Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/chybeta/web-security-learning
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبCTFاختبار الاختراقالتعلم والتعليمموارد منسقةمسارات ودورات التعلم
GitHubchybeta/web-security-learning

Web-Security-Learning

تعلم أمان الويب

عرض المستودع
4.3k1.0kمنذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Web-Security-Learning

رابط المشروع: https://github.com/CHYbeta/Web-Security-Learning

مجتمع المعرفة [ثغرات وهجوم ودفاع]: https://t.zsxq.com/mm2zBeq

الفهرس:

  • Web-Security-Learning
  • أمن الويب
    • حقن SQL
      • MySQL
      • MSSQL
      • PostgreSQL
      • MongoDB
      • تقنيات
      • أدوات
    • XSS
    • CSRF
    • أمان الواجهة الأمامية الآخر
    • SSRF
    • XXE
    • حقن JSONP
    • SSTI
    • تنفيذ الكود / تنفيذ الأوامر
    • تضمين الملفات
    • رفع الملفات / ثغرات التحليل
    • الثغرات المنطقية
    • الوصول غير المصرح به / تسرب المعلومات
      • Redis
    • RPO (استبدال المسار النسبي)
    • ذاكرة التخزين المؤقت للويب
    • المتعلق بـ PHP
      • الأنواع الضعيفة
      • مشاكل الأرقام العشوائية
      • البروتوكولات الزائفة
      • التسلسل
      • حقن رأس mail في PHP
      • أخرى
      • تدقيق كود PHP
    • Java-Web
      • إلغاء التسلسل
      • Struct2
      • تدقيق كود Java-Web
      • أخرى
    • Python-Web
    • Node.js
    • المتعلق بـ WAF
  • اختبار الاختراق
    • دورة تدريبية
    • جمع المعلومات
    • الاختراق
    • اختبار الاختراق العملي
    • رفع الصلاحيات
    • تقنيات الاختراق
    • الصيانة
    • DDOS
  • CTF
    • ملخص التقنيات
  • متنوع

أمن الويب

حقن SQL

MySQL

  • MySQL False Injection وتلخيص التقنيات
  • حقن MySQL وهجومه ودفاعه
  • تلخيص تعلم حقن SQL
  • عدة طرق للدفاع عن حقن SQL وتجاوزها
  • تقنيات MySQL غير المألوفة
  • عند خطأ حقن MySQL لعرض أسماء الجداول والحقول والقاعدة
  • حقن SQL متقدم: التعتيم والتجاوز
  • هجوم القيد في MySQL
  • تلخيص اختراق قاعدة بيانات MySQL واستغلال الثغرات
  • تقنيات عملية لتجاوز WAF في MySQL
  • NetSPI SQL Injection Wiki
  • "تقنيات غير شائعة" لحقن SQL
  • ثلاث طرق لتسريع حقن العمى بالتأخير الزمني في MySQL
  • حقن SQL أعمى فعال قائم على الوقت - استخدام عوامل البت في MySQL
  • الباب الخلفي لـ MySQL UDF
  • حقن أعمى بعد ترشيح الأقواس الصغيرة في MySQL
  • من SSRF إلى RCE في MySQL
  • تحليل浅 لحقن MySQL الأعمى
  • تقنيات استغلال ترميز الأحرف في MySQL
  • حقن SQL في UPDATE و INSERT و DELETE

MSSQL

  • عملية الحصول على WEBSHELL بواسطة صلاحيات DBA في MSSQL
  • حقن MSSQL وهجومه ودفاعه
  • تحليل تقنية استغلال CLR في SQL Server
  • طريقتان لتنفيذ الأوامر بدون استخدام xp_cmdshell في MSSQL والحصول على الإخراج

PostgreSQL

  • طرق استغلال قاعدة بيانات PostgreSQL
  • دليل اختبار الاختراق لـ PostgreSQL
  • استغلال PostgreSQL للحصول على shell أثناء الاختراق

MongoDB

  • فهم هجوم MongoDB ودفاعه في عشر دقائق
  • أمان MongoDB - اكتشاف حقن PHP
  • مشاركة تقنية: كيف تخترق MongoDB؟
  • أمان MongoDB، هجمات الحقن في PHP
  • تحليل حالة هجوم حقن MongoDB

تقنيات

  • طريقتي في تجاوز WAF (جزء حقن SQL)
  • تجاوز دفاع حقن SQL في 360 Host Guard
  • ملاحظات حول تقنيات حقن SQL المثيرة
  • بعض التجارب في حقن SQL في مسابقات CTF
  • كيفية تجاوز libinjection في WAF/NGWAF لتحقيق حقن SQL
  • HackMe-SQL-Injection-Challenges
  • حقن SQL لتجاوز WAF
  • مشاركة أفكار لتجاوز دفاع حقن GET و POST
  • الأفكار المعتادة والتقنيات الغريبة في حقن SQL
  • Beyond SQLi: Obfuscate and Bypass
  • استخدام Dnslog في حقن SQL العملي
  • حقن SQL: كيفية تجاوز CSRF tokens عبر Python CGIHTTPServer
  • تجاوز دفاع حقن SQL في جدار حماية IIS من D盾 (عدة طرق)

أدوات

  • كم تعرف عن tamper المدمج في sqlmap؟
  • استخدام sqlmap ---- نصوص تجاوز tamper المدمجة
  • استخدام burp macros و sqlmap لتجاوز حماية CSRF في حقن SQL
  • ملخص استخدام sqlmap
  • شروحات نصوص tamper في SQLmap
  • تنفيذ حقن SQL ثانوي عبر Burp و tamper مخصص لـ Sqlmap
  • كشف تنسيق JSON في SQLMAP
  • ملخص دليل استخدام SQLmap (الجزء الأول)
  • ملخص دليل استخدام SQLmap (الجزء الثاني)

XSS

  • مناقشة حول هجوم ودفاع سياسة Same-Origin
  • إعادة مناقشة سياسة Same-Origin
  • ملخص طرق Cross-Origin
  • سلسلة أمان الواجهة الأمامية (1): كيفية منع هجمات XSS؟
  • مناقشة حول هجمات Cross-Site Scripting والدفاع
  • فن Cross-Site - مقدمة في XSS
  • DOMXSS Wiki
  • XSS Bypass Cookbook
  • دورة تعليمية لـ Content Security Policy
  • من سكين الجيش السويسري إلى الروبوت المتحول - توسيع سطح هجوم XSS
  • دفاع الواجهة الأمامية من البداية إلى الإقلاع - تطور CSP
  • بعض الأفكار المثيرة تحت CSP الصارم (34c3 CTF)
  • تجاوز CSP باستخدام صور JPEG متعددة اللغات
  • تجاوز وضع unsafe-inline في CSP
  • Chrome XSS Auditor – تجاوز SVG
  • حمولات Cross-Site Scripting للـ fuzzing
  • XSS بدون نقاط
  • بديل لبروتوكول JavaScript الزائف
  • استكشاف استخدامات XSS غير شائعة
  • طرق لعب بديلة لـ XSS

CSRF

  • القضاء على CSRF
  • هجوم CSRF ودفاعه
  • شرح ثغرة CSRF ودفاعها بالتفصيل من خلال الكود
  • أوجه القصور في آلية دفاع CSRF من نوع Cookie-Form والتفكير فيها
  • بعض الأفكار حول JSON CSRF
  • استغلال تزوير الطلب عبر المواقع (CSRF) لـ JSON باستخدام Flash
  • مناقشة حول آلية Session وهجوم/دفاع CSRF
  • تقنيات تجاوز Referer في CSRF
  • تقنيات CSRF في منصات SRC الكبرى
  • صيد الثغرات للقبعات البيضاء - ثغرة تزوير الطلب عبر المواقع (CSRF)
  • CSRF من نوع القراءة - اختطاف المحتوى الذي يتطلب تفاعلاً

أمان الواجهة الأمامية الآخر

  • الوسوم السحرية ذات الأولوية في الإغلاق في HTML
  • دوال JavaScript الخطيرة (الجزء 1) - التلاعب بـ HTML
  • توسيع سطح هجوم ثغرة قراءة الملفات المحلية في Safari
  • استغلال ثغرات حقن السكريبت لمهاجمة تطبيقات ReactJS
  • تقنيات اختطاف JSON في الويب المعاصر
  • النظر إلى أمان كود الواجهة الأمامية من خلال برامج WeChat الصغيرة

SSRF

  • موارد اختبار SSRF (تزوير الطلب من جانب الخادم)
  • بناء إطار عمل استغلال SSRF الخاص بك
  • تحليل أمثلة هجمات SSRF
  • تحليل ثغرة SSRF واستغلالها
  • خبرة في اكتشاف ثغرات SSRF
  • استغلال ثغرة SSRF وتعلمها
  • ملخص عدة طرق لتجاوز قيود IP في ثغرة SSRF
  • ما هو تزوير الطلب من جانب الخادم (SSRF)؟
  • استخدام DNS Rebinding لتجاوز SSRF في Java
  • SSRF في JAVA
  • تقنية DNS Rebinding لتجاوز SSRF/قيود IP البروكسي
  • نصائح SSRF
  • SSRF الناتج عن SOAP
  • SSRF:CVE-2017-9993 FFmpeg + AVI + HLS
  • هجوم SSRF من خلال هجوم التقسيم
  • ترجمة مستند هجوم SSRF
  • تقنيات PHP SSRF: كيفية تجاوز filter_var() و preg_match() و parse_url()

XXE

  • مناقشة حول هجوم ثغرة XXE ودفاعها
  • تحليل ثغرة XXE
  • هجوم حقن كيان XML ودفاعه
  • استغلال ثغرة حقن كيان XML وتعلمها
  • حقن XXE: هجوم ودفاع - XXE Injection: Attack and Prevent
  • ممارسة ثغرة XXE (حقن كيان XML خارجي)
  • الصيد في الظلام - XXE أعمى
  • Hunting in the Dark - Blind XXE
  • وحدة تدريب ثغرة كيان XML الخارجي
  • ماذا نتذكر عندما يُذكر XXE
  • فهم واختبار بسيط لثغرة XXE
  • رأيي في هجوم ودفاع ثغرة XXE
  • بعض الحيل في استغلال ثغرة XXE
  • Content-Type السحري - تنفيذ هجوم XXE في JSON
  • XXE-DTD Cheat Sheet
  • XML? كن حذراً!
  • هجمات حقن XSLT من جانب الخادم
  • ثغرة XXE في Java
  • xml-attacks.md

حقن JSONP

  • تحليل حقن JSONP
  • تقنيات هجوم ودفاع أمان JSONP
  • تجربة صغيرة حول JSONP وتلخيصها
  • استخدام JSONP للحصول على المعلومات عبر النطاقات
  • بعض الفهم حول Cross-Origin و JSONP (للمبتدئين)
  • هجوم حفرة الماء - اختطاف JSONP - اختطاف المعلومات

SSTI

  • تجاوز مرشح حقن القالب في Jinja2
  • حديث عشوائي عن حقن Flask
  • تحليل浅 لهجوم حقن القالب من جانب الخادم (SSTI)
  • استكشاف SSTI في Flask/Jinja2
  • بحث في مشكلة حقن الخادم التي تمت مواجهتها في تطوير Flask Jinja2
  • بحث في مشكلة حقن الخادم التي تمت مواجهتها في تطوير Flask Jinja2 II
  • استكشاف SSTI في Flask/Jinja2, الجزء الثاني
  • حقن Flask
  • Server-Side Template Injection: RCE for the modern webapp
  • استغلال حقن كود Python في تطبيقات الويب
  • استخدام ميزات Python لتنفيذ أكواد عشوائية في قوالب Jinja2
  • سلاسل القوالب في Python وحقن القوالب
  • حقن قالب Ruby ERB
  • هجوم حقن القالب من جانب الخادم

تنفيذ الكود / تنفيذ الأوامر

  • من كود PHP المصدري وتطوير الامتدادات إلى تنفيذ الكود العشوائي والدفاع في PHP
  • حقن الأوامر / حقن شل
  • تحليل حقن كود PHP
  • استخدام متغير البيئة LD_PRELOAD لتجاوز php disable_function وتنفيذ أوامر النظام
  • اختراق PHP mail additional_parameters
  • تحليل مفصل لتقنيات استغلال ثغرة دالة mail() في PHP
  • الكارثة الناتجة عن الاستخدام غير السليم لدالة mail() في تطبيقات PHP
  • RCE القائم على التغذية الراجعة الزمنية
  • ثغرة تنفيذ أوامر النظام الناتجة عن الاستخدام غير السليم للتعبيرات العادية
  • اختراق قيود الطول في حقن الأوامر

تضمين الملفات

  • ثغرة تضمين الملفات في PHP
  • تحويل LFI إلى RFI
  • ملخص ثغرات تضمين الملفات في PHP
  • سيناريوهات حدوث تضمين الملفات الشائعة والدفاع
  • تضمين الملفات عبر بروتوكول zip أو phar
  • ثغرة تضمين الملفات الجزء الأول
  • ثغرة تضمين الملفات الجزء الثاني

رفع الملفات / ثغرات التحليل

  • دليل اجتياز Upload-labs
  • هجوم ودفاع رفع الملفات و WAF
  • طريقتي في تجاوز Waf (جزء الرفع)
  • ثغرة رفع الملفات (طرق تجاوز)
  • ثغرات تحليل الخادم
  • ملخص رفع الملفات
  • اكتشاف ثغرات رفع الملفات المنطقية من خلال تدقيق الكود
  • منهجية اختبار الاختراق: رفع الملفات
  • بعض الاستكشافات حول تحليل أسماء الملفات
  • أمن الويب — تجاوز ثغرة الرفع
  • رفع الملفات وتجاوز WAF

الثغرات المنطقية

  • اكتشاف ثغرات رفع الملفات المنطقية من خلال تدقيق الكود
  • المنطق فوق كل شيء - يحتوي على أوضاع رائعة متنوعة
  • تحليل الثغرات المنطقية الشائعة في اختبار أمن الويب (جزء عملي)
  • ثغرات المنطق: إعادة تعيين كلمة المرور
  • ثغرات المنطق: ثغرات الدفع
  • ثغرات المنطق: الوصول غير المصرح به
  • ملخص ثغرات استعادة كلمة المرور المنطقية
  • تحليل وتنظيم بعض ثغرات إعادة تعيين كلمة المرور الشائعة
  • تلخيص صغير لثغرات كلمة المرور المنطقية
  • اكتشاف الثغرات المنطقية في صيد الثغرات
  • tom0li: ملخص الثغرات المنطقية

الوصول غير المصرح به / تسرب المعلومات

  • نصائح حول الوصول غير المصرح به
  • ملخص ثغرات الوصول غير المصرح به
  • كشف واستغلال ثغرات الوصول غير المصرح به
  • ملخص تسرب كود المصدر الشائع في الويب
  • حيل الصيد: ملخص تسرب المعلومات

Redis

  • استخدام Redis لكتابة webshell
  • تحليل استغلال الوصول غير المصرح به لـ Redis مع ملف مفتاح SSH
  • ملخص استغلال ثغرات الوصول غير المصرح به لـ Redis.
  • الاستجابة للطوارئ: الوصول غير المصرح به لـ Redis يؤدي إلى زرع نصوص تعدين عن بُعد (جزء الدفاع)

RPO (استبدال المسار النسبي)

  • تحليل معمق لثغرة RPO
  • نظرة أولى على Relative Path Overwrite
  • كشف واستغلال ثغرات استيراد أوراق الأنماط النسبية (PRSSI)
  • RPO
  • بعض تقنيات استغلال RPO
  • تقنية هجوم ويب جديدة: نظرة أولى على هجوم RPO
  • RPO Gadgets

ذاكرة التخزين المؤقت للويب

  • تحليل浅 لهجوم خداع ذاكرة التخزين المؤقت للويب
  • تسميم ذاكرة التخزين المؤقت للويب عملياً
  • تسميم ذاكرة التخزين المؤقت للويب عملياً
  • هجوم خداع ذاكرة التخزين المؤقت للويب
  • شرح مفصل لهجوم خداع ذاكرة التخزين المؤقت للويب

المتعلق بـ PHP### الكتابة الضعيفة

  • من استغلال الكتابة الضعيفة وحقن الكائنات إلى حقن SQL
  • مشكلة أمان عامل "==" في PHP
  • ملخص مشكلات أمان الكتابة الضعيفة في PHP
  • نظرة على أمان الكتابة الضعيفة في PHP
  • مشكلات أمان عوامل المقارنة في PHP

مشكلة الأرقام العشوائية

  • أمان الأرقام العشوائية mt_rand() في PHP
  • اختراق rand() في PHP
  • الأرقام العشوائية في PHP
  • php_mt_seed - أداة كسر بذرة mt_rand() في PHP
  • مولد الأرقام العشوائية في GLIBC
  • سؤال CTF عن الأرقام شبه العشوائية

البروتوكولات الزائفة

  • حديث عن الاستخدامات الرائعة لـ php://filter
  • البروتوكولات الزائفة في PHP
  • استخدام بروتوكول Gopher لتوسيع نطاق الهجوم
  • بروتوكول Phar الزائف في PHP (تجاوز التضمين)
  • تحليل وتطبيق البروتوكولات الزائفة في PHP
  • دراسة مشكلات أمان LFI و RFI وبروتوكولات التغليف في PHP

التسلسل

  • ثغرات إلغاء التسلسل في PHP
  • نظرة على ثغرات إلغاء التسلسل في PHP
  • أسباب ثغرات إلغاء التسلسل في PHP وتقنيات وأمثلة اكتشافها

حقن رأس البريد الإلكتروني في PHP

  • ما هو حقن رأس البريد الإلكتروني؟
  • مثال على حقن البريد الإلكتروني في PHP

أخرى

  • ملخص أفكار تجاوز أوامر PHP Shell
  • فك تشفير التشفير القائم على eval في PHP باستخدام المصحح
  • الارتقاء من LFI إلى RCE عبر جلسات PHP
  • Xdebug: سطح هجوم صغير
  • دوال PHP القابلة للاستغلال
  • حديث عن مشكلة تنسيق السلاسل في PHP من خلال SQLi في WordPress
  • بعض السحر الأسود بين PHP و Apache2 ونظام التشغيل
  • كتابة استغلال لثغرة تلف الذاكرة في PHP وتجاوز الدوال المحظورة
  • اكتشاف طرق تجاوز الدوال المحظورة في PHP
  • الباب الخلفي PHP المكون من ملف .user.ini

تدقيق كود PHP

  • استخراج الثغرات في PHP - المستوى المتقدم
  • حول الثغرات الشائعة في PHP
  • نظرة عملية على تدقيق الكود للمبتدئين: رحلة تدقيق أحدث إصدار من نظام مدونات
  • نصائح تدقيق كود PHP في مسابقات CTF
  • نصائح تدقيق كود PHP
  • تقنيات البحث عن تجاوز الصلاحيات ورفع الملفات في تدقيق الكود
  • مجموعة تدقيق كود PHP للمبتدئين
  • تعلم تدقيق كود PHP
  • أفكار + أمثلة لاستخراج الثغرات في PHP
  • أفكار + أمثلة لاستخراج الثغرات في PHP - الفصل الثاني
  • نظرة عملية على تدقيق الكود للمبتدئين: رحلة تدقيق أحدث إصدار من نظام مدونات
  • ملخص تدقيق كود PHP (1)
  • دليل تصميم أمان تطبيقات PHP 2018

java-Web

إلغاء التسلسل

  • Java_JSON إلغاء التسلسل: الكارثة - مؤتمر أمان مطوري Kanxue
  • من بناء سلاسل الانعكاس إلى ثغرات إلغاء التسلسل في Java
  • ثغرات إلغاء التسلسل في Java من الفهم إلى التطبيق
  • تحليل أمان التسلسل وإلغاء التسلسل في Java
  • ورقة الغش لإلغاء التسلسل في Java
  • كيفية مهاجمة عملية إلغاء التسلسل في Java
  • فهم عميق لثغرات إلغاء التسلسل في JAVA
  • مهاجمة إلغاء التسلسل في Java
  • تحليل مفصل لإلغاء تسلسل jackson
  • تحليل ثغرات إلغاء التسلسل في أمان Java
  • تحليل ثغرة إلغاء التسلسل في fastjson POC
  • تعلم ثغرة إلغاء التسلسل في Apache Commons Collections

Struct2

  • مراجعة سلسلة تنفيذ الأوامر في Struts2

تدقيق كود java-Web

  • بعض النصائح لتدقيق كود JAVA (مع سكريبت)
  • سلسلة تدقيق كود Java المتتابعة - حقن SQL
  • سلسلة تدقيق كود Java المتتابعة - تنزيل أي ملف
  • سلسلة تدقيق كود Java المتتابعة - XSS
  • سلسلة تدقيق كود Java المتتابعة - إضافة توابل
  • JAVA كتابة آمنة وتدقيق كود.md
  • عرض تقديمي لتدقيق كود Java

أخرى

  • حول حقن JNDI
  • توسيع سطح هجوم تدقيق Java طبقة بطبقة
  • حديث عن حقن SQL من منظور Java
  • من منظور Java، تحليل عميق للصعبة المراقبة "XSS"
  • هل تكوين Java web الخاص بك آمن؟
  • قراءة أي ملف في Spring
  • عدة طرق لتنفيذ أوامر shell التعسفية في Runtime.getRuntime().exec(String cmd)

python-Web

  • ملخص أمان الويب في python
  • Defencely Clarifies Python Object Injection Exploitation
  • Exploiting Python Deserialization Vulnerabilities
  • Explaining and exploiting deserialization vulnerability with Python(EN)
  • تجربة ثغرة إلغاء التسلسل في PyYAML في Python وبناء الحمولة
  • ثغرة تنسيق السلاسل في Python (مثال Django)
  • حقن التنسيق
  • Be Careful with Python's New-Style String Format
  • ثغرة حقن رأس HTTP في Python urllib
  • اختراق Redis عبر حقن رأس HTTP في Python urllib
  • بعض أفكار تجاوز القائمة السوداء لـ Python Waf
  • طرق n للهروب من صندوق الحماية Python
  • الهروب من صندوق الحماية Python باستخدام تلف الذاكرة
  • Python Sandbox Bypass
  • pyt: أداة تحليل ثابت لكود المصدر لتطبيقات Python
  • Exploiting Python PIL Module Command Execution Vulnerability
  • فك ضغط الملفات وتنفيذ الكود في Python

Node-js

  • نظرة على مشكلات أمان Node.js Web
  • node.js + postgres من الحقن إلى الحصول على شيل
  • Pentesting Node.js Application : Nodejs Application Security(يتطلب VPN)
  • تعلم اختراق تطبيقات Node.js من الصفر
  • مواجهة "Bug" غريب في Node.js مع عناوين URL تحتوي على مسافات - تعمق في بروتوكول HTTP

متعلق بـ WAF

  • حديث مفصل عن WAF والتحليل الثابت الإحصائي
  • مجموعة رائعة من الحمولات وطرق التجاوز
  • مراجع تجاوز WAF
  • نظرة على تقنيات تجاوز WAF
  • أمثلة على تجاوز addslashes لمنع الحقن
  • نظرة على تأثير تحليل معاملات json على تجاوز WAF
  • دراسة الهجوم والدفاع WAF: تجاوز WAF في أربع طبقات
  • استخدام رؤوس HTTP لتجاوز WAF
  • آلة الزمن للعثور على الثغرات: Pinpointing Vulnerabilities

اختبار الاختراق

مسار

  • اختبار اختراق خدمات الويب من البداية إلى الاحتراف
  • معايير الاختراق
  • ورقة غش أدوات اختبار الاختراق

جمع المعلومات

  • كيف جمعت معلومات whois لجميع عناوين IP على الشبكة
  • نظرة على جمع المعلومات في اختبار الاختراق للويب
  • دروس اختبار الاختراق: كيفية استطلاع الهدف وجمع المعلومات؟
  • أفكار ونصائح لماسح ثغرات الويب (جمع معلومات النطاق)
  • فن النطاقات الفرعية
  • دليل اختبار الاختراق: تقنيات تعداد النطاقات الفرعية
  • كيفية جمع النطاقات الفرعية علميًا مع أمثلة
  • سلسلة أدوات الاختراق: محركات البحث
  • جمع المعلومات الأساسية في اختراق المجال (أساسيات)
  • ملخص تقنيات التحديد في اختراق الشبكة الداخلية
  • جمع المعلومات في مرحلة ما بعد الاختراق الهجومي والدفاعي
  • سلسلة مقالات مهندس الأمن - جمع المعلومات الحساسة
  • فن تعداد النطاقات الفرعية
  • طرق مختلفة لجمع النطاقات الفرعية من المستوى الثاني
  • جمع المعلومات في اختبار الاختراق من وجهة نظري
  • اختراق الأهداف الكبيرة - 01 جمع معلومات الاختراق
  • جمع المعلومات في اختبار الاختراق من منظور العميل
  • نصائح الصيد: ملخص تسرب المعلومات

الاختراق

  • اختراق Linux الداخلي
  • دليل اختبار الاختراق: نطاق مجموعات مستخدمي المجال
  • تكملة تقنيات اكتشاف المضيفين في الشبكة الداخلية
  • ملخص خصائص إعادة توجيه المنافذ في Linux
  • اختراق الشبكة الداخلية (تحديث مستمر)
  • إعادة توجيه المنافذ SSH عمليًا
  • اختراق الشبكة الداخلية المخفية بإعادة توجيه متعددة
  • طرق إعادة التوجيه في الشبكة الداخلية
  • أدوات إعادة التوجيه في الشبكة الداخلية
  • طرق متعددة لإعادة شل عكسية في Linux
  • ملخص طرق إعادة شل عكسية بسطر واحد في Linux
  • إعادة شل في PHP
  • اختراق الشبكة الداخلية متعددة المستويات بسهولة باستخدام ew
  • حديث عن اختراق الشبكة الداخلية في Windows
  • اختراق أفقي لمجال Windows
  • ملخص أدوات إعادة التوجيه في اختراق الشبكة الداخلية
  • ترتيب أفكار اختراق الشبكة الداخلية واستخدام الأدوات
  • استخدام Cobalt strike في اختراق الشبكة الداخلية
  • وكيل socks5 عكسي (إصدار Windows)

اختراق عملي

  • خبرة الصيد | كيف استغليت 4 ثغرات معًا لتحقيق تنفيذ كود عن بعد في GitHub Enterprise
  • من SSRF في Splash إلى الحصول على صلاحية ROOT لخادم الشبكة الداخلية
  • Pivoting from blind SSRF to RCE with HashiCorp Consul
  • كيف حصلت على صلاحية Root للشبكة الداخلية من خلال تنفيذ الأوامر
  • جمع معلومات SVN من خلال الهندسة الاجتماعية واختراق عملي
  • مزيج من حقن SQL + XXE + ثغرة تجول الملفات لاختراق Deutsche Telekom
  • اختراق Hacking Team
  • من حقن SQL في نظام الفيديو إلى صلاحية الخادم
  • From Serialized to Shell :: Exploiting Google Web Toolkit with EL Injection
  • نظرة على اختبار الاختراق العملي
  • ملاحظات تعلم اختبار الاختراق - الحالة 1
  • ملاحظات تعلم اختبار الاختراق - الحالة 2
  • ملاحظات تعلم اختبار الاختراق - الحالة 4
  • سجل اختراق شبكة داخلية

رفع الصلاحيات

  • تقنيات رفع الصلاحيات
  • linux-kernel-exploits مجموعة ثغرات رفع الصلاحيات لمنصة Linux
  • windows-kernel-exploits مجموعة ثغرات رفع الصلاحيات لمنصة Windows
  • رفع الصلاحيات عبر MySQL Udf في Linux
  • سلسلة رفع الصلاحيات في Windows - الجزء الأول
  • سلسلة رفع الصلاحيات في Windows - الجزء الأوسط
  • طرق متعددة للحصول على صلاحية SYSTEM

تقنيات الاختراق

  • اختبار الاختراق من منظور العميل: Fuzz والتفجير
  • أداة Empire لاختراق المجال: التثبيت والاستخدام البسيط
  • كيفية تحويل شل بسيط إلى TTY تفاعلي كامل
  • 60 بايت - تجربة اختراق بدون ملفات
  • استكشاف أفكار جديدة لاختراق الشبكة الداخلية: التحقق من الأفكار الجديدة
  • دراسة وتنفيذ وإجراءات دفاعية للباب الخلفي لإعادة استخدام منفذ الويب
  • حديث عن خبرة وأساسيات اكتشاف المنافذ
  • ملخص اختراق المنافذ
  • أمور حول مسح المنافذ
  • تقنيات الاختراق - طرق n لرفع الملفات عبر cmd
  • نصائح اختراق المجال: الحصول على كلمة مرور LAPS
  • اختراق المجال - Security Support Provider
  • تأملات في اختراق الشبكة الداخلية
  • اختطاف حركة المرور في اختراق المجال
  • تقنيات الاختراق - إخفاء معلمات ملفات الاختصارات
  • ترتيب الأبواب الخلفية

التشغيل والصيانة

  • ثغرات التشغيل والصيانة الأمنية
  • بناء نظام تشغيل وصيانة آلي لأعمال توصيل Meituan
  • تاريخ تطور بنية التشغيل والصيانة في Ele.me
  • تكوين nginx مرة واحدة يكفي
  • تكوين أمان Docker Remote API
  • تكوين أمان خادم Apache
  • تكوين أمان خادم IIS
  • تكوين أمان خادم Tomcat
  • أمان مؤسسات الإنترنت: مراقبة المنافذ
  • نظرة على إجراءات الاستجابة للطوارئ في Linux
  • الفحص اليدوي للاستجابة للطوارئ بعد الاختراق
  • اكتشاف وإصلاح ثغرات الخدمات الشائعة في المؤسسات
  • تعزيز أمان Linux الأساسي
  • Apache server security: 10 tips to secure installation
  • معارك الهجوم والدفاع في تشغيل وصيانة قاعدة بيانات Oracle (كاملة)
  • 18 أمرًا شائعًا لمراقبة عرض النطاق الترددي للشبكة على خادم Linux

DDOS

  • تكملة الهجوم والدفاع DDoS
  • فكرة صغيرة للدفاع ضد هجمات DDoS الانعكاسية
  • ملخص طرق هجوم DDOS
  • الدفاع ضد DDoS وطرق حماية DDoS: هل هذه الادعاءات السبع موثوقة؟
  • الدفاع ضد DDoS والحماية من DDoS: ماذا يقول أصحاب المواقع الشخصية و Guoke Security وشركات الأمان؟
  • الدفاع ضد DDoS: حلول حماية DDoS ذات التدفق الكبير مع حاسبة تقدير الخسائر
  • عمود freeBuf
  • معالجة هجمات CC

CTF## ملخص النصائح

  • معركة دفاعية لـ CTF — اجعل هدفك "جدارًا حديديًا"
  • ctf-wiki
  • التشفير والتشفير العبقري في CTF
  • تشفير وفك تشفير CTF
  • ملخص طرق فصل الملفات المخفية في الصور في CTF
  • مبدأ وتطبيق هجوم تمديد Md5
  • ملخص حول zip في مسابقات CTF
  • خمسة عشر نمطًا لأسئلة CTF من مطوري الويب
  • مذكرة CTF
  • rcoil: ملخص مسابقات CTF الهجومية والدفاعية
  • دليل لبدء التحقيق في ذاكرة CTF! مستقر!

متفرقات

  • تحليل شامل لاختبار اختراق Padding Oracle
  • استكشاف التجميع من TypeScript إلى WebAssembly
  • طرق عالية المستوى لاكتشاف الثغرات
  • الحديث عن تخزين HTML5 المحلي — WebStorage
  • أوامر Linux التي غالبًا ما يتم تجاهلها
  • ملخص أوامر تشغيل خادم HTTP بسطر واحد في لغات برمجة مختلفة
  • مقدمة إلى WebAssembly: إحضار البايت كود إلى عالم الويب
  • phpwind: استخدام هجوم تمديد طول التجزئة للحصول على shell
  • فهم عميق لهجوم تمديد طول التجزئة (مع SHA1 كمثال)
  • تحليل تدفق تنفيذ البرنامج وهيكل الدليل في إطار Joomla
  • كيفية زرع باب خلفي في Atom عبر إضافة ضارة
  • حقن CRLF وتجاوز Tencent WAF
  • ملاحظات حول مشاكل الويب
  • شرح تقني: ثغرات حقن LDAP المستندة إلى الويب
تنزيل الأداة
  • فن التنكر XSS - تجاوز بالتشويش على الترميز + كتابة سكريبتات مساعدة
  • استهداف الويب بـ XSS باستخدام Unicode
  • اختراق Electron —— XSS عبر المنصات
  • XSS بدون HTML: هجوم حقن القالب من جانب العميل باستخدام AngularJS
  • الكيمياء الحديثة: تحويل XSS إلى RCE
  • تحدي XSS من Xianzhi - L3m0n Writeup
  • SheepSec: 7 أمثلة على XSS المنعكس
  • ورقة غش لتجاوز مرشح XSS في المتصفحات
  • استخدام JavaScript بذكاء لتجاوز ترشيح XSS
  • أساسيات اختراق Windows
  • التجول عبر الشبكة الداخلية المعزولة باستخدام قفزات مزدوجة
  • A Red Teamer's guide to pivoting
  • طرق عبور الحدود
  • إعادة توجيه المنافذ واختراق الشبكة الداخلية
  • اختراق الشبكة الداخلية سرًا - استخدام DNS لإنشاء نفق VPN
  • Reverse Shell Cheat Sheet
  • ما أعرفه عن اختراق الشبكة الداخلية - ملخص شامل لمعرفة اختراق الشبكة الداخلية
  • مجموعة أبواب خلفية Linux (موصى بها من نبض)