Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AllAboutBugBounty — كل ما يتعلق بمكافآت الثغرات (الالتفافات، والحمولات، وما إلى ذلك) | Kitploit
أدوات/GitHubGitHub/daffainfo/allaboutbugbounty
الاستطلاعتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الويبCTFاختبار الاختراقالتعلم والتعليمموارد منسقةمسارات ودورات التعلم
GitHubdaffainfo/allaboutbugbounty

AllAboutBugBounty

6.8k1.3kمنذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كل ما يتعلق بمكافآت الثغرات (الالتفافات، والحمولات، وما إلى ذلك)

عرض المستودع

كل ما يتعلق بمكافآت الثغرات الأمنية

هذه ملاحظاتي حول مكافآت الثغرات التي جمعتها من مصادر مختلفة، ويمكنك المساهمة في هذا المستودع أيضًا!

قائمة الثغرات

  • رفع الملفات بشكل عشوائي
  • حقن CRLF
  • تزوير الطلبات عبر المواقع (CSRF)
  • البرمجة النصية عبر المواقع (XSS)
  • حجب الخدمة (DoS)
  • الكود المصدري المكشوف
  • حقن ترويسة المضيف
  • المراجع المباشرة غير الآمنة للكائنات (IDOR)
  • تضمين الملفات المحلي (LFI)
  • الإسناد الجماعي
  • حقن NoSQL (NoSQLi)
  • سوء تكوين OAuth
  • إعادة التوجيه المفتوحة
  • تنزيل الملفات المنعكس (RFD)
  • تضمين الملفات البعيد (RFI)
  • حقن تضمين جانب الخادم (SSI Injection)
  • تزوير الطلبات من جانب الخادم
  • حقن SQL (SQLi)
  • خداع ذاكرة التخزين المؤقت للويب
  • تسميم ذاكرة التخزين المؤقت للويب

قائمة الالتفافات

  • تجاوز التحقق بخطوتين (2FA)
  • تجاوز خطأ 403
  • تجاوز خطأ 429
  • تجاوز الكابتشا

قائمة التحقق

  • وظيفة كلمة المرور المنسية
  • وظيفة التسجيل قريبًا!

CVEs

  • CVE 2021 (https://github.com/daffainfo/AllAboutBugBounty/blob/master/CVEs/2021)
  • CVE 2022 (قريبًا)
  • CVE 2023 (قريبًا)

متنوع

  • الاستيلاء على الحساب
  • اختطاف الروابط المعطلة
  • أخطاء المنطق التجاري
  • بيانات الاعتماد الافتراضية
  • انتحال البريد الإلكتروني
  • ثغرات JWT
  • اختطاف التبويب

التقنيات

  • أباتشي (خادم HTTP)
  • Confluence
  • Grafana
  • HAProxy
  • Jenkins
  • Jira
  • Joomla
  • Laravel
  • Moodle
  • Nginx
  • ووردبريس
  • Zend

الاستطلاع

  • استطلاع قائم على النطاق
  • قواعد بحث GitHub
  • قواعد بحث Google
  • قواعد بحث Shodan

قائمة المهام

  • ترتيب مجلد الاستطلاع
  • إضافة المزيد من هجمات الويب الأقل شهرة
  • إضافة مجلد CVEs
  • كتابة عدة حمولات تجاوز لكل ثغرة
    • حمولة XSS لكل WAF (Cloudflare، Cloudfront، AWS، إلخ)
    • حمولة حقن SQL لكل WAF (Cloudflare، Cloudfront)
تنزيل الأداة