Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploitation-course — دورة استغلال البرمجيات الهجومية | Kitploit
أدوات/GitHubGitHub/ashemery/exploitation-course
الاستغلالالهندسة العكسيةشيل كودما بعد الاستغلالالاختبار العشوائيالتعلم والتعليمتطوير الحمولاتمسارات ودورات التعلماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubashemery/exploitation-course

exploitation-course

2.5k411منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دورة استغلال البرمجيات الهجومية

عرض المستودعالموقع الإلكتروني

دورة الأمن الهجومي والهندسة العكسية (OSRE)

هذا المستودع خاص بدورة الأمن الهجومي والهندسة العكسية استغلال البرمجيات الهجومي التي كنت أدرّسها في كلية تشامبلين وأشاركها حاليًا مجانًا عبر الإنترنت (تحقق من قناة YouTube للتسجيلات). معظم ملاحظات الشرائح التي استخدمتها، تمت مشاركتها بالفعل في دورة HTID، ولكن المختبرات تم إنشاؤها بالكامل بواسطتي. استخدمت موارد وبرامج متاحة للجمهور لشرح كل نقاط الضعف التي تمت تغطيتها، لذلك لا يوجد شيء هنا لا يمكنك العثور عليه عبر الإنترنت.


دورة الأمن الهجومي والهندسة العكسية (الدورة الكاملة)

هذه هي الدورة كاملة التي تمت تغطيتها في كلية تشامبلين خلال فصل الربيع 20/21، نعم خلال جائحة COVID-19! لسوء الحظ، لم أتمكن من تغطية جميع الوحدات بسبب ضيق الوقت، ولكن بخلاف ذلك كان لدي فصل دراسي رائع مع طلابي واستمتعت بتدريس هذه الدورة لهم. شكر كبير لكل واحد منهم، الذين تخرجوا جميعًا الآن. يمكن العثور على الدورة هنا OSRE. تتناول مقاطع الفيديو على قناتي على YouTube معظمها.


البرامج القابلة للاختراق

البرامج القابلة للاختراق التي استخدمتها متوفرة أيضًا عبر الإنترنت ويمكن العثور عليها في Exploit-db. استخدمت أيضًا VulnServer الخاص بـ Stephen Bradshaw، بالإضافة إلى بعض الأكواد البسيطة الأخرى التي أعددتها. يرجى التحقق من كل مختبر لمعرفة البرنامج المستخدم في ذلك المختبر ومن أين يتم تنزيله.


الأدوات المطلوبة

جميع الأدوات المستخدمة مجانية ويمكن تنزيلها من عناوين URL أدناه.

  • Immunity Debugger: تنزيل
  • Kali Linux: تنزيل
  • CFF Explorer: تنزيل
  • PE-bear: تنزيل
  • Ghidra: تنزيل
  • IDA Free/Demo: تنزيل
  • x64dbg: تنزيل
  • Microsoft SysInternals Suite: تنزيل
  • CAPA من FireEye FLARE Team: تنزيل
  • NetCat: تنزيل
  • أخرى!

الأهداف المستخدمة

  • قم بتنزيل جهاز افتراضي لنظام Windows 10 من أجهزة Microsoft الافتراضية (يُستخدم حاليًا الإصدار 1809 بنسخة 17763.1339) هنا. سيتم استخدام هذا في معظم المختبرات، باستثناء مختبر EggHunter، حيث استخدمت جهازًا افتراضيًا لنظام Windows 7، أيضًا من أجهزة Microsoft الافتراضية (غير متصل حاليًا لذا تحقق من archive.org).
  • جميع البرامج المستهدفة هي Intel/AMD 32 بت ما لم يُذكر خلاف ذلك.

جدول المحتويات:

المواضيع التي ستتم تغطيتها في هذه الدورة هي:

  1. الأساسيات (PE Format, DLLs, إلخ)
  2. صيد الأخطاء و Fuzzing
  3. مقدمة في تلف الذاكرة وتجاوزات المخازن المؤقتة
  4. Metasploit
  5. تقنيات التخفيف
  6. SEH واستراتيجيات القفز
  7. Egghunter
  8. Retrurn Oriented Programming (ROP)
  9. ما بعد الاستغلال
  10. حقن الكود اليدوي
  11. مقدمة في لغة التجميع x86 و x64 (يرجى مراجعة التحديث رقم 3 لهذا الجزء)
  12. الهندسة العكسية (يرجى مراجعة التحديث رقم 3 لهذا الجزء)

تسجيلات الفيديو:

  • النسخة العربية: قائمة التشغيل
  • النسخة الإنجليزية: قائمة التشغيل

موارد مفيدة:

  • المورد الأول هو مدونة فريق Corelan، Corelan Team
  • الهندسة المعمارية 1001: لغة التجميع x86-64، OpenSecurityTraining2

التحديثات:

  • [1] في 6 أغسطس 2020، قررت كل من eLearnSecurity و INE رعاية النسخة الإنجليزية من الدورة، وبالتالي سيتم تسجيل نسخة إنجليزية أيضًا.
  • [2] 10 نوفمبر 2020: سأقوم برعايتها بنفسي، بعد أن تركت العمل في eLearnSecurity.
  • [3] 30 نوفمبر 2020: سيتم تدريس هذه الدورة في الفصل القادم (ربيع 2021) في كلية تشامبلين، مع اختلاف طفيف، وهو قسم الهندسة العكسية.
  • [4] 1 يوليو 2021: نشر الدورة كاملة التي تمت تغطيتها في كلية تشامبلين خلال ربيع 20/21، نعم خلال جائحة COVID-19!

الشكر والتقدير:

شكر لكل من شارك أعماله عبر الإنترنت، لولاهم لما كانت هذه الدورة ممكنة!

تنزيل الأداة