Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-cybersec — مجموعة من المنصات الرائعة، المدونات، المستندات، الكتب، الموارد والأشياء الرائعة حول الأمن | Kitploit
أدوات/GitHubGitHub/dhotrey/awesome-cybersec
الاستخبارات مفتوحة المصدر (OSINT)أمن الويبتحليل البرمجيات الخبيثةCTFاختبار الاختراقالأوراق والأبحاثالتعلم والتعليمالفريق الأحمرموارد منسقةمسارات ودورات التعلممختبرات وتدريب عملي
194335منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
dhotrey/awesome-cybersec

awesome-cybersec

مجموعة من المنصات الرائعة، المدونات، المستندات، الكتب، الموارد والأشياء الرائعة حول الأمن

عرض المستودعالموقع الإلكتروني

awesome-cybersec

Awesome

مجموعة من المنصات الرائعة، المدونات، المستندات، الكتب، الموارد والأشياء الرائعة حول الأمان

بينما لا يزال هذا المستودع قيد العمل، الهدف هو بناء مجموعة مصنفة يقودها المجتمع من الموارد المعروفة جيدًا.

كل الأشياء الجيدة في مكان واحد

DigitalOcean Referral Badge

التدريب

  • Defbox

  • Range force

  • HTB

  • Tryhackme

  • Blue team academy

  • Blue team labs

  • Kali revealed

  • Darkmoon - منصة اختبار اختراق ذكية مستقلة مفتوحة المصدر (GPL-3.0) تغطي الويب، API، Active Directory و Kubernetes، وتنسق أكثر من 80 أداة هجومية كمضيف MCP مع إثبات الاستغلال وبوابة خصوصية محلية (لا يرى LLM أبدًا عناوين IP أو بيانات اعتماد حقيقية).

  • Metasploit Unleashed

  • platform.mosse-institute.com

  • riptutorial.com/bash

  • hackerrank.com/domains/shell

  • https://pentesterlab.com/

  • https://www.pentesteracademy.com/

  • https://www.offensive-security.com/labs/individual/

  • https://www.vulnhub.com/

  • Google doc : قائمة أجهزة افتراضية مشابهة لـ OSCP من Vulnhub

  • أجهزة WordPress على Vulnhub

  • كتابات حل تحديات CTF من Vulnhub

  • ورقة غش رفع الصلاحيات في لينكس

  • رفع الصلاحيات

  • corelan: دورة كتابة الاستغلال - الجزء الأول: تجاوزات المكدس

  • https://scs.hacking-lab.com/

  • دورة Malware: من المبتدئ إلى الخبير

  • n3t2.3c

  • اختراق سيسكو

  • التدريب الأمني المفتوح

  • معيار الاختبار الاختراقي

  • أنبوب الأمان

  • دورة تحليل الثنائيات

  • https://training.zempirians.com/start/here

  • Pwncollege pwn.college هي منصة تعليمية من المستوى الأول للطلاب (وغيرهم من المهتمين) لتعلم وممارسة مفاهيم الأمن السيبراني الأساسية بطريقة عملية. وهي مصممة لنقل شخص من "الحزام الأبيض" في الأمن السيبراني إلى "الحزام الأزرق"، القادر على التعامل مع مسابقات CTF وألعاب الحرب البسيطة. فلسفة pwn.college هي "الممارسة تصنع الإتقان".

  • CyberPython منصة عملية حيث يتعين عليك إجراء بحثك الخاص لحل التحديات باستخدام إرشادات ونصائح قليلة.

  • استغلال تطبيقات الويب والدفاعات يعتمد هذا المختبر على Gruyere /ɡruːˈjɛər/ - تطبيق ويب صغير وجبني يسمح لمستخدميه بنشر أجزاء من النص وتخزين ملفات متنوعة. "لسوء الحظ"، يحتوي Gruyere على عدة ثغرات أمنية تتراوح من البرمجة عبر المواقع وتزوير الطلبات عبر المواقع، إلى تسريب المعلومات، رفض الخدمة، وتنفيذ الأكواد عن بعد. الهدف من هذا المختبر هو توجيهك لاكتشاف بعض هذه الثغرات وتعلم طرق إصلاحها في Gruyere وبشكل عام.

  • مواد دورة الاستغلال الثنائي الحديث

  • professormesser.com

  • تدريب MCSI المجاني

  • insecure.org/stf/smashstack.html

  • أساسيات الشبكات: دورة شهادة CCNA 200-301، دورة مجانية شاملة لتعلم أساسيات الشبكات

موارد تطبيقات الويب/صيد الثغرات

  • أكاديمية أمان الويب
  • https://owasp.org/www-project-juice-shop/
  • Mutillidae II
  • VulnWeb
  • https://www.bugbountyhunter.com/
  • hacker101 هو فصل مجاني لأمان الويب. سواء كنت مبرمجًا مهتمًا بمكافآت الثغرات أو محترف أمني متمرس، فإن Hacker101 لديه ما يعلمك إياه.
  • https://www.hacksplaining.com/
  • awesome-web-hacking
  • Resources-for-Beginner-Bug-Bounty-Hunters

  • https://thexssrat.podia.com/dashboard

  • https://github.com/websploit/websploit

  • https://dvwa.co.uk/

  • https://owasp.org/www-project-webgoat/

  • الموارد والتقارير المنشورة

  • خرائط طريق صيد الثغرات

  • منهجيات صيد الثغرات

  • دليل مكافآت الثغرات مفتوح المصدر - المنهجية، الأدوات، الموارد

  • Thug-bounty

  • كتابات حلول مكافآت الثغرات

  • أفضل منهجية استطلاع لمكافآت الثغرات

  • قائمة التحقق لاختبار الاختراق للويب

  • ورقة غش تطبيقات الويب

  • قائمة التحقق لاختبار الاختراق للويب

  • دليل اختبار أمان الويب من OWASP

  • أهم عشر ثغرات من OWASP

  • جامعة Bugcrowd

موارد من خادم ديسكورد hacker101

كيف تبدأ مع الاختراق ومكافآت الثغرات؟ لقد جمعنا بعض الموارد المفيدة لتبدأ رحلتك في مكافآت الثغرات!

  • دليل تعلم الاختراق
  • العثور على أول ثغرة لك
  • أكاديمية أمان الويب من PortSwigger
  • قناة Nahamsec على Twitch
  • مقابلات Nahamsec مع كبار صيادي الثغرات
  • مستودع المبتدئين من Nahamsec
  • Stök
  • InsiderPhD
  • سلسلة لصيادي الثغرات الجدد
  • Jhaddix

منشورات من أعضاء Hacker101 حول كيفية البدء في الاختراق

  • zonduu
  • p4nda
  • أيضًا مدونة حول الاستيلاء على النطاقات الفرعية
  • clos2100 حول البدء بدون خلفية تقنية
  • al-madjus من الصفر إلى صياد ثغرات
  • موارد dee-see لاختراق أندرويد
  • فيديوهات hacker101

الأدوات

  • Pwncat هي منصة ما بعد الاستغلال لأهداف لينكس. بدأت كغلاف لأغلفة bind و reverse الأساسية وتطورت من هناك. تبسط عمليات الفريق الأحمر الشائعة أثناء تنظيم الأكواد من جهاز المهاجم، وليس الهدف.

  • تجاوز تلقائي (قوة غاشمة) لجدار الحماية

  • أدوات التحقيق الرقمي والاستجابة للحوادث

  • https://pentestbox.org/

  • ملاحظات، طن من الملاحظات

  • Writehat: أداة تقارير اختبار الاختراق مكتوبة بلغة بايثون. حرر نفسك من Microsoft Word.

  • OSINT4ALL

  • Shadrak: Shadrak هو سكريبت لإنشاء قنابل الضغط بتنسيقات مختلفة.

  • Fish: أداة تصيد

  • Owasp Zap، بديل مجاني ومفتوح المصدر لـ Burpsuite

  • Pimpmykai

  • Name that hash

  • Burp Automator(burpa) - أداة أتمتة لـ Burp Suite.

  • The harvester

  • https://technisette.com/p/tools

  • Hakrawler

  • تعداد الخدمات

  • Poszo Next.js Security Headers Starter - أساسيات رؤوس أمان Next.js بدون تبعيات مع إعدادات افتراضية محافظة ومُدقق إنتاج.

مسابقات CTF

  • https://ctftime.org/
  • https://ctf.hackthebox.eu/ctfs
  • https://www.hackthissite.org/
  • Hack.me
  • Try2Hackme
  • Hackthissite
  • https://overthewire.org/wargames/
  • https://underthewire.tech/wargames
  • Pwnable.tw
  • Pwnable.kr
  • Root-me
  • Smash the stack
  • Cryptohack.org
  • PicoCTF
  • CMDchallenge
  • Defend the web
  • ChaosVPN
  • PentestIT
  • Overthewire-Warzone
  • ورقة غش صعوبة CTF (Vulnhub)
  • hpwnadventure
  • ctf.komodosec
  • counterhack.net
  • hellboundhackers
  • ringzer0ctf.com
  • io.netgarage

موارد GitHub

  • دورة تحليل البرامج الضارة
  • موارد البرامج الضارة والتحقيق الرقمي والاستجابة للحوادث وتهديدات الذكاء
  • تكتيكات وتقنيات الفريق الأحمر
  • مجموعة أدوات الفريق الأحمر
  • الفريق الأحمر
  • مجموعة رائعة للفريق الأحمر
  • الفريق الأحمر باستخدام PowerShell
  • الفريق الأحمر
  • الفريق الأحمر
  • مذكرات الفريق الأحمر
  • awesome-web-hacking
  • awesome-security
  • infosec-resources
  • كل شيء عن جدران حماية تطبيقات الويب (WAFs)
  • awesome-hacking
  • Awesome-Hacking-2
  • BARF: إطار تحليل ثنائي وهندسة عكسية
  • رفع صلاحيات لينكس تلقائيًا عبر استغلال الثغرات السهلة
  • CTF-KATANA
  • ورقة غش استغلال Active Directory
  • كتاب المعرفة السرية: مجموعة من القوائم الملهمة، الأدلة، أوراق الغش، المدونات، الاختراقات، الأوامر الأحادية، أدوات CLI/الويب والمزيد.

المدونات

  • https://blog.tryhackme.com/free_path/
  • من الصفر إلى البطل في أول اختبار اختراق لك
  • إذن تريد أن تكون هاكرًا في 2021
  • netsecfocus
  • https://nosecurity.blog/cptc2020
  • https://null-byte.wonderhowto.com/
  • https://portswigger.net/blog/flying-high-in-the-web-security-academy
  • https://www.simplycyber.io/free-cyber-resources
  • https://blog.g0tmi1k.com/
  • https://www.hackingarticles.in/
  • https://www.hackingtutorials.org/
  • https://www.hacking-tutorial.com/
  • الرحلة للـ Try Harder - دليل TJnull التحضيري لـ PEN-200 PWK OSCP 2.0
  • https://hacklido.com/
  • ما هو تشفير الكتلة
  • مدونة freecodecamp
  • مدونة Redhuntlabs
  • مدونة Hackthebox
  • مدونة Tryhackme
  • ابدأ في أمن المعلومات
  • الاختراق الأخلاقي مع Hack The Box: كتاب مجاني للبدء في الاختراق الأخلاقي

التدريب المدفوع

  • cybersec labs
  • Virtual Hacking Labs
  • https://academy.tcm-sec.com/courses
  • INE
  • https://hackersacademy.com/
  • Red team ops
  • Pentester academy - red team labs
  • Pentester labs
  • KodeKloud## الموارد
  • https://startupstash.com/cybersecurity-resources/
  • https://threatexpress.com/redteaming/resources/
  • هندسة عكسية
  • https://ippsec.rocks/?#
  • https://liveoverflow.com/
  • تعلم vim أو Emacs لا يهمني، لست أحاول بدء حرب
  • بايثون للأمن السيبراني - بناء أدواتك الخاصة
  • إطار عمل OSINT
  • بدء استخدام OSINT
  • موارد Vulnhub

موارد البرمجة

تعلم git

قواعد الطيران لـ Git

https://ohmygit.org/

https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/

عام

دليل شامل لتعلم علوم الكمبيوتر عبر الإنترنت

ما هو اختبار الأتمتة؟

ابدأ مع TypeScript بالطريقة السهلة

تعلم الآلة مع مقدمة

freecodecamp

Programiz

Codewars

Code academy

Fullstackopen : غوص عميق في تطوير الويب الحديث

تعلم {Python,Java,C,JavaScript,PHP,Shell,C#}

JavaPoint

تعلم بناء موقع ويب باستخدام LandChad.net

Scaler

بايثون

الدليل النهائي لدراسة بايثون

دليل المبتدئين لتصور البيانات باستخدام بايثون

و Seaborn

دليل جميل لحزم بايثون الحديثة

مقدمة إلى بايثون والبرمجة لغير المتخصصين في علوم الكمبيوتر

https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/

Practicepython.org دروس بايثون: دليل شامل للمبتدئين

جافا سكريبت

دروس جافا سكريبت الحديثة

جافا سكريبت 101 - المتغيرات والبدائيات

دليل دوال المصفوفات في جافا سكريبت: لماذا يجب عليك اختيار أقل أداة قوة للمهمة

تعلم ومارس جافا سكريبت الحديثة

جافا

دليل المسافر لحاوية تطبيقات جافا (Spring Boot)

دليل المبتدئين لـ CDC (التقاط تغيير البيانات)

دليل مبرمج جافا 15 للكتل النصية

تطوير الويب الحديث في جافا - الدليل (غير) الكامل

ورقة غش لوحدات جافا

ورقة غش لوحدات جافا

سي++

الدليل النهائي لكتب سي++ وقائمتها

Linear-cpp

Tony Gaddis Early Objects

بي إتش بي

PHP بالطريقة الصحيحة

روابط متفرقة

  • https://freetraining.dfirdiva.com

  • ستجد معظم الكتب التي تبحث عنها هنا

  • ssh-audit

  • تأمين تثبيت لينكس الخاص بك

  • Awesome-Linux-Software

  • Twitter-geolocate

  • Linux training academy

  • modern-unix مجموعة من البدائل الحديثة/الأسرع/الأفضل للأوامر الشائعة في يونكس.

  • Linuxzoo

  • Snaplabs.io

  • shortcutfoo.com

قنوات يوتيوب

Pwnfunction

zSecurity

HckerSploit

Nullbyte

LiveOverflow

John hammond

The cyber mentor

Network Chuck

Ippsec

Insiderphd

David bomball

Alhz4r3d

خوادم ديسكورد

the cyber mentor

infosec prep

certification station

network Chuck

nahmsec

bounty hunters

The Alh4z-R3d Team

hack the box

tryhackme

hack this site

PG (proving grounds)

Getting started in security

INE Unofficial server

Offsec official server

ctf learn

Hacker101

➡️ المساهمات

نرحب بمساهماتك. يمكنك المساهمة عن طريق:

  • الترجمة إلى لغات أخرى
  • إضافة المزيد من الأدوات والموارد الأخرى.
  • فقط إضافة نجمة لمشروع Github :)

إذا كانت لديك فكرة جديدة حول هذا المستودع، أو مشكلة، أو ملاحظة، أو وجدت أداة قيمة، فلا تتردد في فتح مشكلة (issue) أو مراسلتي على ديسكورد @thelastmethbender#4823

Star History

Star History Chart
تنزيل الأداة

دليل اختبار أمان الويب من OWASP

  • يبدو أن تعلم كيفية عمل الحزم المختلفة جانب مهم من صيد الثغرات، لذا تحتاج لتعلم واحدة على الأقل من MERN أو LAMP أو ما شابه. يمكنك تعلم حزمة MERN من خلال بناء موقع مراجعة مطاعم مشابه لـ Yelp. MERN تعني MongoDB + Express + React + Node.js. ثم في النصف الثاني من الدورة، ستتعلم كيفية استبدال الواجهة الخلفية Node.js/Express بالهندسة غير الخادمية. (دورة يوتيوب مدتها 3 ساعات): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/

  • pwn0.com
  • w3c.com
  • hax.tor.hu
  • reversing.kr
  • ctflearn.com
  • microcorruption.com
  • ctf365.com
  • codegate.org
  • legitbs.net
  • ghostintheshellcode
  • try2hack
  • gameofhacks
  • https://hackingzone.net/ جرب استخدامها مع ترجمة جوجل
  • http://suninatas.com/challenges
  • Dream hack هي دورة أمن سيبراني كورية. تقدم أيضًا مسابقات CTF. يمكنك تجربتها باستخدام ترجمة جوجل.
  • The cyber institute دورات OSINT مجانية وتحديات OSINT مجانية.
  • تحدي إجازة SANS - التحديات السابقة
  • Holidayhackchallenge-2020
  • Kringlecon
  • نطاقات SANS السيبرانية
  • CTF-challenge
  • 247CTF
  • Backdoor ctf
  • Cybersecurity.wtf
  • PyWhat: تعرف على أي شيء
  • موارد التحضير لشهادة OSEE
  • PayloadsAllTheThings
  • Thefuck
  • دروس الاختراق
  • قاعات فالهالا هو مكان لمشاركة المعرفة والأفكار. يمكن للمستخدمين تقديم الأكواد، بالإضافة إلى الأخبار والمقالات الموجهة نحو العلوم والتكنولوجيا والهندسة. لديهم أيضًا مجموعة من التحديات التعليمية الممتعة المصممة لمساعدة المستخدمين على تعلم المزيد عن البرمجة والرياضيات والتشفير والاختراق والمزيد.
  • Pentest.blog
  • https://hausec.com/
  • https://dirkjanm.io/
  • https://adsecurity.org/
  • كتابات أمن المعلومات
  • مدونة Hacksplained
  • استعد لاجتياز CISSP
  • Blackmorerepos