Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Bug-Bounty — Bug Bounty ~ روائع | كتب | أوراق غش | قوائم مرجعية | أدوات | قوائم كلمات | المزيد | Kitploit
أدوات/GitHubGitHub/anlominus/bug-bounty
الاستطلاعتحليل الثغرات الأمنيةأمن الويبCTFاختبار الاختراقالتعلم والتعليمموارد منسقةمختبرات وتدريب عملي
GitHubanlominus/bug-bounty

Bug-Bounty

Bug Bounty ~ روائع | كتب | أوراق غش | قوائم مرجعية | أدوات | قوائم كلمات | المزيد

عرض المستودع
6511085منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

בס״ד

⚜️ Aภl๏miuภuຮ ⚜️

⫷ HacKingPro ⫸
⫷ TryHackMe | KoTH ⫸
⫷ Privilege-Escalation⫸
⫷ ScanPro | Linfo | Diablo ⫸
⫷ Offensive-Security | PenTest ⫸
⫷ Goals | Studies | HacKing | AnyTeam ⫸

image


مكافآت الثغرات

  • روائع
  • كتب
  • أوراق الغش
  • قوائم التحقق
  • أدوات
  • قوائم الكلمات
  • المزيد

مكافآت GitHub

برنامج GitHub لمكافآت الثغرات الأمنية

يتزايد تفاعل باحثي أمن البرمجيات مع شركات الإنترنت لاصطياد الثغرات.

يقدّم برنامج المكافآت لدينا تحيةً لهؤلاء الباحثين ويوفر مكافآت تبلغ 30,000 دولار أو أكثر مقابل الثغرات الحرجة.

روائع

  • أدوات رائعة لمكافآت الثغرات

    قائمة منسقة بمختلف أدوات مكافآت الثغرات

    https://github.com/vavkamil/awesome-bugbounty-tools

  • روائع مكافآت الثغرات

    قائمة شاملة ومنسقة لبرامج مكافآت الثغرات وتقاريرها من صيادي الثغرات.

  • روائع CTF

    قائمة منسقة بأطر عمل () والمكتبات والموارد والبرامج التعليمية. تهدف هذه القائمة إلى مساعدة المبتدئين وكذلك اللاعبين المخضرمين في CTF على العثور على كل ما يتعلق بمسابقات CTF في مكان واحد.


كتب

  • Hacking-Books إليك بعض ملفات الاختراق الشهيرة بصيغة PDF

  • The Threat Hunter Playbook ~ The Threat Hunter Playbook

  • image

    The Threat Hunter Playbook هو مشروع مفتوح المصدر يقوده المجتمع لمشاركة منطق الكشف وأساليب الخصوم والموارد لجعل تطوير الكشف أكثر كفاءة. تتبع جميع مستندات الكشف في هذا المشروع بنية MITRE ATT&CK التي تصنف سلوك الخصوم بعد الاختراق في مجموعات تكتيكية، وهي متاحة في شكل دفاتر تفاعلية. لا يسمح لنا استخدام الدفاتر بمشاركة النصوص والاستعلامات والمخرجات المتوقعة فحسب، بل يسمح أيضًا بمشاركة التعليمات البرمجية لمساعدة الآخرين على تشغيل منطق الكشف مقابل مجموعات بيانات أمنية مسجلة مسبقًا محليًا أو عن بُعد عبر بيئات الحوسبة السحابية BinderHub.


أوراق الغش

  • ورقة غش مكافآت الثغرات

    قائمة بالحمولات والنصائح والحيل المثيرة لصيادي مكافآت الثغرات.

  • ورقة غش مكافآت الثغرات

    قائمة بالحمولات والنصائح والحيل المثيرة لصيادي مكافآت الثغرات.


قوائم التحقق

  • Galaxy-Bugbounty-Checklist

    نصائح ودروس تعليمية لمكافآت الثغرات وكذلك اختبارات الاختراق.


الأدوات

  • منهجية وأدوات مكافآت الثغرات

فيما يلي بعض الأدوات التي نستخدمها عند إجراء الاستطلاع السلبي المباشر (Live Recon Passive) فقط على Twitch:

  1. Recon-ng https://github.com/lanmaster53/recon-ng
  2. httpx https://github.com/projectdiscovery/httpx
  3. isup.sh https://github.com/gitnepal/isup
  4. Arjun https://github.com/s0md3v/Arjun
  5. jSQL https://github.com/ron190/jsql-injection
  6. Smuggler https://github.com/defparam/smuggler
  7. Sn1per https://github.com/1N3/Sn1per
  8. Spiderfoot https://github.com/smicallef/spiderfoot
  9. Nuclei https://github.com/projectdiscovery/nuclei
  10. Jaeles https://github.com/jaeles-project/jaeles
  11. ChopChop https://github.com/michelin/ChopChop
  12. Inception https://github.com/proabiral/inception
  13. Eyewitness https://github.com/FortyNorthSecurity/EyeWitness
  14. Meg https://github.com/tomnomnom/meg
  15. Gau - احصل على جميع عناوين URL https://github.com/lc/gau
  16. Snallygaster https://github.com/hannob/snallygaster
  17. NMAP https://github.com/nmap/nmap
  18. Waybackurls https://github.com/tomnomnom/waybackurls
  19. Gotty https://github.com/yudai/gotty
  20. GF https://github.com/tomnomnom/gf
  • BugDog

    أداة قوية لاصطياد الثغرات. تدعم SQL وXSS وتنفيذ أكواد PHP وSSRF،.... لقد أضفت حمولاتي الخاصة التي عثرت عليها أثناء صيد الثغرات، ويمكنك أيضًا إضافة حمولاتك المخصصة ;)

    image

    • ملاحظة: تم إنشاء BugDog باستخدام بايثون ويتطلب python2 ليعمل بشكل مثالي.

  • Bug-Bounty-Tools: أدوات عشوائية لمكافآت الثغرات


قوائم الكلمات

  • Bug-Bounty-Wordlists

    مستودع يتضمن جميع قوائم الكلمات المهمة المستخدمة أثناء صيد الثغرات.

  • a-full-list-of-wordlists

    يحتوي هذا على حزمة burp

  • FuzzDB

    تم إنشاء FuzzDB لزيادة احتمالية العثور على ثغرات أمن التطبيقات من خلال اختبار أمان التطبيقات الديناميكي. إنه أول وأشمل قاموس مفتوح لأنماط حقن الأعطال ومواقع الموارد المتوقعة والتعبيرات النمطية (regex) لمطابقة استجابات الخوادم.


المزيد

  • منهجية صائد الثغرات (TBHM)

    متعلقة بتقييمات أمن تطبيقات الويب وبشكل أكثر تحديدًا بصيد الثغرات في برامج مكافآت الثغرات.

  • Galaxy-Bugbounty-Checklist:

    نصائح ودروس تعليمية لمكافآت الثغرات وكذلك اختبارات الاختراق.

  • HowToHunt

    دروس وأشياء يجب القيام بها أثناء صيد الثغرات.

  • Awesome-Bugbounty-Writeups

    قائمة منسقة بتقارير مكافآت الثغرات (مصنفة حسب نوع الثغرة)، مستوحاة من https://github.com/ngalongc/bug-bounty-reference


^ العودة إلى الأعلى ^

تنزيل الأداة
Capture The Flag
CTF
  • روائع بناء مكافآت الثغرات

    مشروع بناء روائع مكافآت الثغرات - جميع الأدوات الشائعة للعثور على ثغراتك.

    image

  • GF Patterns https://github.com/1ndianl33t/Gf-Patterns
  • Paramspider https://github.com/devanshbatham/ParamSpider
  • XSSER https://github.com/epsylon/xsser
  • UPDOG https://github.com/sc0tfree/updog
  • JSScanner https://github.com/dark-warlord14/JSScanner
  • Takeover https://github.com/m4ll0k/takeover
  • Keyhacks https://github.com/streaak/keyhacks
  • S3 Bucket AIO Pwn https://github.com/blackhatethicalhacking/s3-buckets-aio-pwn
  • BHEH Sub Pwner Recon https://github.com/blackhatethicalhacking/bheh-sub-pwner
  • GitLeaks https://github.com/zricethezav/gitleaks
  • Domain-2IP-Converter https://github.com/blackhatethicalhacking/Domain2IP-Converter
  • Dalfox https://github.com/hahwul/dalfox
  • Log4j Scanner https://github.com/Black-Hat-Ethical-Hacking/log4j-scan
  • Osmedeus https://github.com/j3ssie/osmedeus
  • getJS https://github.com/003random/getJS
  • BigBountyRecon

    تستخدم أداة BigBountyRecon 58 تقنية مختلفة عبر العديد من Google dorks والأدوات مفتوحة المصدر لتسريع عملية الاستطلاع الأولي على المؤسسة المستهدفة.

    • image
  • Hack-Pet:

    hack-pet عبارة عن مجموعة من مقتطفات الأوامر المفيدة للمتسللين وصيادي مكافآت الثغرات.

    إنها مشابهة لـ recon_profile، لكنها تستخدم pet. يمكن لـ pet إدارة مجموعة الأوامر بشكل أكثر تطورًا.

    image
    image

  • CTF-tool

    قائمة منسقة بأطر عمل Capture The Flag (CTF) والمكتبات والموارد والبرامج.

  • حقيبة أدوات مكافآت الثغرات

    ستجد هنا قائمة بالأدوات المختلفة التي يمكنك استخدامها في مكافآت الثغرات أو اختبار الاختراق.

    ستتم إضافة بعض الفئات والأدوات مع تقدمنا.

    إذا كانت لديك أسئلة أو اقتراحات، فلا تتردد في التواصل معي على تويتر (https://twitter.com/_sehno_)

  • BugHuntingToolKit

    هذه أداة لصيادي الثغرات، وقد أدرجت فيها الأدوات التي يستخدمها صيادو الثغرات

  • Parrots Recon

    أتمتة الاستطلاع لمكافآت الثغرات

  • OK-VPS

    image

    مثبّت أدوات إعداد VPS لمكافآت الثغرات

    باستخدام هذه الأدوات يمكنك تثبيت معظم أدوات مكافآت الثغرات بأمر واحد فقط، وقد تم تعديل الأداة وإدراج العديد من الأدوات فيها ## شكر خاص لـ @supr4s لأن معظم هذه الأدوات مأخوذة من أدواته

  • kali-repos

    حاويات Kali Linux لمكافآت الثغرات ومسابقات CTF

  • Bot-Bounty

    سكربت بايثون لبوت تيليجرام مبني خصيصًا لاختبار الاختراق ومكافآت الثغرات. إنه بمثابة شل تيليجرام.

    سيتم إشعارك عندما تنتهي مهمتك (سطر الأوامر) مع النتائج. يتولى هذا البوت المهام الطويلة عنك، مما يلغي حاجة انتباهك لمعرفة ما إذا كانت انتهت.

    image
    image

  • استطلاع النطاقات الفرعية

    • amass
    • subfinder
    • assetfinder
    • dnsgen
    • shuffledns
    • httprobe
    • aquatone
  • استطلاع يدوي

    • shodan
    • censys
    • google dorks
    • pastebin
    • github
  • تعداد / زحف

    • nmap
    • ffuf
    • hakrawler
    • gau
    • paramspider
    • arjun
    • parameth
  • XSS

    • xsshunter
    • xsscrapy
    • dalfox
  • حقن SQL

    • sqlmap
    • waybacksqliscanner
  • wordlist-tools

    مجموعة أدوات لتسهيل التعامل مع قوائم الكلمات

    AllAboutBugBounty

    كل ما يخص مكافآت الثغرات (الالتفافات والحمولات وما إلى ذلك)

  • HolyTips

    مجموعة من الملاحظات وقوائم التحقق والتقارير حول صيد مكافآت الثغرات وأمن تطبيقات الويب.

  • KingOfBugBountyTips

    هدفنا الرئيسي هو مشاركة نصائح من بعض صيادي الثغرات المعروفين. باستخدام منهجية الاستطلاع، نتمكن من العثور على نطاقات فرعية وواجهات برمجة تطبيقات (APIs) ورموزًا مميزة (tokens) قابلة للاستغلال بالفعل، لنتمكن من الإبلاغ عنها. نرغب في التأثير على Onelinetips وشرح الأوامر من أجل فهم أفضل للصيادين الجدد..

  • Resources-for-Beginner-Bug-Bounty-Hunters:

    ###قائمة بالموارد للمهتمين بالبدء في مكافآت الثغرات

    جدول المحتويات

    • الأساسيات
    • الإعداد
    • الأدوات
    • المعامل وبيئات الاختبار
    • المحاضرات
    • أنواع الثغرات
    • اختراق الأجهزة المحمولة
    • العقود الذكية
    • البرمجة والنصوص البرمجية
    • العتاد وإنترنت الأشياء
    • المقالات والمحاضرات
    • موارد الوسائط
    • الشهادات
    • العقلية والصحة النفسية