بناء 70 مشروعًا تتراوح من المبتدئ إلى المتقدم بحيث يمكن لأي شخص — التعلم منها، البناء عليها، استخدامها كمرجع، أو حتى نسخها مباشرة. تعلم الأمن السيبراني بطريقة الألعاب 👇
قيد البناء حاليًا: أداة تخفيف هجمات DDoS
مشاريع أمن سيبراني عملية مع كود مصدر كامل، منظمة في أربع مستويات — الأساسيات (قبل المبتدئين، مبرمجون لأول مرة)، مبتدئ، متوسط، ومتقدم.
10 مسارات مهنية منظمة مع أدلة شهادات لمحلل SOC، مختبر اختراق، مهندس أمن، والمزيد.
أدوات، دورات، شهادات، مجتمعات، وأطر عمل لمحترفي الأمن السيبراني.
[!TIP] هل تريد توجيهًا في بناء هذه المشاريع بدلاً من قراءة الكود النهائي؟ CertGames لديها دورات مشاريع موجهة تبني أدوات أمنية حقيقية من الصفر، خطوة بخطوة، مع شرح المفاهيم أثناء العمل. نفس المشاريع، مع تجنب التعثر. مجانًا.
[!NOTE] ابدأ هنا إذا كانت هذه أول مرة تكتب فيها كودًا. مستوى الأساسيات هو قبل المبتدئين — مصمم لمن لم يكتب بايثون من قبل، ولم يستخدم الطرفية إلا نادرًا، وهو جديد في الأمن السيبراني. ملفات المصدر معلقة بشكل كثيف كأداة تعليمية، وكل مجلد
learn/يشرح المفاهيم من الصفر. بمجرد أن تصبح مرتاحًا هنا، تفترض مشاريع المبتدئين أنك تعرف اللغة بالفعل وتتحرك بشكل أسرع.ما يجعل الأساسيات مختلفة:
- مشاريع بملف واحد — الأداة بأكملها موجودة في ملف بايثون واحد قابل للقراءة. لا تنقل بين الملفات.
- تعليقات تعليمية كثيفة — كل سطر يقدم مفهومًا جديدًا يتم شرحه في السطر نفسه.
- توثيقات بأسلوب Numpy على كل دالة — ماذا تفعل، لماذا توجد، كل معلمة.
- مجلدات
learn/عميقة جدًا — ميزات بايثون ومفاهيم الأمن كلاهما مشروح من الصفر.- كود بمستوى خبير، شروحات بمستوى مبتدئ — الكود نفسه لا يزال بجودة إنتاجية.
| المشروع | معلومات | ما ستتعلمه |
|---|---|---|
| مُعرِّف التجزئة تحديد أنواع التجزئة حسب البادئة، الطول، ومجموعة الأحرف | عائلات التجزئة (MD5, SHA, bcrypt, Argon2) • تنسيق سلسلة PHC • مطابقة الأنماط • تصميم وظائف نقية الكود المصدري | الوثائق | |
| ماسح رؤوس HTTP تدقيق رؤوس استجابة URL بحثًا عن ضوابط أمنية مفقودة أو ضعيفة | أساسيات HTTP • رؤوس الأمان (CSP, HSTS, X-Frame-Options) • طلبات httpx • تدقيق بتسجيل نقاط الكود المصدري | |
| المشروع | معلومات | ما ستتعلمه |
|---|---|---|
| ماسح المنافذ البسيط ماسح منافذ TCP غير متزامن بلغة C++ @deniskhud | برمجة مقابس TCP • أنماط الإدخال/الإخراج غير المتزامن • كشف الخدمات الكود المصدري | الوثائق | |
| مسجل المفاتيح التقاط أحداث لوحة المفاتيح مع طوابع زمنية | معالجة الأحداث • إدخال/إخراج الملفات • اعتبارات أخلاقية الكود المصدري | الوثائق | |
| شيفرة قيصر أداة تشفير/فك تشفير بواجهة سطر أوامر |
|---------|-----------|------------|
| مُجمّع أخبار الأمن السيبراني
تجميع آخر أخبار الأمن السيبراني |
| تجريف الويب • تحليل CVEs • تخزين قواعد البيانات
الكود المصدري | الوثائق |
| محرك إخفاء الحمولة
مجموعة أدوات إخفاء حمولة متعددة الطبقات |
| تقنيات الإخفاء • تعدد الأشكال • تجنب برامج مكافحة الفيروسات • اكتشاف التوقيعات
تعرف على المزيد |
| لوحة تحكم SIEM
تجميع السجلات مع الربط |
| مفاهيم SIEM • ربط السجلات • تطوير الواجهة الخلفية والأمامية
الكود المصدري | الوثائق |
| ملعب إساءة استخدام الرموز
أكثر من 15 ثغرة أمنية في الرموز يمكن استغلالها وإصلاحها |
| استغلال JWT • هجمات OAuth • أمان الجلسات • تحليل الرموز الجنائي
تعرف على المزيد |
| محاكي هجوم سلسلة التوريد
عرض توضيحي لارتباك التبعية لحزمة PyPI وهمية |
| هجمات سلسلة التوريد • ارتباك التبعية • أمان الحزم • آليات PyPI الداخلية
تعرف على المزيد |
| أداة تخفيف هجمات DDoS
كشف ارتفاعات حركة المرور |
| كشف DDoS • تحديد المعدل • كشف الحالات الشاذة
تعرف على المزيد |
| ماسح الأسرار
مسح قواعد الأكواد وسجل git للأسرار المسربة |
| كشف الأسرار • إنتروبيا شانون • إخفاء الهوية HIBP k • إخراج SARIF
الكود المصدري | الوثائق |
| ماسح أمان واجهات API
ماسح ثغرات واجهات API للمؤسسات |
| OWASP API Top 10 • تعليم آلي للتشويش • اختبار GraphQL/SOAP
الكود المصدري | الوثائق |
| كاشف هجمات Deauth اللاسلكية
مراقبة هجمات deauth على شبكات الواي فاي |
| أمان الشبكات اللاسلكية • التنصت على الحزم • كشف الهجمات
تعرف على المزيد |
| تجميع بيانات الاعتماد
جمع بيانات الاعتماد بعد الاستغلال |
| استخراج بيانات الاعتماد • تحليل المتصفحات الجنائي • أدوات الفريق الأحمر • لغة Nim
الكود المصدري | الوثائق |
| أداة تحليل ثنائي
فك تجميع وتحليل الملفات القابلة للتنفيذ |
| تحليل ثنائي • استخراج السلاسل • كشف البرمجيات الخبيثة
الكود المصدري | الوثائق |
| أداة هندسة الفوضى الأمنية
حقن إخفاقات أمنية لاختبار المرونة |
| هندسة الفوضى • المرونة الأمنية • رش بيانات الاعتماد • اختبار المصادقة
تعرف على المزيد |
| مُنفّذ تدوير بيانات الاعتماد
تتبع وإنفاذ سياسات تدوير بيانات الاعتماد |
| النظافة الاعتمادية • تدوير الأسرار • لوحات الامتثال • تكامل API
الكود المصدري | الوثائق |
| مستغل حالات التّسابق
مختبر هجوم ودفاع لحالات التّسابق (TOCTOU) |
| هجمات TOCTOU • أخطاء الإنفاق المزدوج • استغلال التزامن • تصور التّسابق
تعرف على المزيد |
| أداة بصمة TLS JA3/JA4
بصمة عملاء TLS عن طريق المصافحة |
| تحليل مصافحة TLS • تجزئة JA3/JA4 • كشف البوتات • تعريف C2 للبرمجيات الخبيثة
الكود المصدري | الوثائق |
| محلل أمان تطبيقات الجوال
تفكيك وتحليل تطبيقات الجوال |
| تحليل APK/IPA • الهندسة العكسية • OWASP للجوال
تعرف على المزيد |
| ماسح DLP
منع فقدان البيانات للملفات وقواعد البيانات وحركة المرور |
| كشف PII • الامتثال لـ GDPR/HIPAA • مطابقة الأنماط • تصنيف البيانات
الكود المصدري | الوثائق |
| الواجهة الخلفية للحافة Lua/Nginx
واجهة خلفية متكاملة CRUD عبر Lua في Nginx |
| الحوسبة الحافة • OpenResty • برمجة Lua النصية • WAF • JWT على الحافة
تعرف على المزيد |
| ملعب تصعيد الامتيازات
أكثر من 20 مسارًا لتصعيد الامتيازات يمكن استغلالها |
| استغلال SUID • إساءة استخدام Sudo • اختطاف Cron • GTFOBins • إساءة استخدام الصلاحيات
تعرف على المزيد |
| مُولّد قائمة مواد البرمجيات ومطابقة الثغرات
قائمة مواد البرمجيات مع مطابقة CVEs |
| صيغ SPDX/CycloneDX • تحليل التبعيات • قواعد بيانات CVEs • الامتثال لـ EO 14028
الكود المصدري | الوثائق |
| ماسح الاستيلاء على النطاقات الفرعية
كشف سجلات DNS المعلقة |
| تعداد DNS • تحليل CNAME • المطالبة بموارد سحابية • صيد الثغرات
تعرف على المزيد |
| مختبر أمان GraphQL
اختبار ثغرات GraphQL تلقائيًا |
| هجمات الاستكشاف • رفض الخدمة بعمق الاستعلام • تجاوز التفويض • إساءة استخدام التجميع
تعرف على المزيد |
| تدقيق أمان Docker
ماسح معايير CIS Docker |
| معايير CIS • أمان الحاويات • صيغ إخراج متعددة
الكود المصدري | الوثائق |
|---------|------|-------------------|
| محدد معدل واجهة برمجة التطبيقات (API Rate Limiter)
وسيط موزع لتحديد المعدل |
| خوارزمية دلو الرمز المميز • الأنظمة الموزعة • خلفية Redis
الكود المصدري | الوثائق |
| تطبيق الدردشة المشفرة (Encrypted Chat Application)
مراسلة فورية مشفرة من طرف إلى طرف في الوقت الحقيقي |
| بروتوكول Signal • Double Ratchet • WebAuthn • WebSockets
الكود المصدري | الوثائق |
| إطار تطوير الاستغلال (Exploit Development Framework)
إطار استغلال معياري |
| تطوير الاستغلال • توليد الحمولة • بنية المكونات الإضافية
اعرف المزيد |
| كشف التهديدات بالذكاء الاصطناعي (AI Threat Detection)
كشف التهديدات لـ nginx مدعوم بالتعلم الآلي |
| مجموعة نماذج تعلم آلي (AE + RF + IF) • استدلال ONNX • كشف في الوقت الحقيقي
الكود المصدري | الوثائق |
| ماسح زينجيلا اللاحالة (Zingela Stateless Scanner)
ماسح منافذ TCP/UDP جماعي لاحالة بسرعة الخط |
| مسح SYN اللاحالة • ملفات تعريف SipHash • تبديل المجموعة الدورية • AF_PACKET / AF_XDP
الكود المصدري | الوثائق |
| منصة مكافآت الأخطاء (Bug Bounty Platform)
منصة كاملة للإفصاح عن الثغرات |
| تطوير كامل المكدس • تسجيل CVSS • أتمتة سير العمل
الكود المصدري | الوثائق |
| لوحة تحكم الامتثال الأمني السحابي (Cloud Security Compliance Dashboard)
امتثال متعدد السحابات مع CIS وSOC2 وHIPAA |
| معايير CIS • امتثال SOC2/HIPAA • تحسين التكلفة والأمان • كشف الانحراف
اعرف المزيد |
| منصة تحليل البرمجيات الخبيثة (Malware Analysis Platform)
تحليل آلي في صندوق رمل |
| تحليل البرمجيات الخبيثة • صناديق الرمل • قواعد YARA • استخراج مؤشرات الاختراق
اعرف المزيد |
| التشفير المقاوم للكم (Quantum Resistant Encryption)
تشفير ما بعد الكم |
| خوارزميات ما بعد الكم • تشفير هجين • Kyber/Dilithium
اعرف المزيد |
| ماسح الثغرات ليوم الصفر (Zero Day Vulnerability Scanner)
اختبار تقبلي موجه بالتغطية |
| اختبار التقبل • أبحاث الثغرات • فرز الأعطال
اعرف المزيد |
| مكسر كلمات المرور الموزع (Distributed Password Cracker)
كسر معجّل بوحدة معالجة الرسومات |
| الأنظمة الموزعة • حوسبة GPU • كسر التجزئة
اعرف المزيد |
| كشف الجذور الخفية في النواة (Kernel Rootkit Detection)
كشف الجذور الخفية على مستوى النواة |
| دواخل النواة • تحليل الذاكرة الجنائي • كشف الجذور الخفية
اعرف المزيد |
| مدقق العقود الذكية للبلوكتشين (Blockchain Smart Contract Auditor)
تحليل ثغرات Solidity |
| العقود الذكية • التحليل الثابت • أمان Solidity
اعرف المزيد |
| مهاجم التعلم الآلي الخصم (Adversarial ML Attacker)
توليد أمثلة خصومة |
| التعلم الآلي الخصم • FGSM/DeepFool • متانة النموذج
اعرف المزيد |
| الهندسة العكسية (Reverse-Engineering)
منصة تعلم الهندسة العكسية. |
| الهندسة العكسية • التفكيك • التحليل الديناميكي والثابت
الكود المصدري | الوثائق
| محاكي وحدة أمان الأجهزة (Hardware Security Module Emulator)
HSM برمجي يُجمع إلى مكتبة PKCS#11 .so حقيقية |
| ABI C لـ PKCS#11/Cryptoki (تم التحقق منه آلياً مقابل رؤوس OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + تشفير عند السكون • مدفوع بـ
pkcs11-tool
الكود المصدري | الوثائق |
| قناة شبكية خفية (Network Covert Channel)
تقنيات تسريب البيانات |
| القنوات الخفية • تسريب البيانات • إخفاء المعلومات
اعرف المزيد |
| الاختراق الآلي (Automated Penetration Testing)
أتمتة كاملة لاختبار الاختراق |
| أتمتة اختبار الاختراق • من الاستطلاع إلى الاستغلال • إنشاء التقارير
اعرف المزيد |
| الوكيل العكسي بهاسكل (Haskell Reverse Proxy)
وكيل عكسي وظيفي مع وسيط أمني |
| البرمجة الوظيفية • تصميم الوكيل العكسي • الوسيط الأمني • Haskell
الكود المصدري |
| لوحة تحكم "راقب الموقف" (Monitor the Situation Dashboard)
وعي ظرفي للتهديدات السيبرانية في الوقت الحقيقي |
| مصادر استخبارات التهديدات • سرعة EPSS/KEV/CVE • اختطاف BGP • نشر WebSocket • عرض كرة أرضية ثلاثي الأبعاد لمركز عمليات الأمن
الكود المصدري | الوثائق |
| شبكة وعاء العسل (Honeypot Network)
نشر وتحليل وعاء عسل متعدد الخدمات |
| نشر وعاء العسل • تحليل سلوك المهاجم • استخراج مؤشرات الاختراق • تعيين MITRE
الكود المصدري | الوثائق |
| محلل أمان سلسلة التوريد (Supply Chain Security Analyzer)
تحليل ثغرات التبعيات |
| أمان سلسلة التوريد • تحليل التبعيات • الحزم الضارة
اعرف المزيد |
خرائط طريق الشهادات - مسارات مهنية لمحلل SOC، ومختبر اختراق، ومهندس أمن، ومحلل GRC، و6 مسارات أخرى
موارد التعلم - أدوات، دورات، شهادات، قنوات يوتيوب، مجتمعات Reddit، وأطر أمنية
CertGames - المنصة التي بنيتها لتفعل كل هذا في مكان واحد: أسئلة تدريبية، دروس تعليمية، مشاريع موجهة، وهذه الخرائط مع تتبع التقدم. مجاناً
| مدير كلمات المرور خزينة محلية مشفرة مع فتح بكلمة مرور رئيسية | اشتقاق المفتاح باستخدام Argon2id • تشفير مصادق عليه AES-GCM • خزائن آمنة على القرص • سير عمل كلمة المرور الرئيسية الكود المصدري | الوثائق |
| التشفير الكلاسيكي • هجمات القوة العمياء • تصميم واجهة CLI الكود المصدري | الوثائق |
| أداة استعلام DNS بواجهة CLI الاستعلام عن سجلات DNS مع WHOIS | بروتوكولات DNS • استعلامات WHOIS • بحث DNS عكسي الكود المصدري | الوثائق |
| ماسح الثغرات البسيط فحص البرامج مقابل قواعد بيانات CVE | قواعد بيانات CVE • فحص التبعيات • تقييم الثغرات الكود المصدري | الوثائق |
| أداة تنظيف البيانات الوصفية إزالة بيانات EXIF والبيانات الوصفية الخاصة @Heritage-XioN | بيانات EXIF • حماية الخصوصية • معالجة دفعية الكود المصدري | الوثائق |
| محلل حركة المرور الشبكي التقاط وتحليل الحزم | التقاط الحزم • تحليل البروتوكولات • تصور حركة المرور الكود المصدري (C++) | الوثائق (C++) | الكود المصدري (Python) | الوثائق (Python) |
| كاسر التجزئة كسر القاموس والهجوم الشامل | خوارزميات التجزئة • هجمات القاموس • أمان كلمات المرور الكود المصدري | الوثائق |
| أداة متعددة للإخفاء إخفاء البيانات في الصور، الصوت، QR، PDF، النص | إخفاء متعدد التنسيقات • غلاف AEAD مشفر • يونيكود صفري العرض • LSB صوتي • حقن QR Reed-Solomon الكود المصدري | الوثائق |
| شبح على الشبكة هجوم ودفاع في الطبقة الثانية: تزوير MAC + كشف ARP | بروتوكول ARP • تزوير MAC • كشف الوسيط • خرائط ثقة الطبقة الثانية اعرف المزيد |
| مولد رمز الكناري رموز عسلية مستضافة ذاتيًا تنبه عند الوصول | دفاع الخداع • رموز العسل • بروتوكول MySQL wire • تصحيح PDF/DOCX • تنبيه Webhook + Telegram الكود المصدري | الوثائق |
| مولد نطاقات التصيد وماسح Quishing توليد تشابه النطاقات + كشف التصيد عبر QR | هجمات الحروف المتشابهة • تشابه النطاقات • تحليل رمز QR • استخبارات النطاقات اعرف المزيد |
| كاشف هجوم القوة العمياء SSH مراقبة ومنع هجمات SSH | تحليل السجلات • كشف الهجمات • أتمتة جدار الحماية اعرف المزيد |
| منارة C2 بسيطة خادم ومنارة تحكم (Command and Control) | هندسة C2 • MITRE ATT&CK • بروتوكول WebSocket • ترميز XOR الكود المصدري | الوثائق |
| مشفر/فك تشفير Base64 أداة ترميز متعددة التنسيقات | ترميز Base64/32 • ترميز URL • كشف تلقائي الكود المصدري | الوثائق |
| مدقق تشديد CIS لنظام Linux مدقق الامتثال لمعايير CIS | معايير CIS • تشديد النظام • تسجيل نقاط الامتثال • برمجة Shell الكود المصدري | الوثائق |
| ماسح الثبات Systemd اصطياد آليات الثبات في Linux | تقنيات الثبات • داخلية Systemd • تحليل Cron • اصطياد التهديدات الكود المصدري | الوثائق |
| متتبع الأمان eBPF لنظام Linux تتبع استدعاءات النظام في الوقت الفعلي باستخدام eBPF | برامج eBPF • تتبع استدعاءات النظام • إطار BCC • مراقبة الأمان الكود المصدري | الوثائق |
| باني تطبيق طروادة عرض تعليمي لدورة حياة البرامج الضارة | تشريح طروادة • تسريب البيانات • تشفير الملفات • دورة حياة الهجوم اعرف المزيد |
| بالوعة DNS حاجز نطاقات البرامج الضارة بأسلوب Pi-hole | بروتوكول DNS • إدارة قوائم الحظر • تسجيل الاستعلامات • دفاع الشبكة اعرف المزيد |
| محرك قواعد جدار الحماية تحليل والتحقق من صحة قواعد iptables/nftables | داخلية جدار الحماية • تحليل القواعد • iptables/nftables • لغة V الكود المصدري | الوثائق |
| جدار حماية حقن الأوامر لنماذج اللغة الكبيرة (LLM) كشف ومنع هجمات حقن الأوامر | أمن الذكاء الاصطناعي • حقن الأوامر • تنقية المدخلات • دفاع LLM اعرف المزيد |