Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-ctf — قائمة منسقة لأطر عمل CTF والمكتبات والموارد والبرامج | Kitploit
أدوات/GitHubGitHub/apsdehal/awesome-ctf
الاستغلالالهندسة العكسيةالتحقيق الجنائي الرقميأمن الويبالتشفيرCTFاختبار الاختراقالتعلم والتعليمموارد منسقةمسارات ودورات التعلمالأفضل في CTF #17
11.7k1.6k26منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الأفضل في موارد منسقة #12
الأفضل في التعلم والتعليم #13
الأفضل في مسارات ودورات التعلم #10
GitHubapsdehal/awesome-ctf

awesome-ctf

قائمة منسقة لأطر عمل CTF والمكتبات والموارد والبرامج

عرض المستودعالموقع الإلكتروني
مشاركة

Awesome CTF Build Status Awesome

قائمة منسقة لأطر Capture The Flag (CTF) والمكتبات والموارد والبرمجيات والدروس التعليمية. تهدف هذه القائمة إلى مساعدة المبتدئين وكذلك اللاعبين المتمرسين في CTF على إيجاد كل ما يتعلق بمسابقات CTF في مكان واحد.

المساهمة

يرجى إلقاء نظرة سريعة على إرشادات المساهمة أولاً.

إذا كنت تعرف أداة غير موجودة هنا، فلا تتردد في فتح طلب سحب.

لماذا؟

يستغرق جمع الأدوات المستخدمة في CTF وتذكرها جميعاً وقتاً طويلاً. يساعد هذا المستودع على إبقاء كل هذه الأدوات المتناثرة في مكان واحد.

المحتويات

  • Awesome CTF

    • الإنشاء
      • التحليل الجنائي الرقمي
      • المنصات
      • إخفاء المعلومات
      • الويب
    • الحل
      • الهجمات
      • أدوات القوة الغاشمة
      • التشفير
      • الاستغلالات
      • التحليل الجنائي الرقمي
      • الشبكات
      • الهندسة العكسية
      • الخدمات
      • إخفاء المعلومات
      • الويب
  • الموارد

    • أنظمة التشغيل
    • حزم المبتدئين
    • الدروس التعليمية
    • ألعاب الحرب
    • المواقع الإلكترونية
    • الويكيات
    • مجموعات شروحات الحلول

الإنشاء

الأدوات المستخدمة لإنشاء تحديات CTF

  • Kali Linux CTF Blueprints - كتاب إلكتروني حول بناء واختبار وتخصيص تحديات Capture the Flag الخاصة بك.

التحليل الجنائي الرقمي

الأدوات المستخدمة لإنشاء تحديات التحليل الجنائي الرقمي

  • Dnscat2 - يؤسس اتصالات عبر DNS.
  • Kroll Artifact Parser and Extractor (KAPE) - برنامج فرز أولي (Triage).
  • Magnet AXIOM - أداة DFIR تركز على الأدلة الرقمية (Artifacts).
  • Registry Dumper - تفريغ السجل (Registry) الخاص بك.

المنصات

مشاريع يمكن استخدامها لاستضافة مسابقة CTF

  • CTFd - منصة لاستضافة مسابقات CTF بنمط Jeopardy من ISISLab، NYU Tandon.
  • echoCTF.RED - طوّر وانشر وحافظ على البنية التحتية الخاصة بك لمسابقات CTF.
  • FBCTF - منصة لاستضافة مسابقات Capture the Flag من فيسبوك.
  • Haaukins- منصة افتراضية عالية الوصول وآلية لتعليم الأمن.
  • HackTheArch - منصة تسجيل نقاط لمسابقات CTF.
  • Mellivora - محرك CTF مكتوب بلغة PHP.
  • MotherFucking-CTF - منصة خفيفة رائعة لاستضافة مسابقات CTF. بدون أي JavaScript.
  • NightShade - إطار عمل أمني بسيط لمسابقات CTF.
  • OpenCTF - مسابقة CTF في صندوق. إعداد بسيط للغاية.
  • PicoCTF - المنصة المستخدمة لتشغيل picoCTF. إطار عمل رائع لاستضافة أي مسابقة CTF.
  • PyChallFactory - إطار عمل صغير لإنشاء/إدارة/تجميع تحديات CTF بنمط Jeopardy.
  • RootTheBox - لعبة القراصنة (لوحة نتائج CTF ومدير الألعاب).
  • Scorebot - منصة لمسابقات CTF من Legitbs (Defcon).
  • SecGen - مولّد سيناريوهات أمنية. ينشئ أجهزة افتراضية قابلة للاختراق بشكل عشوائي.

إخفاء المعلومات

الأدوات المستخدمة لإنشاء تحديات إخفاء المعلومات

راجع قسم الحل لأدوات إخفاء المعلومات.

الويب

الأدوات المستخدمة لإنشاء تحديات الويب

أدوات تعقيد JavaScript

  • Metasploit JavaScript Obfuscator
  • Uglify

الحل

الأدوات المستخدمة لحل تحديات CTF

الهجمات

الأدوات المستخدمة لتنفيذ أنواع مختلفة من الهجمات

  • Bettercap - إطار عمل لتنفيذ هجمات MITM (الرجل في المنتصف).
  • Yersinia - مهاجمة بروتوكولات مختلفة في الطبقة الثانية.

التشفير

الأدوات المستخدمة لحل تحديات التشفير

  • CyberChef - تطبيق ويب لتحليل البيانات وفك تشفيرها.
  • FeatherDuster - أداة تحليل تشفير آلية ومتعددة الوحدات.
  • Hash Extender - أداة مساعدة لتنفيذ هجمات تمديد طول التجزئة.
  • padding-oracle-attacker - أداة سطر أوامر لتنفيذ هجمات حشو الأوراكل (Padding Oracle).
  • PkCrack - أداة لكسر تشفير PkZip.
  • QuipQuip - أداة عبر الإنترنت لكسر شفرات الاستبدال أو شفرات فيجينير (بدون مفتاح).
  • RSACTFTool - أداة لاستعادة المفتاح الخاص RSA باستخدام هجمات مختلفة.
  • RSATool - توليد مفتاح خاص بمعرفة p وq.
  • XORTool - أداة لتحليل شفرات XOR متعددة البايت.

أدوات القوة الغاشمة

الأدوات المستخدمة لأنواع مختلفة من هجمات القوة الغاشمة (كلمات المرور وغيرها)

  • Hashcat - كاسر كلمات المرور
  • Hydra - أداة كسر تسجيل دخول متوازية تدعم العديد من البروتوكولات للهجوم
  • John The Jumbo - نسخة مطورة من John the Ripper بمساهمة المجتمع.
  • John The Ripper - كاسر كلمات المرور.
  • Nozzlr - Nozzlr هو إطار عمل للقوة الغاشمة، معياري حقاً وصديق للبرمجة النصية.
  • Ophcrack - كاسر كلمات مرور ويندوز يعتمد على جداول قوس قزح (Rainbow Tables).
  • Patator - Patator هو أداة كسر بالقوة الغاشمة متعددة الأغراض، بتصميم معياري.
  • Turbo Intruder - إضافة لـ Burp Suite لإرسال أعداد كبيرة من طلبات HTTP

الاستغلالات

الأدوات المستخدمة لحل تحديات الاستغلال

  • DLLInjector - حقن ملفات DLL في العمليات.
  • libformatstr - تبسيط استغلال ثغرات سلاسل التنسيق (Format String).
  • Metasploit - برنامج اختبار الاختراق.
    • ورقة الغش
  • one_gadget - أداة للعثور على استدعاء الأداة الواحدة execve('/bin/sh', NULL, NULL).
    • gem install one_gadget
  • Pwntools - إطار عمل CTF لكتابة الاستغلالات.
  • Qira - محلل تشغيل تفاعلي يعتمد على QEMU.
  • ROP Gadget - إطار عمل لاستغلال ROP.
  • V0lt - مجموعة أدوات أمنية لمسابقات CTF.

التحليل الجنائي الرقمي

الأدوات المستخدمة لحل تحديات التحليل الجنائي الرقمي

تنزيل الأداة