awesome-ctf-resources — قائمة بأطر عمل، مكتبات، موارد وبرامج مسابقات التقاط العلم (CTF) للمبتدئين وذوي الخبرة في CTF 🚩 | Kitploit
أدوات / GitHub / devploit / awesome-ctf-resources
devploit/awesome-ctf-resources awesome-ctf-resources قائمة بأطر عمل، مكتبات، موارد وبرامج مسابقات التقاط العلم (CTF) للمبتدئين وذوي الخبرة في CTF 🚩
785 106 53 منذ 2 أشهراكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
آخر 7 أيام آخر 30 يومًا
موارد CTF رائعة
قائمة بأطر عمل ومكتبات وموارد وبرامج Capture The Flag (CTF) للاعبين المبتدئين وذوي الخبرة 🚩
أي مساهمة مرحب بها، أرسل لي طلب سحب! ❤️
-البرامج والموارد المجمعة ليست ملكي وقد تم جمعها لأغراض تعليمية فقط-
المحتويات
0x00. إنشاء أدوات تستخدم لإنشاء تحديات CTF
المنصات أطر عمل يمكن استخدامها لاستضافة CTF
CTFd - منصة لاستضافة CTFs بنمط Jeopardy.
FBCTF - منصة CTF من فيسبوك لاستضافة مسابقات Jeopardy و"ملك التلة".
HackTheArch - خادم تسجيل النقاط لمسابقات CTF.
kCTF - بنية تحتية قائمة على Kubernetes لمسابقات CTF.
LibreCTF - منصة CTF من EasyCTF.
Mellivora - محرك CTF مكتوب بلغة PHP.
NightShade - إطار عمل CTF بسيط.
picoCTF - البنية التحتية المستخدمة لتشغيل picoCTF.
rCTF - منصة CTF تم إنشاؤها بواسطة فريق redpwn CTF. يتم الآن صيانتها وتطويرها بواسطة فريق OtterSec .
RootTheBox - محرك تسجيل النقاط لـ CTF لألعاب الحرب.
ImaginaryCTF - منصة لاستضافة CTFs.
التحقيق الجنائي أدوات تستخدم لإنشاء تحديات التحقيق الجنائي
إخفاء المعلومات أدوات تستخدم لإنشاء تحديات إخفاء المعلومات
الويب أدوات تستخدم لإنشاء تحديات الويب
0x01. حل
التشفير أدوات تستخدم لحل تحديات التشفير
الاستغلال / Pwn أدوات تستخدم لحل تحديات Pwn
afl - أداة اختبار موجهة للأمان.
honggfuzz - أداة اختبار برمجيات موجهة للأمان. تدعم الاختبار التطوري القائم على التغذية الراجعة بناءً على تغطية الكود.
libformatstr - تبسيط استغلال سلسلة التنسيق.
One_gadget - أداة لإيجاد one gadget RCE.
Pwntools - إطار عمل CTF لكتابة الاستغلالات.
ROPgadget - إطار عمل لاستغلال ROP.
Ropper - عرض معلومات عن الملفات بتنسيقات مختلفة وإيجاد القطع لبناء سلاسل ROP لمعماريات مختلفة.
Shellcodes Database - قاعدة بيانات ضخمة لـ Shellcodes.
التحقيق الجنائي أدوات تستخدم لحل تحديات التحقيق الجنائي
A-Packets - تحليل ملفات PCAP بسهولة في المتصفح.
Autopsy - منصة رقمية شاملة مفتوحة المصدر للتحقيق الجنائي.
Binwalk - أداة تحليل البرامج الثابتة.
Bulk-extractor - أداة تحليل جنائي عالية الأداء.
Bkhive & samdump2 - تفريغ ملفات SYSTEM وSAM.
ChromeCacheView - أداة صغيرة تقرأ مجلد ذاكرة التخزين المؤقت لمتصفح Google Chrome وتعرض قائمة بجميع الملفات المخزنة حالياً في الذاكرة المؤقتة.
Creddump - تفريغ بيانات اعتماد ويندوز.
Exiftool - قراءة وكتابة وتحرير بيانات التعريف للملفات.
Extundelete - أداة يمكنها استعادة الملفات المحذوفة من قسم ext3 أو ext4.
firmware-mod-kit - تعديل صور البرامج الثابتة دون إعادة الترجمة.
Foremost - برنامج وحدة تحكم لاستعادة الملفات بناءً على رؤوسها وتذييلاتها وهياكل البيانات الداخلية.
Forensic Toolkit - يفحص القرص الصلب بحثاً عن معلومات متنوعة. يمكنه تحديد موقع رسائل البريد الإلكتروني المحذوفة ومسح القرص بحثاً عن سلاسل نصية لاستخدامها كقاموس كلمات مرور لكسر التشفير.
Forensically - أداة مجانية عبر الإنترنت لتحليل الصور تحتوي على العديد من الميزات.
MZCacheView - أداة صغيرة تقرأ مجلد ذاكرة التخزين المؤقت لمتصفحات Firefox/Mozilla/Netscape وتعرض قائمة بجميع الملفات المخزنة حالياً في الذاكرة المؤقتة.
NetworkMiner - أداة تحليل الشبكة الجنائي (NFAT).
OfflineRegistryView - أداة بسيطة لويندوز تسمح بقراءة ملفات السجل دون اتصال من محرك أقراص خارجي.
photorec - برنامج استعادة بيانات الملفات مصمم لاستعادة الملفات المفقودة بما في ذلك الفيديو والمستندات والأرشيفات من الأقراص الصلبة والأقراص المضغوطة والصور المفقودة (وبالتالي اسم Photo Recovery) من ذاكرة الكاميرا الرقمية.
Registry Viewer - أداة لعرض سجلات ويندوز.
Scalpel - أداة استخراج بيانات مفتوحة المصدر.
The Sleuth Kit - مجموعة من أدوات سطر الأوامر ومكتبة C تسمح بتحليل صور الأقراص واستعادة الملفات منها.
USBRip - أداة جنائي بسيطة لسطر الأوامر لتتبع القطع الأثرية لأجهزة USB (تاريخ أحداث USB) على GNU/Linux.
Volatility - إطار عمل متقدم للتحليل الجنائي للذاكرة.
Wireshark - أداة لتحليل ملفات pcap أو pcapng.
X-Ways - بيئة عمل متقدمة للمحققين الجنائيين الحاسوبيين.
متنوع أدوات تستخدم لحل التحديات المتنوعة
boofuzz - اختبار بروتوكولات الشبكة بالتشويش للبشر.
Veles - أداة تحليل وتصور البيانات الثنائية.
changeme - ماسح بيانات اعتماد افتراضية.
Hashcat - استعادة كلمات المرور المتقدمة.
Hydra - أداة كسر تسجيل دخول متوازية تدعم العديد من البروتوكولات للهجوم.
John the Ripper - أداة تدقيق أمان كلمات المرور واستعادة كلمات المرور مفتوحة المصدر.
jwt_tool - مجموعة أدوات لاختبار وتعديل وكسر JSON Web Tokens.
Nozzlr - إطار عمل قوة عمياء معياري وسهل الاستخدام مع السكربتات.
Ophcrack - أداة كسر كلمات مرور ويندوز مجانية تعتمد على جداول قوس قزح.
Patator - أداة قوة عمياء متعددة الأغراض بتصميم معياري واستخدام مرن.
Turbo Intruder - إضافة Burp Suite لإرسال أعداد كبيرة من طلبات HTTP وتحليل النتائج.
Brainfuck - بيئة تطوير متكاملة للغة البرمجة الغامضة Brainfuck.
COW - متغير من Brainfuck مصمم بشكل فكاهي مع وضع البقريات في الاعتبار.
Malbolge - أداة حل للغة البرمجة الغامضة Malbolge.
Ook! - أداة لفك تشفير / ترميز لغة Ook!
Piet - مترجم لغة البرمجة Piet.
Rockstar - لغة تهدف إلى أن تبدو مثل كلمات الأغاني.
Try It Online - أداة عبر الإنترنت تحتوي على الكثير من مفسرات اللغات الغامضة.
Any.run - خدمة تفاعلية لصيد البرامج الضارة.
Intezer Analyze - منصة تحليل البرامج الضارة.
Triage - بيئة عزل متطورة لتحليل البرامج الضارة مصممة لدعم المنصات المتعددة.
الهندسة العكسية أدوات تستخدم لحل تحديات الهندسة العكسية
Androguard - Androguard هي أداة كاملة بلغة بايثون للتعامل مع ملفات Android.
Angr - منصة تحليل ثنائية قوية وسهلة الاستخدام.
Apk2gold - أداة سطر أوامر لفك ترجمة تطبيقات Android إلى Java.
ApkTool - أداة لهندسة عكسية لتطبيقات Android الطرف الثالث المغلقة والثنائية.
Binary Ninja - إطار عمل تحليل ثنائي.
BinUtils - مجموعة من الأدوات الثنائية.
CTF_import - تشغيل وظائف أساسية من الملفات الثنائية المجردة عبر المنصات.
Compiler Explorer - أداة مترجم عبر الإنترنت.
CWE_checker - يجد الأنماط الضعيفة في الملفات الثنائية التنفيذية.
Demovfuscator - أداة قيد التطوير لإزالة التعقيد من الملفات الثنائية المعقدة بـ movfuscator.
Disassembler.io - تفكيك حسب الطلب. خدمة خفيفة عبر الإنترنت عندما لا يكون لديك الوقت أو الموارد أو المتطلبات لاستخدام بديل أثقل.
dnSpy - مصحح ومحرر تجميع .NET.
EasyPythonDecompiler - تطبيق GUI صغير .exe يقوم "بفك ترجمة" البايت كود للبايثون، الذي يظهر غالباً بامتداد .pyc.
Frida - مجموعة أدوات استدعاء ديناميكي للمطورين ومهندسي الهندسة العكسية وباحثي الأمان.
GDB - مصحح مشروع GNU.
GEF - تجربة حديثة لـ GDB مع ميزات تصحيح متقدمة لمطوري الاستغلال ومهندسي الهندسة العكسية.
Ghidra - مجموعة أدوات لهندسة عكسية للبرمجيات (SRE) طورتها NSA.
Hopper - أداة هندسة عكسية (مفكك) لـ OSX و Linux.
IDA Pro - أشهر برنامج للهندسة العكسية.
Jadx - أدوات سطر أوامر وGUI لإنتاج كود مصدر Java من ملفات Android Dex و Apk.
Java Decompilers - أداة فك ترجمة عبر الإنترنت لـ Java و Android APKs.
JSDetox - أداة تحليل برامج ضارة لجافاسكريبت.
miasm - إطار عمل للهندسة العكسية بلغة بايثون.
Objection - استكشاف الأجهزة المحمولة في وقت التشغيل.
Online Assembler/Disassembler - أغلفة عبر الإنترنت حول مشاريع Keystone و Capstone.
PEDA - مساعدة تطوير الاستغلال بالبايثون لـ GDB.
PEfile - وحدة بايثون لقراءة والعمل مع ملفات PE (Portable Executable).
Pwndbg - تطوير الاستغلال والهندسة العكسية باستخدام GDB بسهولة.
radare2 - إطار عمل هندسة عكسية يشبه UNIX ومجموعة أدوات سطر أوامر.
Rizin - Rizin هو fork من إطار عمل الهندسة العكسية radare2 مع التركيز على سهولة الاستخدام والميزات العاملة ونظافة الكود.
Uncompyle - مفكك بايت كود بايثون 2.7 (.pyc).
WinDBG - مصحح ويندوز الموزع من مايكروسوفت.
Z3 - أداة إثبات نظريات من Microsoft Research.
إخفاء المعلومات أدوات تستخدم لحل تحديات إخفاء المعلومات - AperiSolve - منصة تقوم بتحليل طبقات الصور.
BPStegano - أداة إخفاء معلومات بت واطئ (LSB) مبنية على Python3.
DeepSound - أداة إخفاء معلومات مجانية ومحول صوتي تخفي البيانات السرية داخل الملفات الصوتية.
DTMF Detection - ترددات صوتية شائعة لأزرار الهاتف.
DTMF Tones - ترددات صوتية شائعة لأزرار الهاتف.
Exif - يعرض معلومات EXIF في ملفات JPEG.
Exiv2 - أداة معالجة البيانات الوصفية للصور.
FotoForensics - يوفر للباحثين الناشئين والمحققين المحترفين إمكانية الوصول إلى أدوات متطورة لتحليل الصور الرقمية.
hipshot - أداة لتحويل ملف فيديو أو سلسلة من الصور إلى صورة واحدة تحاكي التصوير طويل التعريض.
Image Error Level Analyzer - أداة لتحليل الصور الرقمية. وهي مجانية ومبنية على الويب. تتميز بتحليل مستوى الخطأ، واكتشاف النسخ، والمزيد.
Image Steganography - أداة JavaScript من جانب العميل لإخفاء/إظهار الصور بشكل إخفائي داخل "البتات" السفلية من صور أخرى.
ImageMagick - أداة لمعالجة الصور.
jsteg - أداة سطر أوامر لاستخدامها مع صور JPEG.
Magic Eye Solver - احصل على المعلومات المخفية من الصور.
Outguess - أداة إخفاء معلومات عالمية.
Pngcheck - يتحقق من سلامة PNG ويصدر جميع معلومات مستوى القطع بصيغة قابلة للقراءة البشرية.
Pngtools - لتحليلات متنوعة متعلقة بملفات PNG.
sigBits - مفكك بتات الإخفاء المعلوماتي للصور.
SmartDeblur - استعادة الصور/الصور غير الواضحة والمشوشة.
Snow - أداة إخفاء معلومات الفراغات.
Sonic Visualizer - تصور الملفات الصوتية.
Steganography Online - أداة تشفير وفك تشفير إخفاء معلومات عبر الإنترنت.
Stegbreak - يشن هجمات القاموس بالقوة الغاشمة على صور JPG.
StegCracker - أداة القوة الغاشمة لكشف البيانات المخفية داخل الملفات.
stegextract - كشف الملفات والنصوص المخفية في الصور.
Steghide - إخفاء البيانات في أنواع مختلفة من ملفات الصور والصوت.
StegOnline - إجراء مجموعة واسعة من عمليات إخفاء المعلومات في الصور، مثل إخفاء/كشف الملفات المخبأة داخل البتات.
Stegosaurus - أداة إخفاء معلومات لتضمين الحمولات داخل بايت كود بايثون.
StegoVeritas - أداة إخفاء معلومات أخرى.
Stegpy - برنامج إخفاء معلومات بسيط يعتمد على طريقة LSB.
stegseek - أداة كسر سريعة جدًا لـ steghide يمكن استخدامها لاستخراج البيانات المخفية من الملفات.
stegsnow - برنامج إخفاء معلومات الفراغات.
Stegsolve - تطبيق تقنيات إخفاء معلومات مختلفة على الصور.
Zsteg - تحليل PNG/BMP.
الويب أدوات تستخدم لحل تحديات الويب
Arachni - إطار عمل ماسح أمان تطبيقات الويب.
Beautifier.io - تجميل JavaScript عبر الإنترنت.
BurpSuite - أداة رسومية لاختبار أمان المواقع الإلكترونية.
Commix - أداة استغلال حقن الأوامر الآلية متعددة الاستخدامات.
debugHunter - كشف معلمات التصحيح المخفية واكتشاف أسرار تطبيقات الويب.
Dirhunt - العثور على دلائل الويب بدون قوة غاشمة.
dirsearch - ماسح مسارات الويب.
nomore403 - أداة لتجاوز أخطاء 40x.
ffuf - أداة اختبار سريعة مكتوبة بلغة Go.
git-dumper - أداة لتفريغ مستودع Git من موقع ويب.
Gopherus - أداة تولد رابط Gopher لاستغلال SSRF والحصول على RCE في خوادم مختلفة.
Hookbin - خدمة مجانية تتيح لك جمع وتحليل وعرض طلبات HTTP.
JSFiddle - اختبر JavaScript أو CSS أو HTML أو CoffeeScript عبر الإنترنت باستخدام محرر JSFiddle.
ngrok - أنفاق آمنة قابلة للتفحص إلى localhost.
OWASP Zap - وكيل اعتراض لإعادة التشغيل والتصحيح واختبار الطلبات والاستجابات HTTP.
PHPGGC - مكتبة من حمولات unserialize() الخاصة بـ PHP مع أداة لتوليدها، من سطر الأوامر أو برمجياً.
Postman - إضافة لكروم لتصحيح طلبات الشبكة.
REQBIN - أداة اختبار API REST & SOAP عبر الإنترنت.
Request Bin - صندوق طلبات حديث لتفحص أي حدث عبر Pipedream.
Revelo - تحليل كود JavaScript المشوش.
Smuggler - أداة اختبار تهريب/فك تزامن طلبات HTTP مكتوبة بلغة Python3.
SQLMap - أداة حقن SQL آلية والسيطرة على قواعد البيانات.
W3af - إطار عمل هجوم ومراجعة تطبيقات الويب.
XSSer - أداة اختبار XSS آلية.
ysoserial - أداة لتوليد حمولات تستغل إزالة التسلسل غير الآمن لكائنات Java.
0x02. الموارد
منصات عبر الإنترنت مسابقات CTF دائمة عبر الإنترنت
مسابقات CTF ذاتية الاستضافة
AWSGoat - بنية تحتية AWS قابلة للاختراق بشكل متعمد.
CICD-goat - بيئة CI/CD قابلة للاختراق بشكل متعمد. تعلم أمان CI/CD من خلال تحديات متعددة.
Damn Vulnerable Web Application - تطبيق ويب PHP/MySQL ضعيف جدًا.
GCPGoat - بنية تحتية GCP ضعيفة بشكل متعمد.
Juice Shop - أدوات إعداد بيئة Capture-the-Flag (CTF) لـ OWASP Juice Shop.
أدوات تعاونية
CTFNote - أداة تعاونية تهدف إلى مساعدة فرق CTF على تنظيم عملهم.
مستودعات كتابة الحلول
دورات
0x03. المراجع الموارد المقدمة هنا تم جمعها من مصادر متعددة. ومع ذلك، فإن أهمها هي: