Awesome Hacking -مشروع رائع 
قائمة منتقاة من القرصنة الرائعة. مستوحاة من awesome-machine-learning
إذا كنت ترغب في المساهمة في هذه القائمة (رجاءً افعل)، أرسل لي طلب سحب!
للحصول على قائمة بالكتب المجانية حول القرصنة المتاحة للتحميل، انتقل هنا
جدول المحتويات
النظام
الدروس التعليمية
الأدوات
- Metasploit مشروع أمن حاسوبي يوفر معلومات حول الثغرات الأمنية ويساعد في اختبار الاختراق وتطوير توقيعات أنظمة كشف التسلل (IDS).
- mimikatz - أداة صغيرة للعب مع أمان ويندوز
- أدوات الهاكرز - فيديو تعليمي عن الأدوات.
صور دوكر لاختبار الاختراق والأمان
عام
الهندسة العكسية
الدروس التعليمية
الأدوات
مفككات التجميع والمصححات
- IDA - IDA هو مفكك تجميع ومصحح متعدد المعالجات يستضاف على ويندوز أو لينكس أو ماك OS X
- OllyDbg - مصحح تحليلي على مستوى المجمّع 32-بت لويندوز
- x64dbg - مصحح أخطاء مفتوح المصدر x64/x32 لويندوز
- radare2 - إطار عمل متنقل للهندسة العكسية
- plasma - مفكك تفاعلي لـ x86/ARM/MIPS. يولّد كودًا شبه برمجي بمسافات بادئة مع تلوين صياغة الكود.
- ScratchABit - مفكك تفاعلي سهل إعادة التوظيف وقابل للتعديل مع واجهة إضافات متوافقة مع IDAPython
- Capstone
- Ghidra - مجموعة أدوات لهندسة البرمجيات العكسية (SRE) طورتها مديرية الأبحاث في NSA دعماً لمهمة الأمن السيبراني
مفككات الترجمة
-
لغات قائمة على JVM
-
Krakatau - أفضل مفكك استخدمته. قادر على فك ترجمة تطبيقات مكتوبة بـ Scala وKotlin إلى كود جافا. فشل JD-GUI وLuyten في القيام بذلك بالكامل.
-
JD-GUI
-
procyon
- Luyten - من الأفضل، لكنه بطيء بعض الشيء، ويتجمد مع بعض الملفات الثنائية وغير مُعتنى به جيدًا.
-
JAD - مفكك جافا JAD (مغلق المصدر، غير مُحدَّث)
-
JADX - مفكك لتطبيقات أندرويد. لا علاقة له بـ JAD.
-
لغات قائمة على .NET
-
dotPeek - مفكك .NET مجاني من JetBrains
-
ILSpy - متصفح ومفكك تجميع .NET مفتوح المصدر
-
dnSpy - محرر ومفكك ومصحح تجميع .NET
-
الكود الأصلي
-
Hopper - مفكك ترجمة/مفكك تجميع لنظامي OS X ولينكس للملفات التنفيذية 32/64-بت لويندوز/ماك/لينكس/iOS.
-
cutter - مفكك برمجي مبني على radare2.
-
retdec
-
snowman
-
Hex-Rays
-
Python
- uncompyle6 - مفكك لأكثر من 20 إصدارًا و20 عامًا من CPython.
أدوات إزالة التعتيم
- de4dot - أداة إزالة تعتيم وفك تغليف .NET
- JS Beautifier
- JS Nice - خدمة ويب تخمّن أسماء وأنواع متغيرات جافاسكربت بناءً على نموذج مستمد من المصادر المفتوحة
أخرى
- nudge4j - أداة جافا تتيح للمتصفح التحدث مع JVM
- dex2jar - أدوات للتعامل مع ملفات أندرويد .dex وملفات جافا .class
- androguard - الهندسة العكسية وتحليل البرمجيات الخبيثة والآمنة لتطبيقات أندرويد
- antinet - كود .NET مضاد للمصحح المُدار ومضاد للمُنمّذج
- UPX - الحزم المطلق (وفك الحزم) للملفات التنفيذية
تسجيل وتتبّع التنفيذ
- Wireshark - محلل حزم مجاني ومفتوح المصدر
- tcpdump - محلل حزم قوي بواجهة سطر أوامر؛ وlibpcap، مكتبة C/C++ محمولة لالتقاط حركة مرور الشبكة
- mitmproxy - بروكسي وسيط تفاعلي يدعم SSL لـ HTTP بواجهة وحدة تحكم
- Charles Proxy - بروكسي تصحيح أخطاء ويب بواجهة رسومية متعدد المنصات لعرض حركة المرور المباشرة HTTP وHTTPS/SSL المعترَض عليها
- usbmon - التقاط USB للينكس
- USBPcap - التقاط USB لويندوز
- dynStruct - استعادة البنى عبر التنقيب الديناميكي
- drltrace - تتبع استدعاءات المكتبات المشتركة
فحص وتحرير الملفات الثنائية
محررات الهكس
- HxD - محرر هكس يتعامل مع الملفات من أي حجم، بالإضافة إلى تحرير القرص الخام وتعديل الذاكرة الرئيسية (RAM)
- WinHex - محرر سداسي عشري مفيد في مجال الأدلة الجنائية الرقمية، واستعادة البيانات، ومعالجة البيانات منخفضة المستوى، وأمن تكنولوجيا المعلومات
- wxHexEditor
- Synalize It/Hexinator -
أخرى
- Binwalk - يكتشف التوقيعات، ويفك ضغط الأرشيفات، ويعرض الإنتروبيا بيانيًا.
- Veles - أداة عرض للخصائص الإحصائية للكتل الثنائية
- Kaitai Struct - لغة خاصة بالمجال (DSL) لإنشاء محللات في مجموعة متنوعة من لغات البرمجة. بيئة التطوير عبر الويب مفيدة بشكل خاص للهندسة العكسية.
- Protobuf inspector
- DarunGrim - أداة مقارنة الملفات التنفيذية
- DBeaver - محرر قواعد بيانات
- Dependencies - بديل مفتوح المصدر لـ Dependency Walker
- PEview - طريقة سريعة وسهلة لعرض بنية ومحتوى ملفات 32-بت القابلة للتنفيذ المحمولة (PE) وصيغة ملف كائن المكونات (COFF)
- BinText - أداة صغيرة وسريعة جدًا وقوية لاستخراج النصوص، ذات أهمية خاصة للمبرمجين.
عام
الويب
الأدوات
- Spyse - خدمة جمع بيانات تجمع معلومات الويب باستخدام OSINT. المعلومات المقدمة: مضيفات IPv4، النطاقات/whois، المنافذ/اللافتات/البروتوكولات، التقنيات، أنظمة التشغيل، AS، وتحتفظ بقاعدة بيانات ضخمة SSL/TLS، والمزيد... تُخزَّن جميع البيانات في قاعدة بياناتها الخاصة مما يتيح الحصول على البيانات دون فحص.
- sqlmap - أداة تلقائية لحقن SQL والاستيلاء على قواعد البيانات
- NoSQLMap - أداة آلية لتعداد قواعد بيانات NoSQL واستغلال تطبيقات الويب
- tools.web-max.ca - ترميز/فك ترميز base64 وbase85 وهاش md4,5 وهاش sha1
- VHostScan - ماسح مضيفات افتراضية يقوم بعمليات بحث عكسية، ويمكن استخدامه مع أدوات التنقل الجانبي، ويكتشف سيناريوهات الالتقاط الشامل والأسماء المستعارة والصفحات الافتراضية الديناميكية
- SubFinder - SubFinder هي أداة اكتشاف نطاقات فرعية تكتشف النطاقات الفرعية الصالحة لأي هدف باستخدام مصادر سلبية عبر الإنترنت
- Findsubdomains - أداة اكتشاف نطاقات فرعية تجمع كل النطاقات الفرعية الممكنة من الإنترنت مفتوح المصدر وتتحقق منها عبر أدوات متنوعة لتقديم نتائج دقيقة
- badtouch - أداة كسر مصادقة شبكات قابلة للبرمجة النصية
- PhpSploit - إطار عمل C2 كامل الميزات يستمر بصمت على خادم الويب عبر سطر PHP خبيث واحد
- Git-Scanner - أداة لاصطياد الثغرات أو اختبار الاختراق لاستهداف المواقع التي تحتوي على مستودعات
.git مفتوحة ومتاحة للعامة
- CSP Scanner - تحليل سياسة أمان المحتوى (CSP) لأي موقع لاكتشاف الالتفافات والتوجيهات المفقودة
- Shodan - محرك بحث يزحف على الويب ويتيح للمستخدمين البحث عن أنواع مختلفة من الخوادم المتصلة بالإنترنت
- masscan - ماسح منافذ على نطاق الإنترنت
- Keyscope - أداة قابلة للتوسع للتحقق من المفاتيح والأسرار لتدقيق الأسرار النشطة لدى موفري SaaS متعددين
عام
- Strong node.js - قائمة تحقق شاملة للمساعدة في التحليل الأمني للكود المصدري لخدمة ويب node.js
الشبكة
الأدوات
- NetworkMiner - أداة تحليل الأدلة الجنائية للشبكات (NFAT)
- Paros - بروكسي HTTP/HTTPS مبني على جافا لتقييم ضعف تطبيقات الويب
- pig - أداة صياغة حزم للينكس
- findsubdomains - خدمة فحص نطاقات فرعية سريعة جدًا توفر إمكانات أكبر بكثير من أدوات إيجاد النطاقات الفرعية البسيطة (تعمل باستخدام OSINT)
- cirt-fuzzer - أداة تشويش بسيطة لبروتوكولات TCP/UDP
- ASlookup - أداة مفيدة لاستكشاف الأنظمة المستقلة وكل المعلومات ذات الصلة (CIDR, ASN, المؤسسة...)
- ZAP - Zed Attack Proxy (ZAP) أداة اختبار اختراق متكاملة سهلة الاستخدام لاكتشاف الثغرات في تطبيقات الويب
- mitmsocks4j - بروكسي SOCKS وسيط (MITM) لجافا
- ssh-mitm - أداة وسيط (MITM) لـ SSH/SFTP تسجل الجلسات التفاعلية وكلمات المرور
- nmap - Nmap (Network Mapper) ماسح أمني
- Aircrack-ng - برنامج كسر مفاتيح 802.11 WEP وWPA-PSK
- Nipe - سكربت لجعل شبكة تور بوابتك الافتراضية
- Habu - عدة اختراق الشبكات بلغة بايثون
- Wifi Jammer - برنامج مجاني لتشويش على جميع عملاء الواي فاي في النطاق
- Firesheep - برنامج مجاني لهجمات اختطاف جلسات HTTP
- Scapy - أداة ومكتبة بايثون لإنشاء ومعالجة الحزم منخفضة المستوى
- Amass - أداة تعداد نطاقات فرعية معمّقة تقوم بالتجريد، والتخمين العنيف المتكرر، وزحف أرشيفات الويب، وتعديل الأسماء، ومسح DNS العكسي
- sniffglue - متشمم حزم متعدد الخيوط وآمن
الأدلة الجنائية
الأدوات
- Autopsy - منصة أدلة جنائية رقمية وواجهة رسومية لـ The Sleuth Kit وأدوات الأدلة الرقمية الأخرى
- sleuthkit - مكتبة ومجموعة أدوات فحص جنائي رقمي عبر سطر الأوامر
- EnCase - التقنية المشتركة ضمن مجموعة منتجات التحقيقات الرقمية من Guidance Software
- malzilla - أداة صيد البرمجيات الخبيثة
- IPED - Indexador e Processador de Evidências Digitais - أداة الشرطة الفيدرالية البرازيلية للتحقيق الجنائي
- CyLR - أداة جمع صور NTFS الجنائية
- CAINE- CAINE هو تطبيق مبني على أوبونتو يوفر بيئة جنائية كاملة مع واجهة رسومية. يمكن دمج هذه الأداة في الأدوات البرمجية الحالية كوحدة نمطية. يستخرج تلقائيًا خطًا زمنيًا من الذاكرة العشوائية (RAM).
التشفير
الأدوات
- xortool - أداة لتحليل تشفير XOR متعدد البايتات
- John the Ripper - أداة سريعة لكسر كلمات المرور
- Aircrack - Aircrack هو برنامج كسر مفاتيح 802.11 WEP وWPA-PSK
- Ciphey - أداة فك تشفير آلية تستخدم الذكاء الاصطناعي ومعالجة اللغة الطبيعية
ألعاب الحرب
النظام
الهندسة العكسية
الويب
- Hack This Site! - أرض تدريب مجانية وآمنة وقانونية للهاكرز لاختبار وتوسيع مهاراتهم في الاختراق
- Hack The Box - موقع مجاني لتنفيذ اختبار الاختراق في مجموعة متنوعة من الأنظمة المختلفة
- Webhacking.kr
- 0xf.at - موقع بدون تسجيل دخول أو إعلانات حيث يمكنك حل ألغاز كلمات المرور (تسمى hackits)
- fuzzy.land - موقع من مجموعة نمساوية. يحتوي على الكثير من التحديات المأخوذة من مسابقات CTF التي شاركوا فيها
- Gruyere
- أخرى
- TryHackMe - تدريب عملي على الأمن السيبراني من خلال سيناريوهات من العالم الحقيقي## التشفير
- OverTheWire - Krypton
مكافآت الثغرات
مكافآت الثغرات - اكسب بعض المال
CTF
المسابقات
عام
أنظمة التشغيل
موارد عبر الإنترنت
ما بعد الاستغلال
الأدوات
- empire - إطار عمل لمرحلة ما بعد الاستغلال لكل من powershell وpython.
- silenttrinity - أداة لمرحلة ما بعد الاستغلال تستخدم iron python لتجاوز قيود powershell.
- PowerSploit - إطار عمل لمرحلة ما بعد الاستغلال بلغة PowerShell
- ebowla - إطار عمل لإنشاء حمولات مرتبطة بمفاتيح بيئية
إلخ