Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-ctf-resources — قائمة بأطر عمل، مكتبات، موارد وبرامج مسابقات التقاط العلم (CTF) للمبتدئين وذوي الخبرة في CTF 🚩 | Kitploit
أدوات/GitHubGitHub/devploit/awesome-ctf-resources
الاستغلالالهندسة العكسيةالتحقيق الجنائي الرقميأمن الويبإخفاء المعلوماتالتشفيرCTFالتعلم والتعليمموارد منسقة
GitHubdevploit/awesome-ctf-resources

awesome-ctf-resources

قائمة بأطر عمل، مكتبات، موارد وبرامج مسابقات التقاط العلم (CTF) للمبتدئين وذوي الخبرة في CTF 🚩

785106منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

موارد CTF رائعة contributions welcome

قائمة بأطر عمل ومكتبات وموارد وبرامج Capture The Flag (CTF) للاعبين المبتدئين وذوي الخبرة 🚩

أي مساهمة مرحب بها، أرسل لي طلب سحب! ❤️

-البرامج والموارد المجمعة ليست ملكي وقد تم جمعها لأغراض تعليمية فقط-

المحتويات

  • إنشاء

    • منصات
    • تحقيق جنائي
    • إخفاء المعلومات
    • ويب
  • حل

    • تشفير
    • استغلال / Pwn
    • تحقيق جنائي
    • متنوع
    • هندسة عكسية
    • إخفاء المعلومات
    • ويب
  • موارد

    • منصات عبر الإنترنت
    • أدوات تعاونية
    • مستودعات كتابة الحلول
    • دورات
  • مراجع

0x00. إنشاء

أدوات تستخدم لإنشاء تحديات CTF

المنصات

أطر عمل يمكن استخدامها لاستضافة CTF

  • CTFd - منصة لاستضافة CTFs بنمط Jeopardy.
  • FBCTF - منصة CTF من فيسبوك لاستضافة مسابقات Jeopardy و"ملك التلة".
  • HackTheArch - خادم تسجيل النقاط لمسابقات CTF.
  • kCTF - بنية تحتية قائمة على Kubernetes لمسابقات CTF.
  • LibreCTF - منصة CTF من EasyCTF.
  • Mellivora - محرك CTF مكتوب بلغة PHP.
  • NightShade - إطار عمل CTF بسيط.
  • picoCTF - البنية التحتية المستخدمة لتشغيل picoCTF.
  • rCTF - منصة CTF تم إنشاؤها بواسطة فريق redpwn CTF. يتم الآن صيانتها وتطويرها بواسطة فريق OtterSec.
  • RootTheBox - محرك تسجيل النقاط لـ CTF لألعاب الحرب.
  • ImaginaryCTF - منصة لاستضافة CTFs.

التحقيق الجنائي

أدوات تستخدم لإنشاء تحديات التحقيق الجنائي

  • Belkasoft RAM Capturer - أداة اكتساب الذاكرة المتطايرة.
  • Dnscat2 - يستضيف الاتصال عبر DNS.
  • Magnet AXIOM 2.0 - أداة DFIR تركز على العناصر الأثرية.
  • Registry Dumper - أداة لتفريغ سجل ويندوز.

إخفاء المعلومات

أدوات تستخدم لإنشاء تحديات إخفاء المعلومات

تحقق من قسم الحل لإخفاء المعلومات.

الويب

أدوات تستخدم لإنشاء تحديات الويب

  • Metasploit JavaScript Obfuscator - كيفية تعقيد JavaScript في Metasploit.

0x01. حل

التشفير

أدوات تستخدم لحل تحديات التشفير

  • Bacon Cipher - مشفر ومفك تشفير شيفرة بيكون.
  • Base65536 - إجابة Unicode لـ Base64.
  • Braille Translator - ترجمة من طريقة برايل إلى نص.
  • Ciphey - أداة لفك تشفير التشفيرات تلقائياً دون معرفة المفتاح أو الشيفرة، وفك تشفير الترميزات، وكسر التجزئات.
  • Crib Drag - أداة كسر "One-Time Pad" (OTP).
  • CyberChef - تطبيق ويب للتشفير والترميز والضغط وتحليل البيانات.
  • Cryptii - تحويل وترميز وتشفير معياري عبر الإنترنت.
  • dCode.fr - حلول عبر الإنترنت للتشفير والرياضيات والترميزات.
  • Decodify - كشف وفك تشفير السلاسل المشفرة بشكل متكرر.
  • Enigma Machine - محاكي آلة إنجما العالمية.
  • FeatherDuster - أداة تحليل تشفير آلية ومعيارية.
  • Morse Code Translator - مترجم ومفك شيفرة مورس.
  • Galois - مكتبة/أداة حساب حقل غالوا السريعة.
  • HashExtender - أداة لتنفيذ هجمات تمديد طول التجزئة.
  • Hash-identifier - أداة بسيطة لتحديد خوارزمية التجزئة.
  • padding-oracle-attacker - أداة سطر أوامر ومكتبة لتنفيذ هجمات أوراكل الحشو بسهولة.
  • PadBuster - سكربت آلي لتنفيذ هجمات أوراكل الحشو.
  • PEMCrack - يكسر ملفات PEM SSL التي تحمل مفاتيح خاصة مشفرة. هجوم بالقوة العمياء أو باستخدام القاموس.

الاستغلال / Pwn

أدوات تستخدم لحل تحديات Pwn

  • afl - أداة اختبار موجهة للأمان.
  • honggfuzz - أداة اختبار برمجيات موجهة للأمان. تدعم الاختبار التطوري القائم على التغذية الراجعة بناءً على تغطية الكود.
  • libformatstr - تبسيط استغلال سلسلة التنسيق.
  • One_gadget - أداة لإيجاد one gadget RCE.
  • Pwntools - إطار عمل CTF لكتابة الاستغلالات.
  • ROPgadget - إطار عمل لاستغلال ROP.
  • Ropper - عرض معلومات عن الملفات بتنسيقات مختلفة وإيجاد القطع لبناء سلاسل ROP لمعماريات مختلفة.
  • Shellcodes Database - قاعدة بيانات ضخمة لـ Shellcodes.

التحقيق الجنائي

أدوات تستخدم لحل تحديات التحقيق الجنائي

  • A-Packets - تحليل ملفات PCAP بسهولة في المتصفح.
  • Autopsy - منصة رقمية شاملة مفتوحة المصدر للتحقيق الجنائي.
  • Binwalk - أداة تحليل البرامج الثابتة.
  • Bulk-extractor - أداة تحليل جنائي عالية الأداء.
  • Bkhive & samdump2 - تفريغ ملفات SYSTEM وSAM.
  • ChromeCacheView - أداة صغيرة تقرأ مجلد ذاكرة التخزين المؤقت لمتصفح Google Chrome وتعرض قائمة بجميع الملفات المخزنة حالياً في الذاكرة المؤقتة.
  • Creddump - تفريغ بيانات اعتماد ويندوز.
  • Exiftool - قراءة وكتابة وتحرير بيانات التعريف للملفات.
  • Extundelete - أداة يمكنها استعادة الملفات المحذوفة من قسم ext3 أو ext4.
  • firmware-mod-kit - تعديل صور البرامج الثابتة دون إعادة الترجمة.
  • Foremost - برنامج وحدة تحكم لاستعادة الملفات بناءً على رؤوسها وتذييلاتها وهياكل البيانات الداخلية.
  • Forensic Toolkit - يفحص القرص الصلب بحثاً عن معلومات متنوعة. يمكنه تحديد موقع رسائل البريد الإلكتروني المحذوفة ومسح القرص بحثاً عن سلاسل نصية لاستخدامها كقاموس كلمات مرور لكسر التشفير.
  • Forensically - أداة مجانية عبر الإنترنت لتحليل الصور تحتوي على العديد من الميزات.
  • MZCacheView - أداة صغيرة تقرأ مجلد ذاكرة التخزين المؤقت لمتصفحات Firefox/Mozilla/Netscape وتعرض قائمة بجميع الملفات المخزنة حالياً في الذاكرة المؤقتة.
  • NetworkMiner - أداة تحليل الشبكة الجنائي (NFAT).
  • OfflineRegistryView - أداة بسيطة لويندوز تسمح بقراءة ملفات السجل دون اتصال من محرك أقراص خارجي.
  • photorec - برنامج استعادة بيانات الملفات مصمم لاستعادة الملفات المفقودة بما في ذلك الفيديو والمستندات والأرشيفات من الأقراص الصلبة والأقراص المضغوطة والصور المفقودة (وبالتالي اسم Photo Recovery) من ذاكرة الكاميرا الرقمية.

متنوع

أدوات تستخدم لحل التحديات المتنوعة

  • boofuzz - اختبار بروتوكولات الشبكة بالتشويش للبشر.
  • Veles - أداة تحليل وتصور البيانات الثنائية.

القوة العمياء:

  • changeme - ماسح بيانات اعتماد افتراضية.
  • Hashcat - استعادة كلمات المرور المتقدمة.
  • Hydra - أداة كسر تسجيل دخول متوازية تدعم العديد من البروتوكولات للهجوم.
  • John the Ripper - أداة تدقيق أمان كلمات المرور واستعادة كلمات المرور مفتوحة المصدر.
  • jwt_tool - مجموعة أدوات لاختبار وتعديل وكسر JSON Web Tokens.
  • Nozzlr - إطار عمل قوة عمياء معياري وسهل الاستخدام مع السكربتات.
  • Ophcrack - أداة كسر كلمات مرور ويندوز مجانية تعتمد على جداول قوس قزح.
  • Patator - أداة قوة عمياء متعددة الأغراض بتصميم معياري واستخدام مرن.
  • Turbo Intruder - إضافة Burp Suite لإرسال أعداد كبيرة من طلبات HTTP وتحليل النتائج.

اللغات الغامضة:

  • Brainfuck - بيئة تطوير متكاملة للغة البرمجة الغامضة Brainfuck.
  • COW - متغير من Brainfuck مصمم بشكل فكاهي مع وضع البقريات في الاعتبار.
  • Malbolge - أداة حل للغة البرمجة الغامضة Malbolge.
  • Ook! - أداة لفك تشفير / ترميز لغة Ook!
  • Piet - مترجم لغة البرمجة Piet.
  • Rockstar - لغة تهدف إلى أن تبدو مثل كلمات الأغاني.
  • Try It Online - أداة عبر الإنترنت تحتوي على الكثير من مفسرات اللغات الغامضة.

بيئات العزل:

  • Any.run - خدمة تفاعلية لصيد البرامج الضارة.
  • Intezer Analyze - منصة تحليل البرامج الضارة.
  • Triage - بيئة عزل متطورة لتحليل البرامج الضارة مصممة لدعم المنصات المتعددة.

الهندسة العكسية

أدوات تستخدم لحل تحديات الهندسة العكسية

  • Androguard - Androguard هي أداة كاملة بلغة بايثون للتعامل مع ملفات Android.
  • Angr - منصة تحليل ثنائية قوية وسهلة الاستخدام.
  • Apk2gold - أداة سطر أوامر لفك ترجمة تطبيقات Android إلى Java.
  • ApkTool - أداة لهندسة عكسية لتطبيقات Android الطرف الثالث المغلقة والثنائية.
  • Binary Ninja - إطار عمل تحليل ثنائي.
  • BinUtils - مجموعة من الأدوات الثنائية.
  • CTF_import - تشغيل وظائف أساسية من الملفات الثنائية المجردة عبر المنصات.
  • Compiler Explorer - أداة مترجم عبر الإنترنت.
  • CWE_checker - يجد الأنماط الضعيفة في الملفات الثنائية التنفيذية.
  • Demovfuscator - أداة قيد التطوير لإزالة التعقيد من الملفات الثنائية المعقدة بـ movfuscator.
  • Disassembler.io - تفكيك حسب الطلب. خدمة خفيفة عبر الإنترنت عندما لا يكون لديك الوقت أو الموارد أو المتطلبات لاستخدام بديل أثقل.
  • dnSpy - مصحح ومحرر تجميع .NET.
  • EasyPythonDecompiler - تطبيق GUI صغير .exe يقوم "بفك ترجمة" البايت كود للبايثون، الذي يظهر غالباً بامتداد .pyc.
  • Frida - مجموعة أدوات استدعاء ديناميكي للمطورين ومهندسي الهندسة العكسية وباحثي الأمان.
  • GDB - مصحح مشروع GNU.
  • GEF - تجربة حديثة لـ GDB مع ميزات تصحيح متقدمة لمطوري الاستغلال ومهندسي الهندسة العكسية.
  • Ghidra - مجموعة أدوات لهندسة عكسية للبرمجيات (SRE) طورتها NSA.
  • Hopper - أداة هندسة عكسية (مفكك) لـ OSX و Linux.

إخفاء المعلومات

أدوات تستخدم لحل تحديات إخفاء المعلومات- AperiSolve - منصة تقوم بتحليل طبقات الصور.

  • BPStegano - أداة إخفاء معلومات بت واطئ (LSB) مبنية على Python3.
  • DeepSound - أداة إخفاء معلومات مجانية ومحول صوتي تخفي البيانات السرية داخل الملفات الصوتية.
  • DTMF Detection - ترددات صوتية شائعة لأزرار الهاتف.
  • DTMF Tones - ترددات صوتية شائعة لأزرار الهاتف.
  • Exif - يعرض معلومات EXIF في ملفات JPEG.
  • Exiv2 - أداة معالجة البيانات الوصفية للصور.
  • FotoForensics - يوفر للباحثين الناشئين والمحققين المحترفين إمكانية الوصول إلى أدوات متطورة لتحليل الصور الرقمية.
  • hipshot - أداة لتحويل ملف فيديو أو سلسلة من الصور إلى صورة واحدة تحاكي التصوير طويل التعريض.
  • Image Error Level Analyzer - أداة لتحليل الصور الرقمية. وهي مجانية ومبنية على الويب. تتميز بتحليل مستوى الخطأ، واكتشاف النسخ، والمزيد.
  • Image Steganography - أداة JavaScript من جانب العميل لإخفاء/إظهار الصور بشكل إخفائي داخل "البتات" السفلية من صور أخرى.
  • ImageMagick - أداة لمعالجة الصور.
  • jsteg - أداة سطر أوامر لاستخدامها مع صور JPEG.
  • Magic Eye Solver - احصل على المعلومات المخفية من الصور.
  • Outguess - أداة إخفاء معلومات عالمية.
  • Pngcheck - يتحقق من سلامة PNG ويصدر جميع معلومات مستوى القطع بصيغة قابلة للقراءة البشرية.
  • Pngtools - لتحليلات متنوعة متعلقة بملفات PNG.
  • sigBits - مفكك بتات الإخفاء المعلوماتي للصور.

الويب

أدوات تستخدم لحل تحديات الويب

  • Arachni - إطار عمل ماسح أمان تطبيقات الويب.
  • Beautifier.io - تجميل JavaScript عبر الإنترنت.
  • BurpSuite - أداة رسومية لاختبار أمان المواقع الإلكترونية.
  • Commix - أداة استغلال حقن الأوامر الآلية متعددة الاستخدامات.
  • debugHunter - كشف معلمات التصحيح المخفية واكتشاف أسرار تطبيقات الويب.
  • Dirhunt - العثور على دلائل الويب بدون قوة غاشمة.
  • dirsearch - ماسح مسارات الويب.
  • nomore403 - أداة لتجاوز أخطاء 40x.
  • ffuf - أداة اختبار سريعة مكتوبة بلغة Go.
  • git-dumper - أداة لتفريغ مستودع Git من موقع ويب.
  • Gopherus - أداة تولد رابط Gopher لاستغلال SSRF والحصول على RCE في خوادم مختلفة.
  • Hookbin - خدمة مجانية تتيح لك جمع وتحليل وعرض طلبات HTTP.
  • JSFiddle - اختبر JavaScript أو CSS أو HTML أو CoffeeScript عبر الإنترنت باستخدام محرر JSFiddle.
  • ngrok - أنفاق آمنة قابلة للتفحص إلى localhost.
  • OWASP Zap - وكيل اعتراض لإعادة التشغيل والتصحيح واختبار الطلبات والاستجابات HTTP.
  • PHPGGC - مكتبة من حمولات unserialize() الخاصة بـ PHP مع أداة لتوليدها، من سطر الأوامر أو برمجياً.
  • Postman - إضافة لكروم لتصحيح طلبات الشبكة.
  • REQBIN - أداة اختبار API REST & SOAP عبر الإنترنت.
  • Request Bin - صندوق طلبات حديث لتفحص أي حدث عبر Pipedream.

0x02. الموارد

منصات عبر الإنترنت

مسابقات CTF دائمة عبر الإنترنت

  • 0x0539 - تحديات CTF عبر الإنترنت.
  • 247CTF - بيئة اختراق العلم (CTF) مجانية.
  • Archive.ooo - أرشيف مباشر وقابل للتشغيل لتحديات DEF CON CTF.
  • Atenea - منصة CTF الإسبانية التابعة لـ CCN-CERT.
  • Break The Prompt - CTF لحقن الأوامر في الذكاء الاصطناعي مع تحديات تركز على تجاوز حواجز نماذج اللغة الكبيرة وهندسة الأوامر.
  • CTFlearn - منصة عبر الإنترنت مبنية لمساعدة المتخصصين في الأخلاقيات على التعلم والممارسة والمنافسة.
  • CTF365 - منصة تدريب أمني.
  • Crackmes.One - تحديات هندسة عكسية.
  • CryptoHack - تحديات تشفير.
  • Cryptopals - تحديات تشفير.
  • Defend the Web - منصة تفاعلية للأمن السيبراني.
  • Dreamhack.io - لعبة حرب عبر الإنترنت.
  • echoCTF.RED - مختبرات اختراق عبر الإنترنت.
  • Flagyard - ساحة ألعاب عبر الإنترنت لتحديات الأمن السيبراني العملية.
  • HackBBS - لعبة حرب عبر الإنترنت.
  • Hacker101 - منصة CTF من HackerOne.
  • Hackropole - تتيح لك هذه المنصة إعادة تشغيل تحديات تحدي الأمن السيبراني الفرنسي.
  • HackTheBox - ساحة ألعاب اختراق ضخمة.
  • ParrotCTFs - ساحة ألعاب اختراق بأسلوب المسابقات.
  • HackThisSite - أرض تدريب مجانية وآمنة وقانونية للمخترقين.
  • HBH - مجتمع مصمم لتعليم أساليب وتكتيكات يستخدمها المخترقون الخبيثون للوصول إلى الأنظمة والمعلومات الحساسة.

مسابقات CTF ذاتية الاستضافة

  • AWSGoat - بنية تحتية AWS قابلة للاختراق بشكل متعمد.
  • CICD-goat - بيئة CI/CD قابلة للاختراق بشكل متعمد. تعلم أمان CI/CD من خلال تحديات متعددة.
  • Damn Vulnerable Web Application - تطبيق ويب PHP/MySQL ضعيف جدًا.
  • GCPGoat - بنية تحتية GCP ضعيفة بشكل متعمد.
  • Juice Shop - أدوات إعداد بيئة Capture-the-Flag (CTF) لـ OWASP Juice Shop.

أدوات تعاونية

  • CTFNote - أداة تعاونية تهدف إلى مساعدة فرق CTF على تنظيم عملهم.

مستودعات كتابة الحلول

مستودع لكتابة حلول CTF

  • Courgettes.Club - أداة البحث عن كتابة حلول CTF.
  • CTFtime - مجموعة كتابة حلول CTFtime.
  • Github.com/CTFs - مجموعة كتابة حلول CTF.

دورات

  • Roppers Bootcamp - معسكر تدريب CTF.

0x03. المراجع

الموارد المقدمة هنا تم جمعها من مصادر متعددة. ومع ذلك، فإن أهمها هي:

  • apsdehal_awesome-ctf
  • vavkamil_awesome-bugbounty-tools
  • zardus_ctf-tools
تنزيل الأداة
  • PKCrack - أداة كسر تشفير PkZip.
  • Polybius Square Cipher - جدول يسمح بترجمة الحروف إلى أرقام.
  • Quipqiup - أداة حل رسائل مشفرة تلقائياً.
  • RsaCtfTool - أداة هجمات RSA المتعددة.
  • RSATool - أداة لحساب معاملات RSA وRSA-CRT.
  • Rumkin Cipher Tools - مجموعة من أدوات الشيفرات/الترميزات.
  • Substitution Cipher - أداة حل شيفرة الاستبدال.
  • Text Machine - أدوات ترميز/فك ترميز شيفرات كلاسيكية مجانية في المتصفح (Bazeries, Chaocipher, Straddling Checkerboard، وغيرها).
  • Vigenere Solver - أداة عبر الإنترنت تكسر شيفرات Vigenère دون معرفة المفتاح.
  • XOR Cracker - أداة فك تشفير XOR عبر الإنترنت قادرة على تخمين طول المفتاح ومفتاح التشفير لفك تشفير أي ملف.
  • XORTool - أداة لتحليل شيفرة XOR متعددة البايت.
  • yagu - تحليل عامل آلي للأعداد الصحيحة.
  • Crackstation - أداة كسر التجزئات (قاعدة بيانات).
  • Online Encyclopedia of Integer Sequences - OEIS: موسوعة المتتاليات الصحيحة على الإنترنت.
  • Registry Viewer - أداة لعرض سجلات ويندوز.
  • Scalpel - أداة استخراج بيانات مفتوحة المصدر.
  • The Sleuth Kit - مجموعة من أدوات سطر الأوامر ومكتبة C تسمح بتحليل صور الأقراص واستعادة الملفات منها.
  • USBRip - أداة جنائي بسيطة لسطر الأوامر لتتبع القطع الأثرية لأجهزة USB (تاريخ أحداث USB) على GNU/Linux.
  • Volatility - إطار عمل متقدم للتحليل الجنائي للذاكرة.
  • Wireshark - أداة لتحليل ملفات pcap أو pcapng.
  • X-Ways - بيئة عمل متقدمة للمحققين الجنائيين الحاسوبيين.
  • IDA Pro - أشهر برنامج للهندسة العكسية.
  • Jadx - أدوات سطر أوامر وGUI لإنتاج كود مصدر Java من ملفات Android Dex و Apk.
  • Java Decompilers - أداة فك ترجمة عبر الإنترنت لـ Java و Android APKs.
  • JSDetox - أداة تحليل برامج ضارة لجافاسكريبت.
  • miasm - إطار عمل للهندسة العكسية بلغة بايثون.
  • Objection - استكشاف الأجهزة المحمولة في وقت التشغيل.
  • Online Assembler/Disassembler - أغلفة عبر الإنترنت حول مشاريع Keystone و Capstone.
  • PEDA - مساعدة تطوير الاستغلال بالبايثون لـ GDB.
  • PEfile - وحدة بايثون لقراءة والعمل مع ملفات PE (Portable Executable).
  • Pwndbg - تطوير الاستغلال والهندسة العكسية باستخدام GDB بسهولة.
  • radare2 - إطار عمل هندسة عكسية يشبه UNIX ومجموعة أدوات سطر أوامر.
  • Rizin - Rizin هو fork من إطار عمل الهندسة العكسية radare2 مع التركيز على سهولة الاستخدام والميزات العاملة ونظافة الكود.
  • Uncompyle - مفكك بايت كود بايثون 2.7 (.pyc).
  • WinDBG - مصحح ويندوز الموزع من مايكروسوفت.
  • Z3 - أداة إثبات نظريات من Microsoft Research.
  • SmartDeblur - استعادة الصور/الصور غير الواضحة والمشوشة.
  • Snow - أداة إخفاء معلومات الفراغات.
  • Sonic Visualizer - تصور الملفات الصوتية.
  • Steganography Online - أداة تشفير وفك تشفير إخفاء معلومات عبر الإنترنت.
  • Stegbreak - يشن هجمات القاموس بالقوة الغاشمة على صور JPG.
  • StegCracker - أداة القوة الغاشمة لكشف البيانات المخفية داخل الملفات.
  • stegextract - كشف الملفات والنصوص المخفية في الصور.
  • Steghide - إخفاء البيانات في أنواع مختلفة من ملفات الصور والصوت.
  • StegOnline - إجراء مجموعة واسعة من عمليات إخفاء المعلومات في الصور، مثل إخفاء/كشف الملفات المخبأة داخل البتات.
  • Stegosaurus - أداة إخفاء معلومات لتضمين الحمولات داخل بايت كود بايثون.
  • StegoVeritas - أداة إخفاء معلومات أخرى.
  • Stegpy - برنامج إخفاء معلومات بسيط يعتمد على طريقة LSB.
  • stegseek - أداة كسر سريعة جدًا لـ steghide يمكن استخدامها لاستخراج البيانات المخفية من الملفات.
  • stegsnow - برنامج إخفاء معلومات الفراغات.
  • Stegsolve - تطبيق تقنيات إخفاء معلومات مختلفة على الصور.
  • Zsteg - تحليل PNG/BMP.
  • Revelo - تحليل كود JavaScript المشوش.
  • Smuggler - أداة اختبار تهريب/فك تزامن طلبات HTTP مكتوبة بلغة Python3.
  • SQLMap - أداة حقن SQL آلية والسيطرة على قواعد البيانات.
  • W3af - إطار عمل هجوم ومراجعة تطبيقات الويب.
  • XSSer - أداة اختبار XSS آلية.
  • ysoserial - أداة لتوليد حمولات تستغل إزالة التسلسل غير الآمن لكائنات Java.
  • Komodo - لعبة مصممة لتحدي مهارات اختراق التطبيقات.
  • MicroCorruption - CTF لأمن الأنظمة المضمنة.
  • MNCTF - تحديات أمن سيبراني عبر الإنترنت.
  • OverTheWire - لعبة حرب مقدمة من مجتمع OverTheWire.
  • OSINT Arena - لعبة GeoGuessr لتحقيقات الاستخبارات مفتوحة المصدر - تحدَّ مجتمع الاستخبارات مفتوحة المصدر وتسلق قائمة المتصدرين.
  • picoCTF - منصة CTF صديقة للمبتدئين.
  • Pwn.college - منصة تعليمية لتعلم وممارسة مفاهيم الأمن السيبراني الأساسية.
  • PWN.TN - لعبة حرب تعليمية وغير تجارية.
  • Pwnable.kr - منصة اختراق/استغلال.
  • Pwnable.tw - منصة اختراق/استغلال.
  • Pwnable.xyz - منصة اختراق/استغلال.
  • PWNChallenge - منصة اختراق/استغلال.
  • Reversing.kr - منصة هندسة عكسية.
  • Root-me - منصة تدريب CTF.
  • VibloCTF - منصة تدريب CTF.
  • VulnHub - منصة اختراق مبنية على الأجهزة الافتراضية.
  • W3Challs - منصة اختراق/CTF.
  • Wargames BataMladen - سيناريوهات تحدي لعبة حرب، كل منها بمستويات مختلفة.
  • WebHacking - منصة تحديات ويب.
  • Websec.fr - منصة تحديات ويب.
  • WeChall - دليل مواقع التحديات ومنتدى.
  • YEHD 2015 - تحديات YEHD CTF 2015 عبر الإنترنت.
  • 8kSec AI/LLM Exploitation Challenges - تحديات لاختبار المعرفة بالذكاء الاصطناعي والتعلم الآلي ونماذج اللغة الكبيرة، إلى جانب تقنيات الاستغلال العملية.