هذا مصنع موارد لأي شخص يتطلع إلى بدء صيد الثغرات (Bug Hunting) ويحتاج إلى إرشادات كمبتدئ.
لا تتردد في المساهمة في هذا المستودع!
مرحباً! أنا Ansh Bhawnani. أعمل حالياً كمهندس أمني، وأيضاً صانع محتوى بدوام جزئي. أنشأت هذا المستودع لمساهمة الجميع بهدف توجيه العقول الشابة والمتحمسة لبدء مسيرتهم في مكافآت اكتشاف الثغرات. سيُضاف المزيد من المحتوى بانتظام. تابعني باستمرار. فلنبدأ!
ملاحظة: تغيّر مشهد مكافآت اكتشاف الثغرات خلال السنوات القليلة الماضية. فالثغرات التي كنا نجدها بسهولة قبل عام لن تكون سهلة الآن. تُستخدم الأتمتة بشكل مكثف، ومعظم «الغايات السهلة» يتم تكرارها إذا لم يحالفك الحظ. إذا أردت البدء في هذا المجال، يجب أن تكون عازماً على الاستمرارية والتركيز، فالمنافسة شديدة جداً.
باحثو الأمن العالميون وصائدو مكافآت الثغرات موجودون على تويتر. أين أنت؟ انضم إلى تويتر الآن واحصل على تحديثات يومية حول الثغرات الجديدة ونقاط الضعف وثغرات اليوم صفر والاستغلالات، وانضم إلى الأشخاص الذين يشاركون منهجياتهم ومواردهم وملاحظاتهم وتجاربهم في عالم الأمن السيبراني!
CTF
المختبرات عبر الإنترنت
المختبرات دون اتصال
الخوادم
Shodan - محرك بحث لكل شيء متصل بالإنترنت
Censys Search - محرك بحث لكل خادم على الإنترنت لتقليل التعرض وتحسين الأمان
Onyphe.io - محرك بحث للدفاع السيبراني عن البيانات مفتوحة المصدر واستخبارات التهديدات السيبرانية
ZoomEye - رسم خرائط للفضاء الإلكتروني على مستوى العالم
GreyNoise - المصدر لفهم الضوضاء على الإنترنت
Natlas - توسيع نطاق فحص الشبكات
Netlas.io - اكتشف وابحث وراقب أي أصول متاحة عبر الإنترنت
FOFA - رسم خرائط الفضاء الإلكتروني
Quake - نظام مسح ورسم خرائط الفضاء الإلكتروني
Hunter - محركات بحث إنترنت لباحثي الأمن
التعهيد الجماعي
برامج فردية
العنوان
الوصف
خطوات إعادة الإنتاج
إثبات المفهوم
الأثر
تقرير نموذجي
