Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Web-Security-Learning — تعلم أمان الويب | Kitploit
أدوات/GitHubGitHub/chybeta/web-security-learning
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبCTFاختبار الاختراقالتعلم والتعليمموارد منسقةمسارات ودورات التعلم
GitHubchybeta/web-security-learning

Web-Security-Learning

تعلم أمان الويب

عرض المستودع
4.3k1.0k37منذ 5 سنواتتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Web-Security-Learning

رابط المشروع: https://github.com/CHYbeta/Web-Security-Learning

مجتمع المعرفة [ثغرات وهجوم ودفاع]: https://t.zsxq.com/mm2zBeq

الفهرس:

  • Web-Security-Learning
  • أمن الويب
    • حقن SQL
      • MySQL
      • MSSQL
      • PostgreSQL
      • MongoDB
      • تقنيات
      • أدوات
    • XSS
    • CSRF
    • أمان الواجهة الأمامية الآخر
    • SSRF
    • XXE
    • حقن JSONP
    • SSTI
    • تنفيذ الكود / تنفيذ الأوامر
    • تضمين الملفات
    • رفع الملفات / ثغرات التحليل
    • الثغرات المنطقية
    • الوصول غير المصرح به / تسرب المعلومات
      • Redis
    • RPO (استبدال المسار النسبي)
    • ذاكرة التخزين المؤقت للويب
    • المتعلق بـ PHP
      • الأنواع الضعيفة
      • مشاكل الأرقام العشوائية
      • البروتوكولات الزائفة
      • التسلسل
      • حقن رأس mail في PHP
      • أخرى
      • تدقيق كود PHP
    • Java-Web
      • إلغاء التسلسل
      • Struct2
      • تدقيق كود Java-Web
      • أخرى
    • Python-Web
    • Node.js
    • المتعلق بـ WAF
  • اختبار الاختراق
    • دورة تدريبية
    • جمع المعلومات
    • الاختراق
    • اختبار الاختراق العملي
    • رفع الصلاحيات
    • تقنيات الاختراق
    • الصيانة
    • DDOS
  • CTF
    • ملخص التقنيات
  • متنوع

أمن الويب

حقن SQL

MySQL

  • MySQL False Injection وتلخيص التقنيات
  • حقن MySQL وهجومه ودفاعه
  • تلخيص تعلم حقن SQL
  • عدة طرق للدفاع عن حقن SQL وتجاوزها
  • تقنيات MySQL غير المألوفة
  • عند خطأ حقن MySQL لعرض أسماء الجداول والحقول والقاعدة
  • حقن SQL متقدم: التعتيم والتجاوز
  • هجوم القيد في MySQL
  • تلخيص اختراق قاعدة بيانات MySQL واستغلال الثغرات
  • تقنيات عملية لتجاوز WAF في MySQL
  • NetSPI SQL Injection Wiki
  • "تقنيات غير شائعة" لحقن SQL
  • ثلاث طرق لتسريع حقن العمى بالتأخير الزمني في MySQL
  • حقن SQL أعمى فعال قائم على الوقت - استخدام عوامل البت في MySQL
  • الباب الخلفي لـ MySQL UDF
  • حقن أعمى بعد ترشيح الأقواس الصغيرة في MySQL
  • من SSRF إلى RCE في MySQL
  • تحليل浅 لحقن MySQL الأعمى
  • تقنيات استغلال ترميز الأحرف في MySQL
  • حقن SQL في UPDATE و INSERT و DELETE

MSSQL

  • عملية الحصول على WEBSHELL بواسطة صلاحيات DBA في MSSQL
  • حقن MSSQL وهجومه ودفاعه
  • تحليل تقنية استغلال CLR في SQL Server
  • طريقتان لتنفيذ الأوامر بدون استخدام xp_cmdshell في MSSQL والحصول على الإخراج

PostgreSQL

  • طرق استغلال قاعدة بيانات PostgreSQL
  • دليل اختبار الاختراق لـ PostgreSQL
  • استغلال PostgreSQL للحصول على shell أثناء الاختراق

MongoDB

  • فهم هجوم MongoDB ودفاعه في عشر دقائق
  • أمان MongoDB - اكتشاف حقن PHP
  • مشاركة تقنية: كيف تخترق MongoDB؟
  • أمان MongoDB، هجمات الحقن في PHP
  • تحليل حالة هجوم حقن MongoDB

تقنيات

  • طريقتي في تجاوز WAF (جزء حقن SQL)
  • تجاوز دفاع حقن SQL في 360 Host Guard
  • ملاحظات حول تقنيات حقن SQL المثيرة
  • بعض التجارب في حقن SQL في مسابقات CTF
  • كيفية تجاوز libinjection في WAF/NGWAF لتحقيق حقن SQL
  • HackMe-SQL-Injection-Challenges
  • حقن SQL لتجاوز WAF
  • مشاركة أفكار لتجاوز دفاع حقن GET و POST
  • الأفكار المعتادة والتقنيات الغريبة في حقن SQL
  • Beyond SQLi: Obfuscate and Bypass
  • استخدام Dnslog في حقن SQL العملي
  • حقن SQL: كيفية تجاوز CSRF tokens عبر Python CGIHTTPServer
  • تجاوز دفاع حقن SQL في جدار حماية IIS من D盾 (عدة طرق)

أدوات

  • كم تعرف عن tamper المدمج في sqlmap؟
  • استخدام sqlmap ---- نصوص تجاوز tamper المدمجة
  • استخدام burp macros و sqlmap لتجاوز حماية CSRF في حقن SQL
  • ملخص استخدام sqlmap
  • شروحات نصوص tamper في SQLmap
  • تنفيذ حقن SQL ثانوي عبر Burp و tamper مخصص لـ Sqlmap
  • كشف تنسيق JSON في SQLMAP
  • ملخص دليل استخدام SQLmap (الجزء الأول)
  • ملخص دليل استخدام SQLmap (الجزء الثاني)
تنزيل الأداة