
مجموعة من المنصات الرائعة، المدونات، المستندات، الكتب، الموارد والأشياء الرائعة حول الأمن
مجموعة من المنصات الرائعة، المدونات، المستندات، الكتب، الموارد والأشياء الرائعة حول الأمان
بينما لا يزال هذا المستودع قيد العمل، الهدف هو بناء مجموعة مصنفة يقودها المجتمع من الموارد المعروفة جيدًا.
Darkmoon - منصة اختبار اختراق ذكية مستقلة مفتوحة المصدر (GPL-3.0) تغطي الويب، API، Active Directory و Kubernetes، وتنسق أكثر من 80 أداة هجومية كمضيف MCP مع إثبات الاستغلال وبوابة خصوصية محلية (لا يرى LLM أبدًا عناوين IP أو بيانات اعتماد حقيقية).
Pwncollege pwn.college هي منصة تعليمية من المستوى الأول للطلاب (وغيرهم من المهتمين) لتعلم وممارسة مفاهيم الأمن السيبراني الأساسية بطريقة عملية. وهي مصممة لنقل شخص من "الحزام الأبيض" في الأمن السيبراني إلى "الحزام الأزرق"، القادر على التعامل مع مسابقات CTF وألعاب الحرب البسيطة. فلسفة pwn.college هي "الممارسة تصنع الإتقان".
CyberPython منصة عملية حيث يتعين عليك إجراء بحثك الخاص لحل التحديات باستخدام إرشادات ونصائح قليلة.
استغلال تطبيقات الويب والدفاعات يعتمد هذا المختبر على Gruyere /ɡruːˈjɛər/ - تطبيق ويب صغير وجبني يسمح لمستخدميه بنشر أجزاء من النص وتخزين ملفات متنوعة. "لسوء الحظ"، يحتوي Gruyere على عدة ثغرات أمنية تتراوح من البرمجة عبر المواقع وتزوير الطلبات عبر المواقع، إلى تسريب المعلومات، رفض الخدمة، وتنفيذ الأكواد عن بعد. الهدف من هذا المختبر هو توجيهك لاكتشاف بعض هذه الثغرات وتعلم طرق إصلاحها في Gruyere وبشكل عام.
أساسيات الشبكات: دورة شهادة CCNA 200-301، دورة مجانية شاملة لتعلم أساسيات الشبكات
دليل مكافآت الثغرات مفتوح المصدر - المنهجية، الأدوات، الموارد
يبدو أن تعلم كيفية عمل الحزم المختلفة جانب مهم من صيد الثغرات، لذا تحتاج لتعلم واحدة على الأقل من MERN أو LAMP أو ما شابه. يمكنك تعلم حزمة MERN من خلال بناء موقع مراجعة مطاعم مشابه لـ Yelp. MERN تعني MongoDB + Express + React + Node.js. ثم في النصف الثاني من الدورة، ستتعلم كيفية استبدال الواجهة الخلفية Node.js/Express بالهندسة غير الخادمية. (دورة يوتيوب مدتها 3 ساعات): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/