العودة إلى التحديثات
UpdatedJul 29, 2026

Hacking-Tools — Updated!

قائمة منسقة من أدوات اختبار الاختراق والقرصنة الأخلاقية، منظمة حسب الفئة. تتضمن هذه المجموعة أدوات من Kali Linux ومصادر بارزة أخرى.

مشاركة

Hacking-Tools

Stars Forks License Contributors

قائمة منسّقة من أدوات اختبار الاختراق والقرصنة الأخلاقية، مصنفة حسب الفئة. تتضمن هذه المجموعة أدوات Kali Linux وأدوات مساعدة أخرى بارزة.


Hacking Anime


جدول المحتويات


موارد التطوير المهني في الأمن السيبراني

للمتعلمين ومحترفي تقنية المعلومات وممارسي الأمن الذين يرغبون في تعزيز معرفتهم بالأمن السيبراني إلى ما هو أبعد من الأدوات والبرامج النصية، قد تكون البرامج المدعومة من الجامعات التالية مفيدة.


دورة الأمن السيبراني

تم تصميم دورة الأمن السيبراني من قبل كلية ماكومبس للأعمال في جامعة تكساس في أوستن للمحترفين الذين يتطلعون إلى بناء معرفة عملية في استراتيجية الأمن السيبراني وإدارة المخاطر والقيادة الأمنية.

برنامج شهادة الأمن السيبراني

برنامج شهادة الأمن السيبراني من جامعة جونز هوبكنز مناسب لأولئك الذين يرغبون في تعميق فهمهم لمفاهيم الأمن السيبراني وأطره وتحديات الأمان الواقعية.


تتم مشاركة هذه الموارد للمستخدمين الذين يرغبون في توسيع معرفتهم بالأمن السيبراني إلى جانب أدوات القرصنة الأخلاقية والأمان.


جمع المعلومات

  • 🛜 Nmap – أداة فحص الشبكات ورسم خرائطها.
  • 📶 Kismet – كاشف شبكات لاسلكية، ومتنصت، ونظام كشف اقتحام.
  • 🕵️ Maltego – أداة OSINT واستخراج البيانات لتحليل المعلومات.
  • 📨 theHarvester – أداة لجمع البريد الإلكتروني والنطاقات الفرعية والمضيفين والمزيد.
  • 🔗 Recon-ng – إطار عمل متكامل للاستطلاع عبر الويب.
  • 🕵️‍♂️ SpiderFoot – أتمتة جمع معلومات OSINT من مصادر متعددة.
  • 🔍 Amass – أداة لرسم خرائط الشبكة واكتشاف الأصول الخارجية.
  • 🗂️ Sublist3r – تعداد النطاقات الفرعية باستخدام محركات البحث.
  • 🧑‍💻 Assetfinder – اكتشاف النطاقات الفرعية باستخدام مصادر مختلفة.
  • 🌍 crt.sh – محرك بحث لسجلات شهادات SSL الشفافة.
  • 🧪 Dnsrecon – إجراء تعداد DNS ونقل المناطق.
  • 📜 Fierce – أداة استطلاع وهجوم على DNS.
  • 📄 WHOIS – الاستعلام عن تسجيل النطاق والملكية.
  • 📬 EmailHarvester – تعداد وجمع عناوين البريد الإلكتروني.
  • 🕸️ Shodan – محرك بحث للأجهزة المتصلة بالإنترنت.
  • 🔥 Censys – محرك بحث للمضيفين والشبكات على الإنترنت.
  • 🌐 OSINT Framework – مجموعة من أدوات وموارد OSINT.
  • 🧑‍💻 FOCA – استخراج البيانات الوصفية وتحليل المستندات.
  • 🛡️ Netcraft – التنميط الاحترافي للمواقع وكشف التصيد.
  • 🏛️ BuiltWith – البحث عن تقنيات المواقع وتحليلها.

تحليل الثغرات

  • 🧪 OpenVAS – ماسح ثغرات مفتوح المصدر.
  • 🛡️ Nessus – أداة تجارية لتقييم الثغرات.
  • 🕵️‍♂️ Nikto – ماسح خوادم الويب لاكتشاف الثغرات.
  • 🐺 Wapiti – ماسح أمان لتطبيقات الويب.
  • 🧑‍💻 Vega – ماسح ثغرات ويب بواجهة رسومية.
  • 🕷️ Arachni – ماسح أمان شامل لتطبيقات الويب.
  • 🐍 SQLmap – أداة آلية لاكتشاف واستغلال حقن SQL.
  • 🕸️ OWASP ZAP – ماسح أمان مفتوح المصدر لتطبيقات الويب.
  • 🛜 Nmap Vulners – سكربت NSE من Nmap لاكتشاف CVEs.
  • 🔎 Retire.js – ماسح ثغرات مكتبات جافا سكريبت.
  • 🚀 BugBoard – لوحة تحكم لصيادي الثغرات لفحص الثغرات والأتمتة وإدارة سير عمل مكافآت الاختراق.
  • ⚙️ Dependency-Check – تحليل الثغرات لتبعيات المشروع.
  • 🧑‍💻 Bandit – أداة تحليل أمان لشفرة بايثون.
  • 🐞 Vuls – ماسح ثغرات بدون وكيل لخوادم Linux/FreeBSD.
  • 📦 Trivy – ماسح ثغرات للحاويات والتبعيات.
  • 🧑‍💻 Grype – ماسح ثغرات لصور الحاويات وأنظمة الملفات.
  • 🧑‍💻 Safety – ماسح أمان لتبعيات بايثون.
  • 📄 Lychee – أداة فحص الروابط المعطلة مع إمكانية اكتشاف الثغرات.
  • 📜 GitLeaks – كشف الأسرار المشفرة والبيانات الحساسة.
  • 🧑‍💻 ScoutSuite – أداة تدقيق أمان متعددة السحابات.
  • 🧑‍💻 CloudSploit – أداة تدقيق أمان AWS.

أدوات الاستغلال

  • 🎯 Metasploit Framework – إطار عمل قوي لتطوير الاستغلالات واختبار الاختراق.
  • 🚀 Armitage – واجهة رسومية أمامية لـ Metasploit لتصور الهجمات.
  • 🌐 BeEF (Browser Exploitation Framework) – يستغل ثغرات المتصفح لهجمات جانب العميل.
  • 💻 ExploitDB – أرشيف للاستغلالات العامة وأكواد إثبات المفهوم.
  • 📜 SearchSploit – نسخة غير متصلة من ExploitDB للبحث السريع عن الاستغلالات.
  • 🐍 sqlmap – أداة آلية لاستغلال حقن SQL.
  • 📤 Commix – ماسح آلي لثغرات حقن الأوامر.
  • 🖥️ RouterSploit – يستغل الثغرات في أجهزة التوجيه وإنترنت الأشياء والأجهزة المدمجة.
  • 📲 SET (Social Engineering Toolkit) – اختراق بشري عبر التصيد والحمولات والمزيد.
  • 🕵️‍♂️ Empire – إطار عمل ما بعد الاستغلال لوكلاء PowerShell.
  • 🧑‍💻 Pupy – أداة وصول عن بُعد متعددة المنصات لما بعد الاستغلال (RAT).
  • 🧨 Sliver – إطار عمل C2 لمحاكاة الخصم والعمليات الحمراء.
  • 🐚 Shellter – أداة حقن شيلكود ديناميكية لملفات ويندوز القابلة للتنفيذ.
  • 🐦 Merlin – خادم تحكم وقيادة ما بعد الاستغلال باستخدام HTTP/2.
  • 🧙‍♂️ Covenant – منصة ما بعد استغلال مبنية على C#.
  • 🔒 PowerSploit – سكربتات PowerShell لما بعد الاستغلال.
  • 🔎 Windows Exploit Suggester – يقترح استغلالات بناءً على إصدارات نظام ويندوز.
  • 📦 PayloadsAllTheThings – مجموعة من الحمولات للاستغلالات والاختبارات المتعمدة واختبار الاختراق.
  • 🧑‍💻 Fuzzbunch – إطار استغلال وكالة الأمن القومي (جزء من تسريب Shadow Brokers).
  • 🛠️ CrackMapExec – أداة متعددة الاستخدامات لما بعد الاستغلال في بيئات ويندوز.

هجمات الشبكات اللاسلكية

  • 📡 Aircrack-ng – حزمة اختراق WiFi
  • 🛠️ Reaver – أداة هجوم WPS
  • 🧑‍💻 Fern WiFi Cracker – أداة تدقيق الشبكات اللاسلكية
  • 🔓 Wifite – أداة هجوم لاسلكية آلية
  • 🛡️ Kismet – كاشف ومتنصت للشبكات اللاسلكية
  • 🌐 MDK3 – أداة هجوم على الشبكات اللاسلكية
  • 🎯 PixieWPS – أداة هجوم WPS دون اتصال
  • 🧠 WPA2 Wordlist Generator – توليد قوائم كلمات مخصصة لـ WPA2
  • 🕵️‍♂️ Bully – أداة هجوم WPS بالقوة الغاشمة
  • 🔄 Evil Twin – إنشاء نقطة وصول مزيفة لالتقاط المصافحات
  • 🚀 WiFi-Pumpkin – إطار عمل رجل في المنتصف لشبكات Wi-Fi
  • 🧩 Airgeddon – سكربت bash متعدد الاستخدامات لتدقيق الشبكات اللاسلكية
  • 🧑‍💻 Ghost Phisher – أداة هجوم لاسلكية للتصيد
  • 🧑‍🔧 NoCatSplash – بوابة أسيرة لشبكات Wi-Fi
  • 🦠 Wifiphisher – أداة تصيد لشبكات Wi-Fi
  • 📡 WLANPi – منصة هجوم لاسلكي لاختبار الاختراق
  • 🛠️ Cowpatty – أداة اختراق WPA2 دون اتصال
  • 🌐 Scapy – أداة بايثون لمعالجة وتحليل الحزم
  • 📶 NetStumbler – ماسح Wi-Fi لنظام ويندوز
  • 🔒 Wi-Fi Pineapple – منصة هجوم لاسلكي من Hak5

أدوات التحليل الجنائي

  • 🧑‍💻 Autopsy – منصة تحليل جنائي رقمي لفحص الأقراص الصلبة والهواتف الذكية.
  • 🧠 Volatility – إطار تحليل جنائي للذاكرة لفحص صور ذاكرة الوصول العشوائي.
  • 🗂️ Binwalk – أداة تحليل البرامج الثابتة لاستخراج الملفات المدمجة.
  • 🔍 Sleuth Kit (TSK) – أدوات سطر أوامر لفحص صور القرص.
  • 🧑‍💻 ExifTool – مستخرج بيانات وصفية للصور ومقاطع الفيديو والمستندات.
  • 🗃️ TestDisk – أداة استعادة الأقراص لاستعادة الأقسام المفقودة.
  • 🔄 PhotoRec – برنامج استعادة ملفات للملفات المحذوفة من الأقراص.
  • 🧑‍💻 Foremost – أداة نحت ملفات لاستعادة البيانات بناءً على الرؤوس.
  • 🔑 Hashdeep – أداة تجزئة ملفات مع تجزئة متكررة ووضع تدقيق.
  • 🧑‍💻 Bulk Extractor – يستخرج البريد الإلكتروني وعناوين URL والقطع الأثرية الأخرى من البيانات الأولية.
  • 🗄️ Digital Forensics Framework (DFF) – منصة مفتوحة المصدر للتحليل الجنائي الرقمي.
  • 🧑‍💻 Xplico – أداة تحليل جنائي للشبكة لإعادة بناء جلسات الشبكة.
  • 🧑‍💻 NetworkMiner – محلل حزم شبكة سلبي للتحليل الجنائي للشبكات.
  • 🧑‍💻 Pdf-parser – تحليل واستخراج المحتوى من ملفات PDF.
  • 🧑‍💻 RegRipper – أداة تحليل سجل ويندوز.
  • 🧑‍💻 PEView – عارض ملفات PE القابلة للتنفيذ لتحليل البرامج الضارة.
  • 🧑‍💻 YARA – أداة مطابقة أنماط البرامج الضارة يستخدمها الباحثون.
  • 🧑‍💻 HxD – محرر سداسي عشري لتحرير وتحليل الأقراص الأولية.
  • 🧑‍💻 FTK Imager – أداة تصوير الأقراص ومعاينة الأدلة.
  • 🧑‍💻 Capstone – إطار عمل لفك التجميع لتحليل الملفات الثنائية.

اختبار التحمل

  • 🐌 Slowloris – أداة DoS لبروتوكول HTTP لإبقاء العديد من الاتصالات مفتوحة
  • 🛰️ LOIC – مدفع أيوني منخفض المدار لاختبار التحمل
  • 🐻 HULK – أداة فيضان HTTP تستخدم طلبات متنوعة
  • 🦸 GoldenEye – أداة حرمان من الخدمة HTTP مبنية ببايثون
  • 💨 Tsunami – اختبار تحمل الشبكة وتقييم الأمان
  • 🛑 R-U-Dead-Yet – أداة بسيطة لاختبار DoS
  • 🧯 DDoS-Sim – أداة محاكاة DDoS
  • 💥 Xerxes – أداة هجوم DDoS قوية لأغراض الاختبار
  • 🎯 Web-Hulk – أداة اختبار تحمل لخوادم الويب
  • 🚀 Synful – أداة فيضان SYN لاختبار التحمل
  • 💣 LOIC-PowerShell – نسخة PowerShell من LOIC لاختبار DDoS
  • 🌐 T50 – أداة اختبار تحمل قوية تحاكي نواقل هجوم متعددة
  • 🌪️ RIP-Lite – أداة اختبار تحمل خفيفة لـ HTTP وSOCKS
  • 🐉 Stress-ng – أداة يمكنها اختبار تحمل CPU وRAM وI/O والمزيد
  • 🛠️ XDT – أداة اختبار DDoS مع دعم متعدد البروتوكولات
  • 🥂 Botnet – أداة محاكاة هجمات شبكة بوتنت DDoS
  • 🔨 DDOS-Exploit – حزمة استغلال لاختبار تحمل DDoS
  • 🛡️ Fudp – أداة فيضان UDP متعددة الخيوط لاختبار التحمل
  • BlackHAT – إطار عمل لاختبار التحمل لتطبيقات الويب

التنصت والانتحال

  • 🌐 Wireshark – محلل بروتوكولات الشبكة
  • 🕵️‍♂️ Ettercap – أداة هجوم رجل في المنتصف
  • BetterCAP – أداة مرنة لهجمات ومراقبة الشبكة
  • 📡 Tcpdump – محلل حزم عبر سطر الأوامر
  • 🌍 Nessus – ماسح ثغرات مع إمكانيات تنصت
  • 🐍 Scapy – برنامج تفاعلي لمعالجة الحزم مبنٍ على بايثون
  • 🌐 MITMf – إطار عمل رجل في المنتصف للهجمات على الشبكات
  • 🦊 Fakenet-NG – أداة توليد حركة شبكة مزيفة
  • 🐾 Dsniff – مجموعة أدوات مراقبة الشبكة لاختبار الاختراق
  • 🎯 Responder – مسمم LLMNR وNBT-NS وMDNS للهجمات على الشبكات الداخلية
  • 💻 Ettercap-NG – نسخة محسنة من Ettercap مع ميزات إضافية
  • 🧑‍💻 Arp-Spoof – أداة لاعتراض حركة الشبكة بإرسال حزم ARP
  • 🌐 WiFi-Pumpkin – أداة انتحال WiFi
  • 🎣 Aircrack-ng – حزمة لتدقيق الشبكات اللاسلكية وكسر مفاتيح WEP/WPA
  • 🧩 Xplico – أداة تحليل جنائي للشبكة تستخرج بيانات التطبيقات من ملفات pcap
  • 📊 Pry-Fi – أداة لاكتشاف واستغلال الثغرات في الشبكات اللاسلكية
  • 🕵️‍♀️ Kismet – كاشف ومتنصت للشبكات اللاسلكية ونظام كشف اقتحام
  • 🐍 Burp Suite – ماسح ثغرات ويب وأداة هجوم شبكات مع ميزات اعتراض متقدمة
  • 💻 Snoopy – أداة تنصت وانتحال تركز على حركة DNS وHTTP
  • 📡 Snort – نظام مفتوح المصدر لكشف ومنع الاقتحام على الشبكة

هجمات كلمات المرور

  • 🔥 John the Ripper – أداة كسر كلمات المرور لمجموعة متنوعة من تجزئات كلمات المرور.
  • 🧑‍💻 Hydra – أداة قوة غاشمة تدعم مجموعة واسعة من البروتوكولات.
  • Hashcat – استعادة كلمات مرور متقدمة باستخدام وحدات معالجة الرسوميات.
  • 🐍 Medusa – أداة قوة غاشمة سريعة ومتوازية لتسجيل الدخول.
  • 🌐 Aircrack-ng – حزمة كسر كلمات مرور WiFi.
  • 🔐 Wifite – أداة هجوم على الشبكات اللاسلكية تركز على WPA/WPA2.
  • 🧠 THC-Hydra – أداة كسر تسجيل دخول شبكات سريعة جدًا.
  • 🎯 Hash-Toolkit – أداة لكسر تجزئات كلمات المرور.
  • 🛠️ Brutus – أداة كسر كلمات مرور قديمة لكنها موثوقة لـ HTTP وFTP والمزيد.
  • 🔑 Burp Suite – ماسح ثغرات ويب شهير مع ميزات هجمات كلمات مرور.
  • 🧑‍💻 Ophcrack – أداة كسر كلمات مرور ويندوز باستخدام جداول قوس قزح.
  • 💻 Cain & Abel – أداة متعددة الاستخدامات لكسر تجزئات كلمات مرور مختلفة، والتنصت على الشبكات، وفك تشفير كلمات المرور.
  • 🔐 L0phtCrack – أداة تدقيق واستعادة كلمات مرور ويندوز.
  • 🧩 CrackStation – خدمة مجانية عبر الإنترنت لكسر تجزئات كلمات المرور باستخدام هجمات القواميس.
  • 🔓 RainbowCrack – أداة تستخدم جداول قوس قزح لكسر كلمات المرور.
  • 🧑‍💻 Medusa – أداة قوة غاشمة متوازية لتسجيل الدخول لبروتوكولات متعددة.
  • 🔥 Patator – أداة قوة غاشمة متعددة الأغراض تدعم بروتوكولات عديدة.
  • 🛡️ RSMangler – أداة قوة غاشمة للتجزئة لإنشاء قواميس كلمات مرور.
  • 🧑‍💻 CrackMapExec – أداة ما بعد استغلال لأتمتة التحقق من بيانات الاعتماد.
  • 🕵️‍♀️ SudoKiller – أداة لتصعيد الامتيازات يمكن استخدامها لكسر كلمات المرور في الأنظمة القائمة على يونكس.

تحليل تطبيقات الويب- 🧑‍💻 Burp Suite – مجموعة أدوات اختبار أمن الويب.

  • 🕵️ OWASP ZAP – ماسح تطبيقات ويب مفتوح المصدر.
  • 🐍 SQLmap – أداة آلية لحقن SQL.
  • 📜 Wappalyzer – تحديد التقنيات المستخدمة في المواقع.
  • 🧑‍💻 Dirb – ماسح محتوى الويب.
  • 📂 Gobuster – تخمين قسري للأدلة و DNS.
  • 🔍 Nikto – ماسح ثغرات خوادم الويب.
  • 🧑‍💻 Sublist3r – تعداد النطاقات الفرعية.
  • 🕵️ Amass – رسم خرائط الشبكة وتعداد النطاقات الفرعية.
  • 📝 Httpx – فحص HTTP سريع.
  • 🌐 FFUF – أداة تخمين ويب سريعة.
  • 🧑‍💻 WhatWeb – تحديد تقنيات الويب.
  • 🛠️ Nuclei – فحص الثغرات وإنشاء القوالب.
  • 🧑‍💻 XSStrike – اكتشاف واستغلال XSS.
  • 🐞 Commix – حقن أوامر آلي.
  • 🔥 WPScan – ماسح أمان ووردبريس.
  • 🛡️ Cmsmap – اكتشاف أنظمة إدارة المحتوى واستغلالها.
  • 🔍 Arachni – ماسح ثغرات ويب متقدم.
  • 🕵️ Waybackurls – جلب الروابط من Wayback Machine.
  • 🧑‍💻 Unfurl – استخراج الروابط والبيانات من عناوين URL.
  • 📂 Dirsearch – ماسح سريع وقوي يستخدم القوة العمياء للعثور على الأدلة والملفات المخفية في خوادم الويب. يكتشف المحتوى غير القابل للوصول باستخدام قوائم كلمات قابلة للتخصيص.

الهندسة العكسية

  • 🧠 Ghidra – إطار عمل مفتوح المصدر للهندسة العكسية للبرامج.
  • 🔎 Radare2 – مجموعة أدوات للهندسة العكسية تعمل عبر سطر الأوامر.
  • 🛠️ OllyDbg – مصحح أخطاء على مستوى لغة التجميع 32-بت لنظام ويندوز.
  • 🧑‍💻 IDA Pro – مفكك شيفرة تفاعلي بالمعايير الصناعية.
  • 🐍 Binary Ninja – منصة تفاعلية لتحليل الملفات الثنائية.
  • 🛡️ x64dbg – مصحح أخطاء لويندوز مفتوح المصدر لكل من x64 و x86.
  • 🧬 Cutter – واجهة رسومية لـ Radare2 مع ميزات تحليل متقدمة.
  • 📝 Hopper – مفكك شيفرة لماك ولينكس مع تحليل قوي.
  • 🧑‍💻 dnSpy – مصحح أخطاء ومحرر تجميع لـ .NET.
  • 🔄 RetDec – مفكك شيفرة مفتوح المصدر للكود الآلي.
  • ⚙️ angr – إطار عمل بلغة بايثون لتحليل الملفات الثنائية.
  • 🧑‍💻 Frida – مجموعة أدوات أدوات ديناميكية.
  • 🔗 Binary Analysis Toolkit (BAT) – تحليل البرمجيات الخبيثة وفحص الملفات الثنائية.
  • 🐛 Rizin – فرع من Radare2 يركز على سهولة الاستخدام.
  • 🗂️ PEiD – كشف الأدوات الضاغطة والمشفرة والمترجمات.
  • 🧑‍💻 DiE (Detect It Easy) – أداة تعريف للملفات القابلة للتنفيذ المحمولة.
  • 📊 LIEF – مكتبة لتحليل وتعديل الملفات القابلة للتنفيذ.
  • 🔍 Snowman – مفكك شيفرة من الكود الأصلي إلى C++.
  • 🧑‍💻 APKTool – فك تجميع وإعادة بناء ملفات APK لأندرويد.
  • 🔓 JEB Decompiler – مفكك شيفرة تجاري لأندرويد ومنصات أخرى.

أدوات التقارير

  • 📄 Dradis – منصة تعاون وإعداد تقارير لمختبري الاختراق.
  • 🧑‍💻 Faraday – بيئة تطوير متكاملة لاختبار الاختراق متعددة المستخدمين.
  • 🌳 MagicTree – أداة إنتاجية لاختبار الاختراق لتجميع البيانات وإعداد التقارير.
  • 📊 Serpico – تبسيط تقارير اختبار الاختراق باستخدام القوالب.
  • 📝 LaTeX – نظام تنضيد عالي الجودة يُستخدم غالبًا لتقارير الأمان.
  • 📑 reNgine – إطار عمل للاستطلاع الآلي مع إعداد تقارير.
  • 🧑‍💻 ReconNote – مدير ملاحظات قائم على الويب للاستطلاع وإعداد التقارير.
  • 📝 Pentracker – أداة لإدارة تقارير اختبار الاختراق.
  • 📄 Markdown – لغة ترميز خفيفة لكتابة تقارير نظيفة.
  • 📄 Ghostwriter – منصة لإدارة التقارير والمهام.
  • 📊 VulnReport – منصة آلية لتقارير الثغرات.
  • 📋 Katana Framework – أداة لما بعد الاستغلال وإعداد التقارير.
  • 📑 Pentest-Report-Template – قالب LaTeX احترافي لتقارير اختبار الاختراق.
  • 📄 ProofSuite – أداة آلية لإثبات المفهوم وإعداد التقارير.
  • 🧑‍💻 VulnWhisperer – تقارير إدارة الثغرات باستخدام Nessus و Qualys و OpenVAS.
  • 📜 RiskSense – إدارة الثغرات وإعداد التقارير بناءً على المخاطر.
  • 📝 Pentestly – ما بعد الاستغلال وإعداد التقارير باستخدام PowerShell.
  • 📄 SecReport – أداة لتوليد التقارير لمختبري الاختراق.
  • 📋 PwnDoc – أداة تقارير اختبار الاختراق مع قوالب قابلة للتخصيص.
  • 🧑‍💻 PenTest-Wiki – قاعدة معرفية لمراجع اختبار الاختراق وإعداد التقارير.

أدوات الهندسة الاجتماعية

  • 🧑‍💻 SET (Social-Engineer Toolkit) – إطار عمل متقدم لهجمات الهندسة الاجتماعية.
  • 📧 King Phisher – مجموعة أدوات لحملات التصيد للاختبار والتدريب.
  • 🎣 Phishing Frenzy – منصة أتمتة حملات التصيد.
  • 🪤 Gophish – مجموعة أدوات تصيد مفتوحة المصدر للتوعية والاختبار.
  • 📩 Evilginx2 – مجموعة أدوات تصيد تستخدم بروكسي عكسي لالتقاط بيانات الاعتماد والرموز المميزة.
  • 🕵️‍♀️ HiddenEye – أداة تصيد حديثة بميزات متقدمة للهندسة الاجتماعية.
  • 🔥 BlackEye – أداة تصيد مع إمكانية استنساخ المواقع.
  • 🛜 Zphisher – أداة تصيد متقدمة مع دعم الأنفاق.
  • 📡 SocialFish – إطار عمل للتصيد بالهندسة الاجتماعية.
  • 🧑‍💻 HiddenEye Reborn – نسخة محسّنة من HiddenEye للتصيد والانتحال.
  • 🧑‍💻 EvilPhish – أداة هندسة اجتماعية لمواقع التصيد.
  • 📬 ShellPhish – أداة تصيد آلية تدعم قوالب متعددة.
  • 🧑‍💻 CamPhish – أداة هجوم تصيد عبر كاميرا الويب.
  • 🕵️ Weeman – إطار عمل تصيد قائم على خادم HTTP.
  • 📲 QRGen – مولّد تصيد عبر رموز QR.
  • 🕵️ PyPhisher – مجموعة أدوات تصيد مبنية على بايثون مع قوالب مواقع متعددة.
  • 🕸️ AdvPhishing – أداة تصيد متقدمة مع استنساخ صفحات تسجيل الدخول.
  • 🎯 SocialBox – مجموعة أدوات لاختراق وسائل التواصل الاجتماعي بالقوة العمياء.
  • 🧑‍💻 XPhisher – أداة تصيد متقدمة مع نفق مدمج.
  • 🌐 CredSniper – إطار عمل تصيد مع دعم تجاوز المصادقة الثنائية.

متنوعات

  • 🐉 Kali Linux – نظام تشغيل متقدم لاختبار الاختراق وتدقيق الأمان.
  • 🦜 Parrot Security OS – نظام تشغيل موجه للأمان لاختبار الاختراق والخصوصية.
  • 🧑‍💻 BackBox – توزيعة لينكس مبنية على أوبونتو لاختبار الاختراق.
  • 🕵️ BlackArch Linux – نظام تشغيل مبني على آرتش مع أكثر من 2800 أداة اختراق.
  • 🔎 Pentoo – لينكس مبنٍ على جنتو ويركز على الأمان.
  • 🧑‍💻 Tails – نظام تشغيل مباشر يركز على الخصوصية وإخفاء الهوية.
  • 🧪 CAINE – توزيعة لينكس مباشرة للتحليل الجنائي الرقمي.
  • 🧑‍💻 Bugtraq – توزيعة لينكس لاختبار الاختراق وتحليل البرمجيات الخبيثة.
  • 🔒 Whonix – نظام تشغيل مجهول مبني على Tor.
  • 🧠 DEFT Linux – مجموعة أدوات للأدلة الرقمية والتحليل الجنائي.
  • 🌐 Subgraph OS – توزيعة لينكس آمنة بنواة محصّنة.
  • 🧑‍💻 ArchStrike – مستودع آرتش لينكس لأدوات الأمان.
  • 🧑‍💻 Fedora Security Lab – إصدار فيدورا مخصص لتدقيق الأمان.
  • 🧑‍💻 SamuraiWTF – بيئة اختبار اختراق تطبيقات الويب.
  • 🔎 Cyborg Hawk – توزيعة أمان لاختبار الاختراق.
  • 🧑‍💻 Matriux Krypton – توزيعة أمان مبنية على دبيان.
  • 🔥 NodeZero – نظام تشغيل لاختبار الاختراق مبني على أوبونتو.
  • 🧑‍💻 GnackTrack – توزيعة لينكس مباشرة لاختبار الاختراق.
  • 🛡️ SELKS – منصة IDS/IPS مبنية على Suricata.
  • 🕵️‍♂️ PentestBox – مجموعة أدوات اختبار الاختراق لويندوز.

مختبرات الأمن السيبراني

  • 🐉 XSS Labs – xss-labs لتعلّم أمن تطبيقات الويب.
  • 🦜 Vulnerable Shopping Cart – تطبيق تجارة إلكترونية غير آمن عمدًا.
  • 🧑‍💻 Vulnerable Login – نموذج تسجيل دخول قابل للاختراق مصمم للتعليم والتدريب الأمني.
  • 🕵️ Open Redirect – تطبيق ويب تعليمي يوضح ثغرات إعادة التوجيه المفتوحة.

LinkTree - https://linktr.ee/abhinavsingwal

الفئات