Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-cybersec — مجموعة من المنصات الرائعة، المدونات، المستندات، الكتب، الموارد والأشياء الرائعة حول الأمن | Kitploit
أدوات/GitHubGitHub/dhotrey/awesome-cybersec
الاستخبارات مفتوحة المصدر (OSINT)أمن الويبتحليل البرمجيات الخبيثةCTFاختبار الاختراقالأوراق والأبحاثالتعلم والتعليمالفريق الأحمرموارد منسقةمسارات ودورات التعلممختبرات وتدريب عملي
1943321منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
dhotrey/awesome-cybersec

awesome-cybersec

مجموعة من المنصات الرائعة، المدونات، المستندات، الكتب، الموارد والأشياء الرائعة حول الأمن

عرض المستودعالموقع الإلكتروني

awesome-cybersec

Awesome

مجموعة من المنصات الرائعة، المدونات، المستندات، الكتب، الموارد والأشياء الرائعة حول الأمان

بينما لا يزال هذا المستودع قيد العمل، الهدف هو بناء مجموعة مصنفة يقودها المجتمع من الموارد المعروفة جيدًا.

كل الأشياء الجيدة في مكان واحد

DigitalOcean Referral Badge

التدريب

  • Defbox

  • Range force

  • HTB

  • Tryhackme

  • Blue team academy

  • Blue team labs

  • Kali revealed

  • Darkmoon - منصة اختبار اختراق ذكية مستقلة مفتوحة المصدر (GPL-3.0) تغطي الويب، API، Active Directory و Kubernetes، وتنسق أكثر من 80 أداة هجومية كمضيف MCP مع إثبات الاستغلال وبوابة خصوصية محلية (لا يرى LLM أبدًا عناوين IP أو بيانات اعتماد حقيقية).

  • Metasploit Unleashed

  • platform.mosse-institute.com

  • riptutorial.com/bash

  • hackerrank.com/domains/shell

  • https://pentesterlab.com/

  • https://www.pentesteracademy.com/

  • https://www.offensive-security.com/labs/individual/

  • https://www.vulnhub.com/

  • Google doc : قائمة أجهزة افتراضية مشابهة لـ OSCP من Vulnhub

  • أجهزة WordPress على Vulnhub

  • كتابات حل تحديات CTF من Vulnhub

  • ورقة غش رفع الصلاحيات في لينكس

  • رفع الصلاحيات

  • corelan: دورة كتابة الاستغلال - الجزء الأول: تجاوزات المكدس

  • https://scs.hacking-lab.com/

  • دورة Malware: من المبتدئ إلى الخبير

  • n3t2.3c

  • اختراق سيسكو

  • التدريب الأمني المفتوح

  • معيار الاختبار الاختراقي

  • أنبوب الأمان

  • دورة تحليل الثنائيات

  • https://training.zempirians.com/start/here

  • Pwncollege pwn.college هي منصة تعليمية من المستوى الأول للطلاب (وغيرهم من المهتمين) لتعلم وممارسة مفاهيم الأمن السيبراني الأساسية بطريقة عملية. وهي مصممة لنقل شخص من "الحزام الأبيض" في الأمن السيبراني إلى "الحزام الأزرق"، القادر على التعامل مع مسابقات CTF وألعاب الحرب البسيطة. فلسفة pwn.college هي "الممارسة تصنع الإتقان".

  • CyberPython منصة عملية حيث يتعين عليك إجراء بحثك الخاص لحل التحديات باستخدام إرشادات ونصائح قليلة.

  • استغلال تطبيقات الويب والدفاعات يعتمد هذا المختبر على Gruyere /ɡruːˈjɛər/ - تطبيق ويب صغير وجبني يسمح لمستخدميه بنشر أجزاء من النص وتخزين ملفات متنوعة. "لسوء الحظ"، يحتوي Gruyere على عدة ثغرات أمنية تتراوح من البرمجة عبر المواقع وتزوير الطلبات عبر المواقع، إلى تسريب المعلومات، رفض الخدمة، وتنفيذ الأكواد عن بعد. الهدف من هذا المختبر هو توجيهك لاكتشاف بعض هذه الثغرات وتعلم طرق إصلاحها في Gruyere وبشكل عام.

  • مواد دورة الاستغلال الثنائي الحديث

  • professormesser.com

  • تدريب MCSI المجاني

  • insecure.org/stf/smashstack.html

  • أساسيات الشبكات: دورة شهادة CCNA 200-301، دورة مجانية شاملة لتعلم أساسيات الشبكات

موارد تطبيقات الويب/صيد الثغرات

  • أكاديمية أمان الويب
  • https://owasp.org/www-project-juice-shop/
  • Mutillidae II
  • VulnWeb
  • https://www.bugbountyhunter.com/
  • hacker101 هو فصل مجاني لأمان الويب. سواء كنت مبرمجًا مهتمًا بمكافآت الثغرات أو محترف أمني متمرس، فإن Hacker101 لديه ما يعلمك إياه.
  • https://www.hacksplaining.com/
  • awesome-web-hacking
  • Resources-for-Beginner-Bug-Bounty-Hunters

  • https://thexssrat.podia.com/dashboard

  • https://github.com/websploit/websploit

  • https://dvwa.co.uk/

  • https://owasp.org/www-project-webgoat/

  • الموارد والتقارير المنشورة

  • خرائط طريق صيد الثغرات

  • منهجيات صيد الثغرات

  • دليل مكافآت الثغرات مفتوح المصدر - المنهجية، الأدوات، الموارد

  • Thug-bounty

  • كتابات حلول مكافآت الثغرات

  • أفضل منهجية استطلاع لمكافآت الثغرات

  • قائمة التحقق لاختبار الاختراق للويب

  • ورقة غش تطبيقات الويب

  • قائمة التحقق لاختبار الاختراق للويب

  • دليل اختبار أمان الويب من OWASP

  • أهم عشر ثغرات من OWASP

  • جامعة Bugcrowd

  • دليل اختبار أمان الويب من OWASP

  • يبدو أن تعلم كيفية عمل الحزم المختلفة جانب مهم من صيد الثغرات، لذا تحتاج لتعلم واحدة على الأقل من MERN أو LAMP أو ما شابه. يمكنك تعلم حزمة MERN من خلال بناء موقع مراجعة مطاعم مشابه لـ Yelp. MERN تعني MongoDB + Express + React + Node.js. ثم في النصف الثاني من الدورة، ستتعلم كيفية استبدال الواجهة الخلفية Node.js/Express بالهندسة غير الخادمية. (دورة يوتيوب مدتها 3 ساعات): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/

تنزيل الأداة