
UpdatedJul 29, 2026
awesome-web-hacking — Updated!
قائمة منسقة من موارد أمن تطبيقات الويب تشمل كتبًا وأدوات وأوراق غش ومختبرات ودورات تدريبية لتعلّم اختبار الاختراق وتقييم الثغرات الأمنية.
awesome-web-hacking
هذه القائمة مخصصة لأي شخص يرغب في تعلّم أمن تطبيقات الويب لكنه لا يملك نقطة بداية.
يمكنك المساعدة عن طريق إرسال Pull Requests لإضافة المزيد من المعلومات.
إذا لم تكن راغبًا في إنشاء PRs يمكنك مراسلتي على تويتر عبر @infoslack
Table of Contents
- الكتب
- التوثيق
- الأدوات
- أوراق الغش
- Docker
- الثغرات
- الدورات
- مواقع العرض العملي للاختراق عبر الإنترنت
- المختبرات
- SSL
- تأمين Ruby on Rails
الكتب
- http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ The Web Application Hacker’s Handbook: Finding and Exploiting Security Flaws
- http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ Hacking Web Apps: Detecting and Preventing Web Application Security Problems
- http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ Hacking Exposed Web Applications
- http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL Injection Attacks and Defense
- http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ The Tangled WEB: A Guide to Securing Modern Web Applications
- http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ Web Application Obfuscation: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
- http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS Attacks: Cross Site Scripting Exploits and Defense
- http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ The Browser Hacker’s Handbook
- http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ The Basics of Web Hacking: Tools and Techniques to Attack the Web
- http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Web Penetration Testing with Kali Linux
- http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ Web Application Security, A Beginner's Guide
- https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ Hacking: The Art of Exploitation
- https://www.crypto101.io/ - Crypto 101 عبارة عن دورة تمهيدية في التشفير
- http://www.offensive-security.com/metasploit-unleashed/ - Metasploit Unleashed
- http://www.cl.cam.ac.uk/~rja14/book.html - Security Engineering
- https://www.feistyduck.com/library/openssl-cookbook/ - OpenSSL Cookbook
- https://www.manning.com/books/real-world-cryptography - تعلّم وطبّق تقنيات التشفير.
- https://www.manning.com/books/making-sense-of-cyber-security - دليل إلى المفاهيم والمصطلحات والتقنيات الأساسية للأمن السيبراني، مثالي لأي شخص يخطط أو ينفّذ استراتيجية أمنية.
- https://www.manning.com/books/cyber-security-career-guide - ابدأ مسيرتك المهنية في الأمن السيبراني من خلال تعلّم كيفية تكييف مهاراتك التقنية وغير التقنية الحالية.
- https://www.manning.com/books/secret-key-cryptography - كتاب عن تقنيات التشفير وطرق المفتاح السري.
- https://www.manning.com/books/application-security-program-handbook - هذا الكتاب العملي هو دليل متكامل لتنفيذ برنامج قوي لأمن التطبيقات.
- https://www.manning.com/books/cyber-threat-hunting - دليل عملي لاصطياد التهديدات السيبرانية.
- https://nostarch.com/bug-bounty-bootcamp - Bug Bounty Bootcamp
- https://nostarch.com/hacking-apis - Hacking APIs
- https://www.manning.com/books/grokking-web-application-security - كتاب حول بناء تطبيقات ويب جاهزة لأي هجوم وقادرة على الصمود أمامه.
التوثيق
- https://www.owasp.org/ - مشروع أمان تطبيقات الويب المفتوح
- http://www.pentest-standard.org/ - معيار تنفيذ اختبار الاختراق
- http://www.binary-auditing.com/ - التدقيق الثنائي للدكتور Thorsten Schneider
- https://appsecwiki.com/ - ويكي أمن التطبيقات هي مبادرة لتوفير جميع الموارد المتعلقة بأمن التطبيقات لباحثي الأمن والمطورين في مكان واحد.
- AppSec Santa - مقارنة مستقلة لأكثر من 129 أداة من أدوات أمان تطبيقات الويب عبر SAST وDAST وSCA والمزيد.
الأدوات
- https://github.com/bad-antics/nullsec-linux - NullSec Linux - توزيعة أمنية مع أدوات اختبار تطبيقات ويب مُهيأة مسبقًا
- https://github.com/bad-antics/nullsec-webfuzz - NullSec WebFuzz - إطار عمل Fuzzing لتطبيقات الويب
- https://github.com/poszothebuilder/nextjs-security-headers-starter - قالب بدء Next.js لترويسات الأمان بدون تبعيات مع CSP وHSTS وأداة تحقق إنتاجية للـ CI.