Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mimikatz-missing-manual — دليل شامل للتعلم الذاتي حول هوية ويندوز، وكيربيروس، وداخلية PKI، يغطي تفريغ بيانات الاعتماد، وتزوير التذاكر، واستمرارية المجال، واستراتيجيات الكشف للفرق الحمراء والزرقاء. | Kitploit
أدوات/GitHubGitHub/darkoperator/mimikatz-missing-manual
تصعيد الامتيازاتآليات الاستمراريةالحركة الجانبيةما بعد الاستغلالالتشفيراختبار الاختراقالمصادقةالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubdarkoperator/mimikatz-missing-manual

mimikatz-missing-manual

دليل شامل للتعلم الذاتي حول هوية ويندوز، وكيربيروس، وداخلية PKI، يغطي تفريغ بيانات الاعتماد، وتزوير التذاكر، واستمرارية المجال، واستراتيجيات الكشف للفرق الحمراء والزرقاء.

عرض المستودع
46162منذ 6 أشهرتمت المراجعة من قبل Kitploit

شعار دليل ميميكاتز المفقود

دليل ميميكاتز المفقود

الدليل النهائي لأبحاث هوية ويندوز، وكيربروس، وPKI.

تم تطوير هذه المواد أصلاً كمنهج تدريبي خاص وعالي المستوى للمؤتمرات الأمنية، ويتم الآن إصدارها للعامة. تم تحسين الكثير من العمق التقني والمنطق الداخلي الموثق هنا بمساعدة ورؤية مباشرة من بنيامين ديلبي، مؤلف Mimikatz.

حول هذا الدليل

ينقل هذا المشروع سنوات من المواد التي يقودها المدربون إلى دليل تعليمي ذاتي التعمق. لا يشرح الأوامر فحسب، بل يشرح لماذا وكيف يتم التلاعب ببروتوكولات ويندوز.

وهو مصمم لـ:

  • الفرق الحمراء: مراجع أوامر مفصلة وبراعة تشغيلية.
  • الفرق الزرقاء: استراتيجيات الكشف، توقيعات سجل الأحداث، وأدلة التخفيف.
  • باحثو الأمن: دورة متقدمة في داخليات سلطة أمان ويندوز (LSA).

يمكنك الوصول إلى النسخة الإلكترونية من الدليل على صفحة جيثب

الهيكل

ينقسم الدليل إلى سبعة أجزاء منطقية:

  1. الأساسيات: الإعداد، البنية، والوحدات الأساسية.
  2. داخليات النظام: الرموز (Tokens)، العمليات، الخدمات، وRPC.
  3. LSASS وبيانات الاعتماد: تفريغ الأسرار، تصحيح الذاكرة، والوصول على مستوى النواة.
  4. غوص عميق في Kerberos: التذاكر، التزوير، التحميص (Roasting)، والتفويض.
  5. PKI والشهادات: الأجهزة (البطاقات الذكية) وإساءة استخدام الهوية القائمة على البرمجيات.
  6. استمرارية المجال: DCSync، NetSync، وهجوم DCShadow لوحدة تحكم المجال المارقة.
  7. DPAPI: فتح البيانات المخزنة، المفاتيح الرئيسية، ومفاتيح النسخ الاحتياطي.

البدء

من الأفضل عرض الدليل كموقع GitHub Pages.

إذا كنت تشغله محلياً:

  1. قم بتثبيت المتطلبات: pip install mkdocs-material
  2. قم بتشغيل الموقع: mkdocs serve
  3. انتقل إلى http://localhost:8000

إخلاء مسؤولية

هذه المواد مقدمة للأغراض التعليمية واختبار الأمن المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. تأكد دائمًا من حصولك على إذن صريح قبل إجراء تقييمات الأمن.

— Carlos Perez (DarkOperator)

تنزيل الأداة