
awesome-web-security — Updated!
🐶 قائمة منسقة من المواد والموارد حول أمن الويب.
قائمة رائعة لأمان الويب 
🐶 قائمة منسقة من مواد وموارد أمان الويب.
غني عن القول، معظم مواقع الويب تعاني من أنواع مختلفة من الأخطاء التي قد تؤدي في النهاية إلى ثغرات أمنية. لماذا يحدث هذا كثيرًا؟ يمكن أن يكون هناك العديد من العوامل المتضمنة بما في ذلك سوء التكوين، ونقص مهارات الأمان لدى المهندسين، وما إلى ذلك. لمكافحة هذا، إليك قائمة منسقة من مواد وموارد أمان الويب لتعلم أحدث تقنيات الاختراق، وأشجعك بشدة على قراءة هذه المقالة "So you want to be a web security researcher?" أولاً.
يرجى قراءة إرشادات المساهمة قبل المساهمة.
🌈 هل تريد تعزيز مهاراتك في الاختراق؟
أوصي بلعب بعض awesome-ctfs.
إذا أعجبتك هذه القائمة الرائعة وترغب في دعمها، تحقق من صفحتي على Patreon :)
أيضًا، لا تنسَ التحقق من مستودعاتي 🐾 أو قل مرحبًا على X (تويتر سابقًا)!
🤖 هل تستخدم مساعد AI؟
هذه القائمة تأتي أيضًا كمهارة Claude Code Skill حتى يتمكن وكلاء AI من الاستعلام عنها في وقت التشغيل — لا لقطة قديمة، دائمًا تقرأ أحدث data/index.json من master.
تثبيت (سطر واحد، موصى به):```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y
أو داخل [Claude Code](https://claude.com/claude-code)، استخدم سوق الإضافات:```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security
بالنسبة لـ Codex، استبدل -a claude-code → -a codex.
ثم اطرح أي سؤال عن أمن الويب وسيتم تفعيل المهارة في مواضيع مثل XSS، SQLi، SSRF، JWT، OAuth، الاستطلاع، تجاوز WAF، إلغاء التسلسل، SAML، كتابة CTF، وغيرها. راجع skills/awesome-web-security/SKILL.md للحصول على قائمة التشغيل الكاملة.
المحتويات
- الملخصات
- المنتديات
- مقدمة
- XSS
- تلوث النموذج الأولي
- حقن CSV
- حقن SQL
- حقن الأوامر
- حقن ORM
- حقن FTP
- XXE
- CSRF
- النقر على الخداع
- SSRF
- تسميم ذاكرة التخزين المؤقت للويب
- الكتابة فوق المسار النسبي
- إعادة التوجيه المفتوح
- SAML
- الرفع
- Rails
- AngularJS
- ReactJS
- SSL/TLS
- البريد الإلكتروني للويب
- NFS
- AWS
- Azure
- البصمة
- تعداد النطاقات الفرعية
- التشفير
- شيل الويب
- OSINT
- إعادة ربط DNS
- إلغاء التسلسل
- OAuth
- JWT
- طرق التجاوز
- الحيل
- استغلال المتصفح
- PoCs
- أوراق الغش
- الأدوات
- قاعدة بيانات الهندسة الاجتماعية
- المدونات
- مستخدمي تويتر
- الممارسات
- المجتمع
- متنوع
الملخصات
- CTF Field Guide - كتب بواسطة Trail of Bits.
- Hacker101 - كتب بواسطة hackerone.
- Infosec Newbie - كتب بواسطة Mark Robinson.
- PayloadsAllTheThings - كتب بواسطة @swisskyrepo.
- The Daily Swig - Web security digest - كتب بواسطة PortSwigger.
- The Magic of Learning - كتب بواسطة @bitvijays.
- Web Application Security Zone by Netsparker - كتب بواسطة Netsparker.
- tl;dr sec - ملخص أسبوعي لأفضل أدوات الأمان ومنشورات المدونات والأبحاث الأمنية.
المنتديات
- Dark Reading - ربط مجتمع أمن المعلومات.
- HackDig - تنقيب عن مقالات عالية الجودة في أمن الويب للمخترقين.
- Phrack Magazine - مجلة إلكترونية كتبها وللمخترقين.
- Security Weekly - شبكة البودكاست الأمنية.
- The Hacker News - الأمن بطريقة جادة.
- The Register - تعض اليد التي تطعم تكنولوجيا المعلومات.