مجموعة أدوات اختبار الاختراق
المحتويات
أدوات إخفاء الهوية
- I2P - مشروع الإنترنت الخفي.
- Nipe - نص برمجي لإعادة توجيه كل حركة المرور من الجهاز إلى شبكة Tor.
- OnionScan - أداة للتحقيق في الويب المظلم عبر اكتشاف مشكلات الأمن التشغيلي التي تنجم عن مشغّلي الخدمات المخفية في Tor.
- Tor - برنامج مجاني وشبكة تراكب موجهة عبر البصل تساعدك على الدفاع ضد تحليل حركة المرور.
- What Every Browser Knows About You - صفحة كشف شاملة لاختبار إعدادات متصفح الويب الخاص بك للكشف عن تسريبات الخصوصية والهوية.
- dos-over-tor - أداة اختبار إجهاد لحجب الخدمة عبر Tor كإثبات للمفهوم.
- kalitorify - وكيل شفاف عبر Tor لنظام تشغيل Kali Linux.
أدوات التهرب من برامج مكافحة الفيروسات
- AntiVirus Evasion Tool (AVET) - يعالج لاحقًا ملفات الاستغلال التي تحتوي على ملفات تنفيذية موجهة لأجهزة ويندوز لتجنب التعرف عليها من برامج مكافحة الفيروسات.
- Hyperion - مشفّر وقت تشغيل للملفات التنفيذية المحمولة 32-بت ("PE
.exes").
- Shellter - أداة حقن ديناميكية لشيفرة القشرة (shellcode)، وأول أداة إصابة ديناميكية حقيقية لملفات PE على الإطلاق.
- UniByAv - أداة تعمية بسيطة تأخذ شيفرة قشرة خام وتولّد ملفات تنفيذية متوافقة مع مكافحة الفيروسات باستخدام مفتاح XOR قابل للكسر بالقوة الغاشمة بعرض 32-بت.
- Veil - توليد حمولات Metasploit التي تتجاوز حلول مكافحة الفيروسات الشائعة.
- peCloak.py - يؤتمت عملية إخفاء ملف ويندوز تنفيذي خبيث عن اكتشاف برامج مكافحة الفيروسات (AV).
- peCloakCapstone - نسخة متعددة المنصات من أداة peCloak.py الآلية للتهرب من برامج مكافحة الفيروسات.
- shellsploit - يولّد شيفرات قشرة وبوابات خلفية وحاقنات مخصصة، ويعمّي اختياريًا كل بايت عبر أجهزة الترميز.
الكتب
انظر أيضًا القراءات المقترحة من DEF CON.
كتب البرمجة الدفاعية
كتب سلسلة دليل الهاكرز
- Android Hacker's Handbook by Joshua J. Drake et al., 2014
- Car Hacker's Handbook by Craig Smith, 2016
- The Browser Hacker's Handbook by Wade Alcorn et al., 2014
- The Database Hacker's Handbook, David Litchfield et al., 2005
- The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
- The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
- The Shellcoder's Handbook by Chris Anley et al., 2007
- The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011
- iOS Hacker's Handbook by Charlie Miller et al., 2012
كتب فتح الأقفال
كتب تحليل البرمجيات الخبيثة
كتب تحليل الشبكات
كتب اختبار الاختراق
- Advanced Penetration Testing by Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
- Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
- Btfm: Blue Team Field Manual by Alan J White & Ben Clark, 2017
- Bug Hunter's Diary by Tobias Klein, 2011
- Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies by EC-Council, 2010
- Professional Penetration Testing by Thomas Wilhelm, 2013
- Rtfm: Red Team Field Manual by Ben Clark, 2014
- The Art of Exploitation by Jon Erickson, 2008
- The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
- The Hacker Playbook by Peter Kim, 2014
- Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010
كتب الهندسة العكسية
كتب الهندسة الاجتماعية
كتب ويندوز
أدوات CTF
- Pwntools - إطار عمل سريع لتطوير الاستغلالات مبني للاستخدام في مسابقات CTF.
- RsaCtfTool - فك تشفير البيانات المعماة باستخدام مفاتيح RSA ضعيفة، واستعادة المفاتيح الخاصة من المفاتيح العامة عبر مجموعة متنوعة من الهجمات الآلية.
- ctf-tools - مجموعة من نصوص الإعداد لتثبيت أدوات بحث أمني متنوعة بسهولة وقابلة للنشر السريع على أجهزة جديدة.
- shellpop - يولّد بسهولة أوامر شل عكسية أو مرتبطة متطورة لمساعدتك على توفير الوقت أثناء اختبارات الاختراق.
أدوات التعاون
- RedELK - تتبّع أنشطة الفريق الأزرق وإطلاق التنبيهات بشأنها مع توفير قابلية استخدام أفضل في العمليات الهجومية طويلة الأمد.
المؤتمرات والفعاليات
- 44Con - مؤتمر أمني سنوي يُعقد في لندن.
- AppSecUSA - مؤتمر سنوي تنظمه OWASP.
- BSides - إطار لتنظيم وعقد المؤتمرات الأمنية.
- BalCCon - مؤتمر الكمبيوتر البلقاني، يُعقد سنويًا في نوفي ساد، صربيا.
- Black Hat - مؤتمر أمني سنوي في لاس فيغاس.
- BruCON - مؤتمر أمني سنوي في بلجيكا.
- CCC - الاجتماع السنوي لمشهد الهاكرز الدولي في ألمانيا.
- CHCon - مؤتمر هاكرز كرايستشيرش، مؤتمر الهاكرز الوحيد في الجزيرة الجنوبية لنيوزيلندا.
- CarolinaCon - مؤتمر أمن المعلومات، يُعقد سنويًا في نورث كارولاينا.
- DEF CON - مؤتمر الهاكرز السنوي في لاس فيغاس.
- DeepSec - مؤتمر أمني في فيينا، النمسا.
- DefCamp - أكبر مؤتمر أمني في أوروبا الشرقية، يُعقد سنويًا في بوخارست، رومانيا.
- DerbyCon - مؤتمر هاكرز سنوي مقره لويزفيل.
- Ekoparty - أكبر مؤتمر أمني في أمريكا اللاتينية، يُعقد سنويًا في بوينس آيرس، الأرجنتين.
- FSec - FSec - تجمع أمن المعلومات الكرواتي في فاراجدين، كرواتيا.
- HITB - مؤتمر أمني عميق المعرفة يُعقد في ماليزيا وهولندا.
- Hack.lu - مؤتمر سنوي يُعقد في لوكسمبورغ.
- Hackfest - أكبر مؤتمر اختراق في كندا.
- Infosecurity Europe - الحدث الأول لأمن المعلومات في أوروبا، ويُعقد في لندن، المملكة المتحدة.
- LayerOne - مؤتمر أمني أمريكي سنوي يُعقد كل ربيع في لوس أنجلوس.
- Nullcon - مؤتمر سنوي في دلهي وجوا، الهند.
حاويات Docker
حاويات Docker للأنظمة المعرضة للخطر عمدًا
حاويات Docker لتوزيعات وأدوات اختبار الاختراق
أدوات تحليل تنسيقات الملفات
- Hachoir - مكتبة بايثون لعرض وتحرير تدفق ثنائي كشجرة من الحقول وأدوات لاستخراج البيانات الوصفية.
- Kaitai Struct - لغة تشريح تنسيقات الملفات وبروتوكولات الشبكات وبيئة تطوير متكاملة عبر الويب، تولّد محللات بلغات C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
- Veles - أداة لتصور البيانات الثنائية وتحليلها.
أدوات GNU/Linux* Hwacha - أداة ما بعد الاستغلال لتنفيذ الحمولات بسرعة عبر SSH على نظام أو أكثر من أنظمة لينكس في وقت واحد.
- LinEnum - أداة فحص موضعي لنظام لينكس عبر سكربتات، للتحقق من تصعيد الامتيازات، مفيدة لتدقيق المضيف وأثناء ألعاب CTF.
- Linux Exploit Suggester - إبلاغ استدلالي بالثغرات المحتملة القابلة للاستغلال لنظام جنو/لينكس معيّن.
- Lynis - أداة تدقيق للأنظمة المستندة إلى يونكس.
- checksec.sh - سكربت شل مصمم لاختبار ميزات الأمان القياسية لنظام لينكس وميزات PaX المستخدمة.
- unix-privesc-check - سكربت شل للتحقق من نواقل تصعيد الامتيازات البسيطة على أنظمة يونكس.
أدوات كسر التجزئات
- BruteForce Wallet - العثور على كلمة مرور ملف محفظة مشفّر (مثل
wallet.dat).
- CeWL - ينشئ قوائم كلمات مخصصة عن طريق زحف موقع الهدف وجمع الكلمات الفريدة.
- Hashcat - أسرع أداة كسر تجزئات.
- JWT Cracker - أداة بسيطة لكسر رموز JSON Web Token (JWT) من نوع HS256 بالقوة الغاشمة.
- John the Ripper - أداة سريعة لكسر كلمات المرور.
- Rar Crack - أداة كسر ملفات RAR بالقوة الغاشمة.
- StegCracker - أداة كسر القوة الغاشمة للاخفاء لاستخراج البيانات المخفية داخل الملفات.
محررات سداسية عشرية
- 0xED - محرر سداسي عشري أصلي لنظام macOS يدعم الإضافات لعرض أنواع بيانات مخصصة.
- Bless - محرر سداسي عشري رسومي عالي الجودة ومتكامل ومتعدد المنصات مكتوب بلغة Gtk#.
- Frhed - محرر ملفات ثنائية لنظام ويندوز.
- Hex Fiend - محرر سداسي عشري سريع ومفتوح المصدر لنظام macOS مع دعم عرض الفروقات الثنائية.
- HexEdit.js - تحرير سداسي عشري قائم على المتصفح.
- Hexinator - أفضل محرر سداسي عشري في العالم (ملكي، تجاري).
- hexedit - محرر سداسي عشري بسيط وسريع يعمل بواجهة طرفية.
- wxHexEditor - محرر سداسي عشري مجاني بواجهة رسومية لأنظمة جنو/لينكس وmacOS وويندوز.
أنظمة التحكم الصناعي و SCADA
انظر أيضًا awesome-industrial-control-system-security.
- Industrial Exploitation Framework (ISF) - إطار استغلال شبيه بـ Metasploit مبني على routersploit مصمم لاستهداف أنظمة التحكم الصناعي (ICS) وأجهزة SCADA وبرمجيات PLC الثابتة والمزيد.
- s7scan - ماسح لتعداد أجهزة Siemens S7 PLC عبر شبكة TCP/IP أو LLC.
أطر عمل متعددة النماذج
- Armitage - واجهة رسومية قائمة على جافا لميتاسبولت فريمورك.
- AutoSploit - أداة استغلال جماعي آلي تجمع الأهداف عبر استخدام واجهة برمجة Shodan.io وتختار برمجيًا وحدات استغلال Metasploit بناءً على استعلام Shodan.
- Decker - إطار تنسيق وأتمتة لاختبار الاختراق، يسمح بكتابة تكوينات تعريفية قابلة لإعادة الاستخدام قادرة على استيعاب المتغيرات واستخدام مخرجات الأدوات التي يشغّلها كمدخلات لأخرى.
- Faraday - بيئة اختبار اختراق متكاملة متعددة المستخدمين لفرق الأحمر التي تنفذ اختبارات اختراق تعاونية وتدقيقات أمنية وتقييمات مخاطر.
- Metasploit - برنامج لفرق الأمن الهجومية للمساعدة في التحقق من الثغرات وإدارة تقييمات الأمان.
- Pupy - أداة إدارة عن بُعد وما بعد استغلال متعددة المنصات (ويندوز، لينكس، macOS، أندرويد).
أدوات الشبكات
- CrackMapExec - سكين الجيش السويسري لاختبار اختراق الشبكات.
- IKEForce - أداة سطر أوامر لكسر VPN بنظام IPSEC لنظام لينكس تتيح تعداد أسماء/معرّفات المجموعات وقدرات كسر XAUTH.
- Intercepter-NG - مجموعة أدوات شبكات متعددة الوظائف.
- Legion - إطار اكتشاف واستطلاع شبه آلي بواجهة رسومية مبني على بايثون 3 ومتفرع من SPARTA.
- Network-Tools.com - موقع يوفر واجهة للعديد من أدوات الشبكات الأساسية مثل
ping و traceroute و whois وغيرها.
- Praeda - حصادة بيانات آلية متعددة الوظائف للطابعات لجمع البيانات القابلة للاستخدام أثناء التقييمات الأمنية.
- Printer Exploitation Toolkit (PRET) - أداة لاختبار أمان الطابعات قادرة على الاتصال عبر IP وUSB، والقيام بالـ fuzzing واستغلال ميزات لغات الطابعات PostScript وPJL وPCL.
- SPARTA - واجهة رسومية توفر وصولاً قابلاً للبرمجة والتكوين إلى أدوات مسح الشبكات وتعدادها الحالية.
- THC Hydra - أداة تكسير كلمات مرور عبر الإنترنت مع دعم مدمج للعديد من بروتوكولات الشبكات، بما في ذلك HTTP وSMB وFTP وtelnet وICQ وMySQL وLDAP وIMAP وVNC وغيرها.
- Zarp - أداة هجوم شبكي تركز على استغلال الشبكات المحلية.
- dnstwist - محرك تبديل أسماء النطاقات لكشف التصيد الاحتيالي والتجسس المؤسسي (typo squatting).
- dsniff - مجموعة أدوات لتدقيق الشبكات واختبار الاختراق.
- hping3 - أداة شبكة قادرة على إرسال حزم TCP/IP مخصصة.
أدوات DDoS
- Anevicon - مولّد أحمال قوي قائم على UDP، مكتوب بلغة Rust.
- HOIC - نسخة محدثة من Low Orbit Ion Cannon، تحتوي على 'معززات' للالتفاف حول الإجراءات المضادة الشائعة.
- JS LOIC - نسخة JavaScript تعمل داخل المتصفح من LOIC.
- LOIC - أداة ضغط شبكة مفتوحة المصدر لنظام ويندوز.
- Memcrashed - أداة هجوم DDoS لإرسال حزم UDP مزورة إلى خوادم Memcached الضعيفة التي يتم الحصول عليها باستخدام Shodan API.
- SlowLoris - أداة DoS تستخدم نطاقًا تردديًا منخفضًا في الجانب المهاجم.
- T50 - أداة ضغط شبكة أسرع.
- UFONet - تستغل طبقة OSI السابعة HTTP لإنشاء/إدارة 'الزومبي' ولتنفيذ هجمات مختلفة باستخدام
GET/POST وتعدد الخيوط والوكلاء وطرق تزييف المصدر وتقنيات تجاوز الكاش وما إلى ذلك.
أدوات استخراج البيانات
- Cloakify - مجموعة أدوات إخفاء نصي تحول أي نوع ملف إلى قوائم من سلاسل النصوص اليومية.
- DET - إثبات مفهوم لتنفيذ استخراج البيانات باستخدام قناة واحدة أو عدة قنوات في نفس الوقت.
- Iodine - نفق بيانات IPv4 عبر خادم DNS؛ مفيد لاستخراج البيانات من شبكات يكون فيها الوصول إلى الإنترنت مقيدًا بجدار حماية، لكن استعلامات DNS مسموحة.
- pwnat - يثقب ثقوبًا في جدران الحماية وأنظمة NAT.
- tgcd - أداة يونكس شبكة بسيطة لتوسيع إمكانية الوصول إلى خدمات الشبكات القائمة على TCP/IP عبر جدران الحماية.
أدوات استطلاع الشبكات
- ACLight - سكربت للاكتشاف المتقدم للحسابات المميزة الحساسة - يشمل المسؤولين الخفيين (Shadow Admins).
- CloudFail - كشف عناوين IP للخوادم المخفية خلف Cloudflare من خلال البحث في سجلات قاعدة البيانات القديمة واكتشاف DNS غير المهيأ بشكل صحيح.
- DNSDumpster - خدمة استطلاع وبحث DNS عبر الإنترنت.
- Mass Scan - ماسح منافذ TCP، يرسل حزم SYN بشكل غير متزامن، يمسح الإنترنت بأكمله في أقل من 5 دقائق.
- ScanCannon - سكربت بايثون لتعداد الشبكات الكبيرة بسرعة عن طريق استدعاء
masscan لتحديد المنافذ المفتوحة بسرعة ثم nmap للحصول على تفاصيل حول الأنظمة/الخدمات على تلك المنافذ.
- XRay - أداة أتمتة لاكتشاف واستطلاع النطاقات الفرعية للشبكات.
- dnsenum - سكربت Perl يعدّ معلومات DNS من نطاق، ويحاول نقل المناطق، وينفذ هجوم قاموس القوة الغاشمة، ثم يقوم بعمليات بحث عكسي على النتائج.
- dnsmap - مخطط شبكة DNS سلبي.
- dnsrecon - سكربت تعداد DNS.
- dnstracer - يحدد من أين يحصل خادم DNS معين على معلوماته، ويتتبع سلسلة خوادم DNS.
- fierce - نسخة بايثون3 من أداة استطلاع DNS الأصلية
fierce.pl لتحديد مساحات IP غير المتجاورة.
- nmap - ماسح أمان مجاني لاستكشاف الشبكات وتدقيقات الأمان.
- passivedns-client - مكتبة وأداة استعلام للاستعلام عن عدة مزودي DNS سلبيين.
- - متشمم شبكة يسجل جميع ردود خادم DNS لاستخدامها في إعداد DNS سلبي.
محللات البروتوكولات والمتشممون
- Debookee - محلل حركة مرور شبكة بسيط وقوي لنظام macOS.
- Dripcap - محلل حزم مفعم بالطاقة.
- Dshell - إطار تحليل جنائي للشبكات.
- Netzob - هندسة عكسية وتوليد حركة مرور و fuzzing لبروتوكولات الاتصالات.
- Wireshark - محلل بروتوكولات شبكات رسومي ومتعدد المنصات واسع الاستخدام.
- netsniff-ng - سكين الجيش السويسري لالتقاط حزم الشبكة.
- sniffglue - متشمم حزم آمن متعدد الخيوط.
- tcpdump/libpcap - محلل حزم شائع يعمل في سطر الأوامر.
أدوات الوكلاء والوسيط (MITM)
- BetterCAP - إطار MITM معياري وقابل للنقل وسهل التوسعة.
- Ettercap - مجموعة شاملة وناضجة لهجمات الوسيط.
- Habu - أداة بايثون تنفذ مجموعة متنوعة من هجمات الشبكات، مثل تسميم ARP وتجويع DHCP والمزيد.
- Lambda-Proxy - أداة لاختبار ثغرات حقن SQL في دوال AWS Lambda serverless.
- MITMf - إطار لهجمات الرجل في المنتصف.
- Morpheus - أداة اختطاف TCP/IP آلية لـ ettercap.
- SSH MITM - يعترض اتصالات SSH عبر وكيل؛ يتم تسجيل جميع كلمات المرور والجلسات النصية على القرص.
- dnschef - وكيل DNS عالي التخصيص لاختبار الاختراق.
- evilgrade - إطار عمل معياري للاستفادة من تطبيقات التحديث الضعيفة عن طريق حقن تحديثات مزيفة.
- mallory - وكيل HTTP/HTTPS عبر SSH.
- mitmproxy - وكيل HTTP تفاعلي معترض يدعم TLS لمختبري الاختراق ومطوري البرمجيات.
- oregano - وحدة بايثون تعمل كوسيط (MITM) تستقبل طلبات عملاء Tor.
أدوات أمان طبقة النقل
- SSLyze - محلل تكوين TLS/SSL سريع وشامل للمساعدة في تحديد سوء التكوينات الأمنية.
- crackpkcs12 - برنامج متعدد الخيوط لكسر ملفات PKCS#12 (بامتدادات
.p12 و .pfx)، مثل شهادات TLS/SSL.
- testssl.sh - أداة سطر أوامر تتحقق من خدمة الخادم على أي منفذ لدعم تشفيرات وبروتوكولات TLS/SSL بالإضافة إلى بعض العيوب التشفيرية.
- tls_prober - أداة لبصمة تنفيذ SSL/TLS على الخادم.
أدوات الشبكات اللاسلكية
- Aircrack-ng - مجموعة أدوات لتدقيق الشبكات اللاسلكية.
- Airgeddon - سكربت bash متعدد الاستخدامات لأنظمة لينكس لتدقيق الشبكات اللاسلكية.
- BoopSuite - مجموعة أدوات مكتوبة بلغة بايثون للتدقيق اللاسلكي.
- Bully - تنفيذ هجوم القوة الغاشمة لـ WPS، مكتوب بلغة C.
- Cowpatty - هجوم قاموس القوة الغاشمة ضد WPA-PSK.
- Fluxion - مجموعة هجمات WPA آلية قائمة على الهندسة الاجتماعية.
- KRACK Detector - كشف ومنع هجمات KRACK في شبكتك.
- Kismet - كاشف شبكات لاسلكية ومتشمم و IDS.
- Reaver - هجوم القوة الغاشمة ضد WiFi Protected Setup.
- WiFi-Pumpkin - إطار لهجوم نقطة وصول Wi-Fi المارقة.
- Wifite - أداة هجوم لاسلكية آلية.
- infernal-twin - أداة اختراق لاسلكية آلية.
- krackattacks-scripts - سكربتات هجوم WPA2 Krack.
- wifi-arsenal - موارد لاختبار اختراق Wi-Fi.
ماسحات ثغرات الشبكات
- Nessus - منصة تجارية لإدارة الثغرات والتكوين وتقييم الامتثال، تبيعها Tenable.
- Netsparker Application Security Scanner - ماسح أمان للتطبيقات للعثور تلقائيًا على الثغرات الأمنية.
- Nexpose - محرك تقييم تجاري للثغرات وإدارة المخاطر يتكامل مع Metasploit، تبيعه Rapid7.
- OpenVAS - تنفيذ برمجي حر لنظام تقييم الثغرات الشهير Nessus.
- Vuls - ماسح ثغرات بدون وكيل لأنظمة جنو/لينكس وFreeBSD، مكتوب بلغة Go.
ماسحات ثغرات الويب
- ACSTIS - كشف آلي لحقن قوالب العميل (تجاوز/هروب من صندوق الرمل) لـ AngularJS.
- Arachni - إطار قابل للبرمجة لتقييم أمان تطبيقات الويب.
- JCS - ماسح ثغرات مكونات Joomla مع محدّث قاعدة بيانات تلقائي من exploitdb وpacketstorm.
- Netsparker Application Security Scanner - ماسح أمان للتطبيقات للعثور تلقائيًا على الثغرات الأمنية.
- Nikto - ماسح ثغرات لخوادم الويب وتطبيقات الويب صاخب لكنه سريع (صندوق أسود).
- SQLmate - صديق لـ
sqlmap يحدد ثغرات SQLi بناءً على dork معين وموقع (اختياري).
- SecApps - مجموعة اختبار أمان تطبيقات الويب داخل المتصفح.
- WPScan - ماسح ثغرات WordPress بصندوق أسود.
- Wapiti - ماسح ثغرات تطبيقات ويب بصندوق أسود مع fuzzer مدمج.
- WebReaver - ماسح ثغرات تطبيقات ويب تجاري ورسومي مصمم لنظام macOS.
- cms-explorer - يكشف الوحدات والإضافات والمكونات والثيمات المحددة التي تعمل بها مواقع الويب المختلفة التي تعمل بأنظمة إدارة المحتوى.
- joomscan - ماسح ثغرات Joomla.
- w3af - إطار هجوم وتدقيق تطبيقات الويب.
أدوات OSINT* AQUATONE - أداة اكتشاف النطاقات الفرعية تستخدم مصادر مفتوحة متنوعة وتنتج تقريرًا يمكن استخدامه كمدخل لأدوات أخرى.
- BinGoo - أداة بحث عبر Bing وGoogle مبنية على bash في GNU/Linux.
- Censys - يجمع بيانات حول المضيفين والمواقع من خلال عمليات فحص يومية باستخدام ZMap وZGrab.
- DataSploit - أداة تصور للاستخبارات مفتوحة المصدر (OSINT) تستخدم Shodan وCensys وClearbit وEmailHunter وFullContact وZoomeye خلف الكواليس.
- FOCA (Fingerprinting Organizations with Collected Archives) - أداة آلية لجمع المستندات تبحث في Google وBing وDuckDuckGo للعثور على الهياكل التنظيمية الداخلية للشركات واستنتاجها.
- GooDork - أداة بحث Google عبر سطر الأوامر باستخدام استعلامات Dork.
- Google Hacking Database - قاعدة بيانات لاستعلامات Google Dork؛ يمكن استخدامها في الاستطلاع.
- GyoiThon - GyoiThon هي أداة لجمع المعلومات تستخدم التعلم الآلي.
- Hunter.io - وسيط بيانات يوفر واجهة بحث ويب لاكتشاف عناوين البريد الإلكتروني والتفاصيل التنظيمية الأخرى لشركة ما.
- Intrigue - إطار عمل آلي لاكتشاف الاستخبارات مفتوحة المصدر وسطح الهجوم، مع واجهة برمجة تطبيقات (API) وواجهة مستخدم وواجهة سطر أوامر قوية.
- Maltego - برنامج مملوك من Paterva للاستخبارات مفتوحة المصدر والتحقيق الجنائي الرقمي.
- OWASP Amass - تعداد النطاقات الفرعية عبر كشط الويب، وأرشفة الويب، والتخمين القسري، والتباديل، ومسح DNS العكسي، وشهادات TLS، ومصادر بيانات DNS السلبية، وغيرها.
- PacketTotal - تحليل بسيط ومجاني وعالي الجودة لملفات التقاط الحزم، يسهّل الكشف السريع عن البرمجيات الخبيثة المنتقلة عبر الشبكة (باستخدام توقيعات Bro وSuricata IDS داخليًا).
- Shodan - أول محرك بحث في العالم للأجهزة المتصلة بالإنترنت.
- SimplyEmail - استطلاع البريد الإلكتروني بسرعة وسهولة.
- Sn1per - ماسح استطلاع آلي لاختبار الاختراق.
- - أداة أتمتة متعددة المصادر للاستخبارات مفتوحة المصدر مع واجهة ويب ومرئيات للتقارير.
موارد عبر الإنترنت
عينات وأمثلة أكواد عبر الإنترنت
موارد تطوير الاستغلالات عبر الإنترنت
موارد فتح الأقفال عبر الإنترنت
موارد الاستخبارات مفتوحة المصدر عبر الإنترنت (OSINT)
- CertGraph - يزحف عبر شهادات SSL/TLS الخاصة بنطاق معين للعثور على أسمائه البديلة (Certificate Alternative Names).
- GhostProject - قاعدة بيانات قابلة للبحث تحتوي على مليارات كلمات المرور النصية الواضحة، مع إمكانية رؤية جزئية مجانية.
- Intel Techniques - مجموعة من أدوات OSINT. يمكن استخدام القائمة على اليسار للتنقل بين الفئات.
- NetBootcamp OSINT Tools - مجموعة من روابط OSINT وواجهات ويب مخصصة لخدمات أخرى.
- OSINT Framework - مجموعة من أدوات OSINT المتنوعة مصنفة حسب الفئة.
- WiGLE.net - معلومات حول الشبكات اللاسلكية في جميع أنحاء العالم، مع تطبيقات سطح مكتب وويب سهلة الاستخدام.
موارد أنظمة التشغيل عبر الإنترنت
موارد اختبار الاختراق عبر الإنترنت
موارد الهندسة الاجتماعية
قوائم أخرى على الإنترنت
قوالب تقارير اختبار الاختراق
توزيعات أنظمة التشغيل
- Android Tamer - توزيعة مبنية لمحترفي أمان Android وتتضمن الأدوات اللازمة لاختبار أمان Android.
- ArchStrike - مستودع Arch GNU/Linux للمحترفين والمهتمين بالأمن.
- AttifyOS - توزيعة GNU/Linux تركز على الأدوات المفيدة أثناء تقييمات أمان إنترنت الأشياء (IoT).
- BackBox - توزيعة مبنية على Ubuntu لاختبارات الاختراق وتقييمات الأمان.
- BlackArch - توزيعة مبنية على Arch GNU/Linux لمختبري الاختراق وباحثي الأمن.
- Buscador - آلة افتراضية GNU/Linux مهيأة مسبقًا للمحققين عبر الإنترنت.
- Kali - توزيعة GNU/Linux قائمة على Debian ودائمة التحديث مصممة لاختبار الاختراق والتحليل الجنائي الرقمي.
- Network Security Toolkit (NST) - نظام تشغيل GNU/Linux حي قابل للإقلاع مبني على Fedora مصمم لتوفير وصول سهل إلى أفضل تطبيقات أمان الشبكات مفتوحة المصدر.
- Parrot - توزيعة مشابهة لـ Kali، مع دعم لعدة معماريات أجهزة.
- PentestBox - بيئة اختبار اختراق محمولة ومهيأة مسبقًا ومفتوحة المصدر لنظام التشغيل Windows.
- The Pentesters Framework - توزيعة منظمة حول معيار تنفيذ اختبار الاختراق (PTES)، وتوفر مجموعة منسقة من الأدوات المساعدة مع استبعاد الأدوات الأقل استخدامًا.
الدوريات
أدوات الوصول المادي
- AT Commands - استخدم أوامر AT عبر منفذ USB لجهاز Android لإعادة كتابة برنامج الجهاز الثابت، وتجاوز آليات الأمان، واستخراج المعلومات الحساسة، وإلغاء قفل الشاشة، وحقن أحداث اللمس.
- Bash Bunny - أداة توصيل استغلالات محلية على شكل ذاكرة USB تكتب فيها الحمولات بلغة خاصة بالمجال تسمى BunnyScript.
- LAN Turtle - "محول USB إيثرنت" خفي يوفر وصولاً عن بُعد وجمع معلومات الشبكة وقدرات هجمات الوسيط (MITM) عند تثبيته في شبكة محلية.
- PCILeech - يستخدم أجهزة PCIe للقراءة والكتابة من ذاكرة النظام المستهدف عبر الوصول المباشر للذاكرة (DMA) عبر PCIe.
- Packet Squirrel - أداة إيثرنت متعددة الاستخدامات مصممة لتمكين الوصول عن بُعد الخفي والالتقاط السهل للحزم واتصالات VPN الآمنة بمجرد قلب مفتاح.
- Poisontap - يستنزف ملفات تعريف الارتباط، ويكشف جهاز التوجيه الداخلي (جهة LAN)، ويثبت بابًا خلفيًا على أجهزة الكمبيوتر المقفلة.
- Proxmark3 - مجموعة أدوات لاستنساخ RFID/NFC وإعادة التشغيل والانتحال، وغالبًا ما تُستخدم لتحليل ومهاجمة بطاقات/قارئات القرب والمفاتيح/سلاسل المفاتيح اللاسلكية والمزيد.
- USB Rubber Ducky - منصة هجمات حقن ضغطات المفاتيح القابلة للتخصيص تتنكر في هيئة ذاكرة USB.
- WiFi Pineapple - منصة لتدقيق الشبكات اللاسلكية واختبار الاختراق.
أدوات الهندسة العكسية
انظر أيضًا awesome-reversing.
- Capstone - إطار عمل تفكيك خفيف متعدد المنصات ومتعدد المعماريات.
- Evan's Debugger - مصحح أخطاء شبيه بـ OllyDbg لنظام GNU/Linux.
- Frida - مجموعة أدوات أدوات ديناميكية للمطورين ومهندسي الهندسة العكسية وباحثي الأمن.
- Ghidra - مجموعة من أدوات الهندسة العكسية المجانية التي طورتها مديرية الأبحاث في NSA، كُشف عنها أصلاً في منشور "Vault 7" لـ WikiLeaks وتُصان الآن كبرمجيات مفتوحة المصدر.
- Immunity Debugger - وسيلة قوية لكتابة الاستغلالات وتحليل البرمجيات الخبيثة.
- Interactive Disassembler (IDA Pro) - مفكك ومصحح أخطاء متعدد المعالجات ومملوك لأنظمة Windows وGNU/Linux وmacOS؛ ويتوفر أيضًا إصدار مجاني، IDA Free.
- Medusa - مفكك تفاعلي مفتوح المصدر ومتعدد المنصات.
- OllyDbg - مصحح أخطاء x86 لملفات Windows الثنائية يركز على تحليل الكود الثنائي.
- PyREBox - بيئة معزولة للهندسة العكسية قابلة للبرمجة بلغة Python من Cisco-Talos.
- Radare2 - إطار عمل هندسة عكسية مفتوح المصدر ومتعدد المنصات.
- UEFITool - عارض ومحرر لصور برامج UEFI الثابتة.
- Voltron - مجموعة أدوات واجهة مستخدم قابلة للتوسيع لمصحح الأخطاء مكتوبة بلغة Python.
- WDK/WinDbg - Windows Driver Kit وWinDbg.
- binwalk - أداة سريعة وسهلة الاستخدام لتحليل صور البرامج الثابتة وهندستها عكسيًا واستخراجها.
- boxxy - مستكشف بيئة معزولة قابل للربط.
- dnSpy - أداة للهندسة العكسية لتجميعات .NET.
- peda - مساعدة تطوير الاستغلالات بلغة Python لـ GDB.
دورات تعليمية في الأمن السيبراني* ARIZONA CYBER WARFARE RANGE - تمارين حية (24x7) للمبتدئين وحتى العمليات الواقعية؛ مع إمكانية التقدم التصاعدي إلى عالم الحرب السيبرانية الحقيقي.
أدوات القنوات الجانبية
- ChipWhisperer - مجموعة أدوات كاملة مفتوحة المصدر لتحليل الطاقة عبر القنوات الجانبية وهجمات التشويش (Glitching).
أدوات الهندسة الاجتماعية
- Beelogger - أداة لتوليد برامج تسجيل المفاتيح (Keylogger).
- Catphish - أداة للتصيد الاحتيالي والتجسس على الشركات مكتوبة بلغة Ruby.
- Evilginx2 - إطار عمل مستقل لهجمات الرجل في المنتصف (MITM).
- Evilginx - إطار عمل لهجمات الرجل في المنتصف (MITM) يُستخدم للتصيد الاحتيالي لسرقة بيانات الاعتماد وملفات تعريف الارتباط الخاصة بالجلسات من أي خدمة ويب.
- FiercePhish - إطار عمل متكامل للتصيد الاحتيالي لإدارة جميع عمليات التصيد.
- Gophish - إطار عمل مفتوح المصدر للتصيد الاحتيالي.
- King Phisher - مجموعة أدوات لحملات التصيد الاحتيالي تُستخدم لإنشاء وإدارة هجمات تصيد متزامنة متعددة بمحتوى مخصص للبريد الإلكتروني والخادم.
- Modlishka - وكيل عكسي مرن وقوي مع مصادقة ثنائية العوامل في الوقت الفعلي.
- ReelPhish - أداة تصيد احتيالي للمصادقة الثنائية (2FA) في الوقت الفعلي.
- ShellPhish - أداة لاستنساخ مواقع التواصل الاجتماعي والتصيد الاحتيالي مبنية على SocialFish.
- Social Engineer Toolkit (SET) - إطار عمل مفتوح المصدر لاختبار الاختراق مصمم للهندسة الاجتماعية، ويضم عددًا من نواقل الهجوم المخصصة لإنشاء هجمات مقنعة بسرعة.
- SocialFish - إطار عمل للتصيد عبر مواقع التواصل الاجتماعي يمكن تشغيله على هاتف Android أو داخل حاوية Docker.
- phishery - أداة لجمع بيانات الاعتماد عبر المصادقة الأساسية (Basic Auth) مع تمكين TLS/SSL.
- wifiphisher - هجمات تصيد احتيالي آلية ضد شبكات WiFi.
المحللات الثابتة
- Brakeman - ماسح ثغرات أمنية عبر التحليل الثابت (Static Analysis) لتطبيقات Ruby on Rails.
- FindBugs - محلل ثابت مجاني للبحث عن الأخطاء في كود Java.
- Progpilot - أداة تحليل أمني ثابت لكود PHP.
- RegEx-DoS - يحلل الكود المصدري بحثًا عن التعبيرات النمطية (Regular Expressions) المعرضة لهجمات حجب الخدمة (Denial of Service).
- bandit - محلل ثابت موجّه أمنيًا لكود Python.
- cppcheck - محلل ثابت قابل للتوسع للغة C/C++ يركز على اكتشاف الأخطاء.
- sobelow - تحليل ثابت موجّه أمنيًا لإطار عمل Phoenix.
قواعد بيانات الثغرات
- Bugtraq (BID) - قاعدة بيانات لتحديد أخطاء أمن البرمجيات تم تجميعها من الإرسالات إلى القائمة البريدية SecurityFocus ومصادر أخرى، وتشغلها شركة Symantec, Inc.
- CXSecurity - أرشيف للثغرات البرمجية المنشورة في CVE وBugtraq مرتبط بقاعدة بيانات Google dork لاكتشاف الثغرة المدرجة.
- China National Vulnerability Database (CNNVD) - قاعدة بيانات ثغرات تديرها الحكومة الصينية، مماثلة لقاعدة بيانات CVE الأمريكية التي تستضيفها مؤسسة Mitre Corporation.
- Common Vulnerabilities and Exposures (CVE) - قاموس بالأسماء الشائعة (أي معرّفات CVE) للثغرات الأمنية المعروفة للعموم.
- Distributed Weakness Filing (DWF) - سلطة CNA (CVE Number Authority) اتحادية تعكس قاعدة بيانات CVE الخاصة بـ MITRE وتوفر أرقامًا إضافية مكافئة لـ CVE للإفصاحات عن الثغرات الخارجة عن النطاق.
- Exploit-DB - مشروع غير ربحي يستضيف استغلالات الثغرات البرمجية، ويُقدَّم كخدمة عامة من Offensive Security.
- Full-Disclosure - منتدى عام محايد تجاه البائعين لمناقشة الثغرات بالتفصيل، وغالبًا ما ينشر التفاصيل قبل العديد من المصادر الأخرى.
- HPI-VDB - مجمّع للثغرات البرمجية المترابطة يوفر وصولًا مجانيًا عبر API، مقدم من معهد Hasso-Plattner Institute في بوتسدام.
- Inj3ct0r - سوق للاستغلالات ومجمّع لمعلومات الثغرات. (خدمة Onion.)
- Microsoft Security Advisories - أرشيف للنشرات الأمنية التي تؤثر على برامج Microsoft.
- Microsoft Security Bulletins - إعلانات عن مشكلات أمنية اكتُشفت في برامج Microsoft، تنشرها Microsoft Security Response Center (MSRC).
- Mozilla Foundation Security Advisories - أرشيف للنشرات الأمنية التي تؤثر على برامج Mozilla، بما في ذلك متصفح الويب Firefox.
- National Vulnerability Database (NVD) - توفر قاعدة البيانات الوطنية للثغرات التابعة لحكومة الولايات المتحدة بيانات وصفية إضافية (تقييم CPE وCVSS) لقائمة CVE القياسية بالإضافة إلى محرك بحث دقيق.
استغلال الويب
- BlindElephant - أداة لتحديد بصمة تطبيقات الويب.
- Browser Exploitation Framework (BeEF) - خادم تحكم وأوامر (C2) لتسليم الاستغلالات إلى متصفحات الويب المخترقة.
- Burp Suite - منصة متكاملة لإجراء اختبارات الأمن على تطبيقات الويب.
- Commix - أداة آلية متكاملة لحقن أوامر نظام التشغيل واستغلالها.
- DVCS Ripper - استخرج أنظمة التحكم بالنسخ (الموزعة) المتاحة عبر الويب: SVN/GIT/HG/BZR.
- EyeWitness - أداة لالتقاط لقطات شاشة للمواقع، وتوفير بعض معلومات ترويسات الخادم، وتحديد بيانات الاعتماد الافتراضية إن أمكن.
- Fiddler - وكيل تصحيح أخطاء ويب مجاني متعدد المنصات مع أدوات مساعدة سهلة الاستخدام.
- FuzzDB - قاموس لأنماط الهجوم والبدائيات لحقن الأخطاء في التطبيقات بأسلوب الصندوق الأسود واكتشاف الموارد.
- GitTools - البحث تلقائيًا عن مستودعات
.git المتاحة عبر الويب وتنزيلها.
- Kadabra - أداة آلية لاستغلال وفحص ثغرات LFI.
- Kadimus - أداة لفحص واستغلال ثغرات LFI.
- NoSQLmap - أداة آلية لحقن NoSQL والاستيلاء على قواعد البيانات.
- OWASP Zed Attack Proxy (ZAP) - وكيل اعتراض HTTP غني بالميزات وقابل للبرمجة النصية وأداة Fuzzer لاختبار اختراق تطبيقات الويب.
- Offensive Web Testing Framework (OWTF) - إطار عمل مبني على Python لاختبار اختراق تطبيقات الويب بالاستناد إلى دليل اختبار OWASP.
- Raccoon - أداة أمن هجومي عالية الأداء للاستطلاع وفحص الثغرات.
- SQLmap - أداة آلية لحقن SQL والاستيلاء على قواعد البيانات.
أدوات Windows المساعدة
- Active Directory and Privilege Escalation (ADAPE) - برنامج نصي شامل يعمل على أتمتة العديد من وحدات PowerShell المفيدة لاكتشاف أخطاء الإعدادات الأمنية ومحاولة تصعيد الامتيازات ضد Active Directory.
- Bloodhound - مستكشف رسومي لعلاقات الثقة في Active Directory.
- Commando VM - تثبيت آلي لأكثر من 140 حزمة برامج Windows لاختبار الاختراق والعمليات الهجومية (Red Teaming).
- Covenant - تطبيق ASP.NET Core يعمل كمنصة تحكم وأوامر (C2) تعاونية للفرق الحمراء.
- DeathStar - برنامج Python يستخدم واجهة Empire البرمجية (RESTful API) لأتمتة الحصول على صلاحيات Domain Admin في بيئات Active Directory.
- Empire - وكيل ما بعد الاستغلال نقي بلغة PowerShell.
- Fibratus - أداة لاستكشاف وتتبع نواة Windows.
- LaZagne - مشروع لاستعادة بيانات الاعتماد.
- Magic Unicorn - مولّد لحمولات Shellcode للعديد من نواقل الهجوم، بما في ذلك وحدات ماكرو Microsoft Office وPowerShell وتطبيقات HTML (HTA) أو
certutil (باستخدام شهادات مزيفة).
- MailSniper - أداة معيارية للبحث في البريد الإلكتروني داخل بيئة Microsoft Exchange، وجمع قائمة العناوين العامة (Global Address List) من Outlook Web Access (OWA) وExchange Web Services (EWS)، والمزيد.
- PowerSploit - إطار عمل PowerShell لما بعد الاستغلال.
- RID_ENUM - برنامج Python يمكنه تعداد جميع المستخدمين من وحدة تحكم بالمجال في Windows وكسر كلمات مرور هؤلاء المستخدمين باستخدام القوة الغاشمة.
- Responder - أداة تسميم لـ Link-Local Multicast Name Resolution (LLMNR) وNBT-NS وmDNS.
- Ruler - يستغل ميزات Outlook من جانب العميل للحصول على قشرة (Shell) بعيدة على خادم Microsoft Exchange.
أدوات macOS المساعدة
- Bella - أداة ما بعد الاستغلال نقية بلغة Python لاستخراج البيانات والإدارة عن بُعد لنظام macOS.
- EvilOSX - حصان طروادة للوصول عن بُعد (RAT) معياري يستخدم العديد من تقنيات التهرب وسرقة البيانات بشكل جاهز.
الترخيص
(https://creativecommons.org/licenses/by/4.0/)
هذا العمل مرخّص بموجب رخصة المشاع الإبداعي نَسب المُصنَّف 4.0 الدولية.