

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

أداة تلقائية لحقن SQL والاستيلاء على قاعدة البيانات

نظام تشغيل لينكس للأجهزة المضمنة مع نظام ملفات قابل للكتابة، وإدارة الحزم، وإطار بناء. يتيح إنشاء برامج ثابتة مخصصة للموجهات وأجهزة إنترنت الأشياء…

أداة عالية الأداء لاكتشاف الشبكات وتدقيق الأمان، مزوّدة بمسح متقدم للمنافذ، وكشف نظام التشغيل، وكشف إصدارات الخدمات، ومحرك NSE قابل للبرمجة للاستطلاع…

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

بيئات ضعيفة مبنية مسبقًا تعتمد على Docker-Compose

JumpServer هي منصة مفتوحة المصدر لإدارة الامتيازات (PAM) توفر لفرق DevOps وتكنولوجيا المعلومات وصولًا آمنًا عند الطلب إلى نقاط نهاية SSH وRDP…

OSS-Fuzz - التنقيب المستمر عن الثغرات للبرمجيات مفتوحة المصدر.

إطار عمل Symfony PHP

Certbot هي أداة EFF للحصول على شهادات من Let's Encrypt و (اختياريًا) تمكين HTTPS تلقائيًا على خادمك. يمكنها أيضًا العمل كعميل لأي CA أخرى تستخدم…

ماسح ثغرات سريع يعتمد على YAML مع محرك كشف قائم على القوالب للاختبار الأمني الآلي عبر تطبيقات الويب، وواجهات برمجة التطبيقات (APIs)، والشبكات، وDNS،…

منصة إنترنت الأشياء مفتوحة المصدر - إدارة الأجهزة، جمع البيانات، معالجتها وتصورها.