Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-pentest — مجموعة من موارد اختبار الاختراق الرائعة والأدوات والأشياء اللامعة الأخرى | Kitploit
أدوات/GitHubGitHub/enaqx/awesome-pentest
الاستخبارات مفتوحة المصدر (OSINT)تصعيد الامتيازاتالتهرب من IDS/IPSالهندسة العكسيةاستغلال تطبيقات الويبإخفاء المعلوماتCTFأمن السحابةأمن الجوالالهندسة الاجتماعيةالتعلم والتعليمموارد منسقة
26.9k4.9k66منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
مسارات ودورات التعلم
الأفضل في موارد منسقة #6
الأفضل في التعلم والتعليم #6
الأفضل في مسارات ودورات التعلم #5
GitHubenaqx/awesome-pentest

awesome-pentest

مجموعة من موارد اختبار الاختراق الرائعة والأدوات والأشياء اللامعة الأخرى

عرض المستودع

مجموعة اختبار الاختراق الرائعة Awesome

مجموعة من الموارد الرائعة لاختبار الاختراق والأمن السيبراني الهجومي.

اختبار الاختراق هو ممارسة إطلاق هجمات محاكاة مرخصة ضد أنظمة الحاسوب وبنيتها التحتية المادية لكشف نقاط الضعف والثغرات الأمنية المحتملة. إذا اكتشفت ثغرة أمنية، يُرجى اتباع هذا الإرشاد للإبلاغ عنها بمسؤولية.

مساهماتكم واقتراحاتكم مرحب بها بحرارة♥. (✿◕‿◕). يُرجى مراجعة إرشادات المساهمة لمزيد من التفاصيل. هذا العمل مرخص بموجب رخصة المشاع الإبداعي الدولية 4.0.

المحتويات

  • أدوات أندرويد
  • أدوات إخفاء الهوية
    • أدوات تور
  • أدوات تجنب مضادات الفيروسات
  • كتب
    • كتب تحليل البرمجيات الخبيثة
  • أدوات مسابقات CTF
  • أدوات هجوم المنصات السحابية
  • أدوات التعاون
  • المؤتمرات والفعاليات
    • آسيا
    • أوروبا
    • أمريكا الشمالية
    • أمريكا الجنوبية
    • زيلانديا
  • أدوات تسريب البيانات
  • أدوات تطوير الاستغلال
  • أدوات تحليل تنسيق الملفات
  • أدوات جنو/لينكس
  • أدوات كسر التجزئة
  • محررات سداسية عشرية
  • أنظمة التحكم الصناعي و SCADA
  • أنظمة ضعيفة عمدًا
    • أنظمة ضعيفة عمدًا كحاويات دوكر
  • فتح الأقفال
  • أدوات ماك أو إس
  • أطر عمل متعددة النماذج
  • أدوات الشبكة
    • أدوات رفض الخدمة الموزعة
    • أدوات استكشاف الشبكة
    • محللات البروتوكول وماسحات الحزم
    • أدوات إعادة تشغيل وتحرير حركة الشبكة
    • أدوات الخوادم الوسيطة والوسيط في المنتصف (MITM)
    • أدوات طبقة أمان النقل
    • أدوات الصدفة الآمنة
    • أدوات الشبكات اللاسلكية
  • ماسحات الثغرات الشبكية
    • ماسحات الثغرات على الويب
  • مصادر الاستخبارات مفتوحة المصدر (OSINT)
    • خدمات وسطاء البيانات ومحركات البحث
    • أدوات Dorking
    • أدوات البحث والتحليل في البريد الإلكتروني
    • جمع وتحليل البيانات الوصفية
    • أدوات اكتشاف أجهزة الشبكة
    • موارد OSINT عبر الإنترنت
    • أدوات البحث في مستودعات الكود المصدري
    • أدوات تحليل التطبيقات والموارد على الويب
  • موارد عبر الإنترنت
    • نماذج وأمثلة كود عبر الإنترنت
    • موارد تطوير الاستغلال عبر الإنترنت
    • موارد فتح الأقفال عبر الإنترنت
    • موارد أنظمة التشغيل عبر الإنترنت
    • موارد اختبار الاختراق عبر الإنترنت
    • قوائم أخرى عبر الإنترنت
    • قوالب تقارير اختبار الاختراق
  • توزيعات أنظمة التشغيل
  • الدوريات
  • أدوات الوصول المادي
  • أدوات رفع الصلاحيات
    • أدوات رش كلمات المرور
  • الهندسة العكسية
    • كتب الهندسة العكسية
    • أدوات الهندسة العكسية
  • دورات التعليم الأمني
  • دروس وأدلة شل كودينغ
  • أدوات القنوات الجانبية
  • الهندسة الاجتماعية
    • كتب الهندسة الاجتماعية
    • موارد الهندسة الاجتماعية عبر الإنترنت
    • أدوات الهندسة الاجتماعية
  • محللات ثابتة
  • أدوات إخفاء المعلومات
  • قواعد بيانات الثغرات
  • استغلال الويب
    • خوادم وسيطة لاعتراض الويب
    • أدوات تضمين ملفات الويب
    • أدوات حقن الويب
    • أدوات اكتشاف المسارات والقوة العمياء للويب
    • أطُر شل الويب والتحكم (C2)
    • أدوات استخراج الكود المصدري من الويب
    • كتب استغلال الويب
  • أدوات ويندوز

أدوات أندرويد

  • cSploit - حزمة أدوات متقدمة لأمن تكنولوجيا المعلومات على أندرويد تتضمن خادم Metasploit مدمج وقدرات MITM.
  • Fing - تطبيق لمسح الشبكة وتعداد المضيفين يقوم بإجراء NetBIOS و UPnP و Bonjour و SNMP وغيرها من تقنيات بصمات الأجهزة المتقدمة.
  • NullKia - إطار أمني متنقل يدعم أكثر من 500 جهاز عبر 18 مصنعًا مع فتح قفل أداة تحميل التشغيل (Bootloader)، واستخراج البرامج الثابتة، واستغلال النطاق الأساسي، وأدوات eSIM.
  • MPT - MPT (Mobile Pentest Toolkit) هو حل لا غنى عنه لسير عمل اختبار الاختراق على أندرويد. يسمح لك بأتمتة المهام.

أدوات إخفاء الهوية

  • I2P - مشروع الإنترنت الخفي.
  • أداة إخفاء هوية البيانات الوصفية (MAT) - أداة إزالة البيانات الوصفية، تدعم مجموعة واسعة من تنسيقات الملفات الشائعة، مكتوبة بلغة Python3.
  • ما يعرفه كل متصفح عنك - صفحة كشف شاملة لاختبار تكوين متصفح الويب الخاص بك لتسربات الخصوصية والهوية.

أدوات تور

انظر أيضًا awesome-tor.

  • Nipe - سكريبت لتوجيه كل حركة المرور من الجهاز إلى شبكة تور.
  • OnionScan - أداة للتحقيق في الويب المظلم من خلال العثور على مشاكل الأمان التشغيلية التي أدخلها مشغلو خدمات تور المخفية.
  • Tails - نظام تشغيل حي يهدف إلى الحفاظ على خصوصيتك وإخفاء هويتك.
  • Tor - برنامج مجاني وشبكة ترحيل بصلية تساعدك على الدفاع ضد تحليل حركة المرور.
  • dos-over-tor - إثبات مفهوم أداة اختبار ضغط رفض الخدمة عبر تور.
  • kalitorify - وكيل شفاف عبر تور لنظام تشغيل Kali Linux.

أدوات تجنب مضادات الفيروسات

  • أداة تجنب مضادات الفيروسات (AVET) - معالجة لاحقة لملفات الاستغلال التي تحتوي على ملفات تنفيذية تستهدف أجهزة ويندوز لتجنب التعرف عليها من قبل برامج مكافحة الفيروسات.
  • CarbonCopy - أداة تقوم بإنشاء شهادة مزورة لأي موقع ويب وتوقيع ملف تنفيذي للتجنب من مضادات الفيروسات.
  • Hyperion - مشفر وقت التشغيل للملفات التنفيذية المحمولة ذات 32 بت ("PE .exes").
  • Shellter - أداة حقن شل كود ديناميكية، وأول أداة حقن PE ديناميكية حقيقية على الإطلاق.
  • UniByAv - مبسط بسيط يأخذ شل كود خام ويولد ملفات تنفيذية صديقة لمضادات الفيروسات باستخدام مفتاح XOR بقوة 32 بت قابل للقوة العمياء.
  • Veil - توليد حمولات metasploit التي تتجاوز حلول مضادات الفيروسات الشائعة.
  • peCloakCapstone - نسخة متعددة المنصات من أداة تجنب مضادات الفيروسات الآلية peCloak.py.
  • Amber - أداة تعبئة PE انعكاسية لتحويل ملفات PE الأصلية إلى شل كود مستقل عن الموقع.

كتب

انظر أيضًا قراءات مقترحة من DEF CON.

  • اختبار الاختراق المتقدم بقلم ويل ألسوب، 2017
  • اختبار الاختراق المتقدم للبيئات عالية الأمان بقلم لي آلن، 2012
  • قرصنة التهديدات المستدامة المتقدمة: فن وعلم اختراق أي منظمة بقلم تايلر رايتسون، 2014
  • دليل مخترق أندرويد بقلم جوشوا ج. دريك وآخرون، 2014
  • BTFM: دليل الفريق الأزرق الميداني بقلم آلان جيه وايت وبن كلارك، 2017
  • بلاك هات بايثون: برمجة بايثون للمخترقين ومختبري الاختراق بقلم جاستن سايتس، 2014
  • مذكرات صائد الثغرات بقلم توبياس كلاين، 2011
  • دليل مخترق السيارات بقلم كريج سميث، 2016
  • اختبار البرامج الفعال، 2021
  • الفحش: اكتشاف الثغرات بالقوة الغاشمة بقلم مايكل ساتون وآخرون، 2007
  • Metasploit: دليل مختبري الاختراق بقلم ديفيد كينيدي وآخرون، 2011
  • اختبار الاختراق: مقدمة عملية للقرصنة بقلم جورجيا ويدمان، 2014
  • اختبار الاختراق: الإجراءات والمنهجيات بقلم EC-Council، 2010
  • اختبار الاختراق الاحترافي بقلم توماس فيلهلم، 2013
  • RTFM: دليل الفريق الأحمر الميداني بقلم بن كلارك، 2014
  • فن الاستغلال بقلم جون إريكسون، 2008
  • فن اختبار اختراق الشبكات، 2020

كتب تحليل البرمجيات الخبيثة

انظر awesome-malware-analysis § Books.

أدوات مسابقات CTF

  • الدليل الميداني لـ CTF - كل ما تحتاجه للفوز في مسابقة CTF القادمة.
  • Ciphey - أداة فك تشفير آلية باستخدام الذكاء الاصطناعي ومعالجة اللغة الطبيعية.
  • RsaCtfTool - فك تشفير البيانات المشفرة باستخدام مفاتيح RSA ضعيفة، واستعادة المفاتيح الخاصة من المفاتيح العامة باستخدام مجموعة متنوعة من الهجمات الآلية.
  • ctf-tools - مجموعة من سكريبتات الإعداد لتثبيت أدوات البحث الأمني المختلفة بسهولة ونشرها بسرعة على الأجهزة الجديدة.
  • shellpop - إنشاء أوامر قشرة عكسية أو ملزمة متطورة بسهولة لتوفير الوقت أثناء اختبارات الاختراق.

أدوات هجوم المنصات السحابية

انظر أيضًا HackingThe.cloud.

  • أداة هجوم حاويات السحابة (CCAT) - أداة لاختبار أمن بيئات الحاويات.
  • CloudHunter - يبحث عن دلائل تخزين السحابة في AWS و Azure و Google ويسرد أذونات الدلائل الضعيفة.
  • Cloudsplaining - يحدد انتهاكات مبدأ الحد الأدنى من الصلاحيات في سياسات AWS IAM وينشئ تقرير HTML جميل مع ورقة عمل للفرز.
  • Endgame - أداة اختبار اختراق AWS تسمح لك باستخدام أوامر سطر واحد لزرع باب خلفي في موارد حساب AWS باستخدام حساب AWS مارق.
  • GCPBucketBrute - سكريبت لمسح دلائل تخزين Google، وتحديد الوصول الذي لديك إليها، وتحديد ما إذا كان يمكن رفع الصلاحيات منها.

أدوات التعاون

  • Dradis - أداة تقارير وتعاون مفتوحة المصدر لمحترفي أمن تكنولوجيا المعلومات.
  • Hexway Hive - إطار عمل تعاوني تجاري لتجميع البيانات وإعداد التقارير للفرق الحمراء مع خيار محدود مجاني قابل للاستضافة الذاتية.
  • Lair - إطار عمل تعاوني للهجمات التفاعلية وتطبيق ويب مبني باستخدام meteor.
  • إطار عمل التعاون لاختبار الاختراق (PCF) - مجموعة أدوات مفتوحة المصدر، متعددة المنصات، ومحمولة لأتمتة عمليات الاختراق الروتينية مع فريق.
  • Reconmap - منصة تعاون مفتوحة المصدر لمحترفي أمن المعلومات تعمل على تبسيط عملية اختبار الاختراق.
  • RedELK - تتبع وتنبيه حول أنشطة الفريق الأزرق مع توفير قابلية استخدام أفضل في العمليات الهجومية طويلة المدى.

المؤتمرات والفعاليات

  • BSides - إطار عمل لتنظيم وعقد مؤتمرات أمنية.
  • CTFTime.org - دليل للمسابقات القادمة وأرشيف للمسابقات السابقة من نوع Capture The Flag (CTF) مع روابط لكتابة التحديات.

آسيا

  • HITB - مؤتمر أمني عميق المعرفة يقام في ماليزيا وهولندا.
  • HITCON - مؤتمر الاختراقات في تايوان (Hacks In Taiwan Conference) يقام في تايوان.
  • Nullcon - مؤتمر سنوي في دلهي وجوا، الهند.
  • SECUINSIDE - مؤتمر أمني في سيول.

أوروبا

  • 44Con - مؤتمر أمني سنوي يقام في لندن.
  • BalCCon - مؤتمر حاسوب البلقان، يقام سنويًا في نوفي ساد، صربيا.
  • BruCON - مؤتمر أمني سنوي في بلجيكا.
  • CCC - الاجتماع السنوي لمجتمع المخترقين الدولي في ألمانيا.
  • DeepSec - مؤتمر أمني في فيينا، النمسا.
  • DefCamp - أكبر مؤتمر أمني في أوروبا الشرقية، يقام سنويًا في بوخارست، رومانيا.
  • FSec - FSec - تجمع أمن المعلومات الكرواتي في فارازدين، كرواتيا.
  • Hack.lu - مؤتمر سنوي يقام في لوكسمبورغ.
  • Infosecurity Europe - الحدث الأمني رقم واحد في أوروبا، يقام في لندن، المملكة المتحدة.
  • SteelCon - مؤتمر أمني في شيفيلد، المملكة المتحدة.
  • Swiss Cyber Storm - مؤتمر أمني سنوي في لوسيرن، سويسرا.
  • Troopers - حدث أمني دولي سنوي مع ورش عمل يقام في هايدلبرغ، ألمانيا.
  • HoneyCON - مؤتمر أمني سنوي في غوادالاخارا، إسبانيا. ينظمه جمعية HoneySEC.

أمريكا الشمالية

  • AppSecUSA - مؤتمر سنوي ينظمه OWASP.
  • Black Hat - مؤتمر أمني سنوي في لاس فيغاس.
  • CarolinaCon - مؤتمر أمني، يقام سنويًا في ولاية كارولينا الشمالية.
  • DEF CON - مؤتمر مخترقين سنوي في لاس فيغاس.
  • DerbyCon - مؤتمر مخترقين سنوي يقام في لويزفيل.
  • Hackers Next Door - مؤتمر للأمن السيبراني والتكنولوجيا الاجتماعية يقام في مدينة نيويورك.
  • Hackers On Planet Earth (HOPE) - مؤتمر نصف سنوي يقام في مدينة نيويورك.
  • Hackfest - أكبر مؤتمر اختراق في كندا.
  • LayerOne - مؤتمر أمني أمريكي سنوي يقام كل ربيع في لوس أنجلوس.
  • القمة السيبرانية الوطنية - مؤتمر أمني أمريكي سنوي وحدث Capture the Flag، يقام في هانتسفيل، ألاباما، الولايات المتحدة الأمريكية.
  • PhreakNIC - مؤتمر تكنولوجي يقام سنويًا في وسط تينيسي.
  • مؤتمر RSA USA - مؤتمر أمني سنوي في سان فرانسيسكو، كاليفورنيا، الولايات المتحدة الأمريكية.
  • ShmooCon - مؤتمر مخترقين سنوي على الساحل الشرقي للولايات المتحدة.
  • SkyDogCon - مؤتمر تكنولوجي في ناشفيل.
  • SummerCon - أحد أقدم مؤتمرات المخترقين في أمريكا، يقام خلال الصيف.
  • ThotCon - مؤتمر مخترقين أمريكي سنوي يقام في شيكاغو.
  • مؤتمر Virus Bulletin - مؤتمر سنوي سيقام في دنفر، الولايات المتحدة الأمريكية لعام 2016.

أمريكا الجنوبية

  • Ekoparty - أكبر مؤتمر أمني في أمريكا اللاتينية، يقام سنويًا في بوينس آيرس، الأرجنتين.

زيلانديا

  • CHCon - مؤتمر مخترقين كرايستشيرش، المؤتمر الوحيد للمخترقين في الجزيرة الجنوبية لنيوزيلندا.

أدوات تسريب البيانات* DET - إثبات مفهوم لتنفيذ تسرب البيانات باستخدام قناة واحدة أو متعددة في نفس الوقت.

  • Iodine - نفق بيانات IPv4 عبر خادم DNS؛ مفيد لتسرب البيانات من الشبكات التي يكون فيها الوصول إلى الإنترنت محظورًا عبر جدار الحماية، ولكن يُسمح باستعلامات DNS.
  • TrevorC2 - أداة عميل/خادم لإخفاء التحكم والأوامر وتسرب البيانات عبر موقع ويب يُتصفح بشكل طبيعي، وليس طلبات HTTP POST النمطية.
  • dnscat2 - أداة مصممة لإنشاء قناة تحكم وأوامر مشفرة عبر بروتوكول DNS، وهو نفق فعال عبر أي شبكة تقريبًا.
  • pwnat - يثقب ثقوبًا في جدران الحماية و NATs.
  • tgcd - أداة شبكة Unix بسيطة لتوسيع قابلية الوصول لخدمات الشبكة القائمة على TCP/IP عبر جدران الحماية.
  • QueenSono - برامج ثنائية عميل/خادم لتسرب البيانات باستخدام ICMP. مفيد في شبكة يكون فيها بروتوكول ICMP أقل مراقبة من غيره (وهو حالة شائعة).

أدوات تطوير الثغرات

انظر أيضًا أدوات الهندسة العكسية.

  • H26Forge - بنية تحتية مخصصة لتحليل وإنشاء ومعالجة ملفات فيديو صحيحة نحويًا ولكنها غير متوافقة مع المواصفات دلاليًا.
  • Magic Unicorn - مولد شيفرة شِل (shellcode) للعديد من نواقل الهجوم، بما في ذلك ماكروات Microsoft Office، PowerShell، تطبيقات HTML (HTA)، أو certutil (باستخدام شهادات مزيفة).
  • Pwntools - إطار عمل سريع لتطوير الثغرات مبني للاستخدام في مسابقات CTF.
  • Wordpress Exploit Framework - إطار عمل بلغة Ruby لتطوير واستخدام وحدات تساعد في اختبار الاختراق لمواقع وأنظمة WordPress.
  • peda - مساعدة تطوير الثغرات بلغة Python لـ GDB.

أدوات تحليل تنسيقات الملفات

  • ExifTool - مكتبة Perl مستقلة عن النظام الأساسي بالإضافة إلى تطبيق سطر أوامر لقراءة وكتابة وتحرير المعلومات الوصفية في مجموعة واسعة من الملفات.
  • Hachoir - مكتبة Python لعرض وتحرير تيار ثنائي كشجرة من الحقول وأدوات لاستخراج البيانات الوصفية.
  • Kaitai Struct - لغة تحليل تنسيقات الملفات وبروتوكولات الشبكة وبيئة تطوير متكاملة على الويب، تولد محللات في C++، C#، Java، JavaScript، Perl، PHP، Python، Ruby.
  • peepdf - أداة Python لاستكشاف ملفات PDF لمعرفة ما إذا كان الملف ضارًا أم لا.
  • Veles - أداة تصور وتحليل البيانات الثنائية.

أدوات GNU/Linux

  • Hwacha - أداة بعد الاستغلال لتنفيذ الحمولات بسرعة عبر SSH على نظام أو أكثر من أنظمة Linux في وقت واحد.
  • Linux Exploit Suggester - تقرير إرشادي عن الثغرات المحتملة القابلة للاستغلال لنظام GNU/Linux معين.
  • Lynis - أداة تدقيق للأنظمة القائمة على UNIX.
  • checksec.sh - سكربت شِل مصمم لاختبار ميزات الأمان القياسية لنظام Linux OS و PaX المستخدمة.

أدوات كسر التجزئة (Hash Cracking)

  • BruteForce Wallet - إيجاد كلمة مرور ملف محفظة مشفر (أي wallet.dat).
  • CeWL - يولد قوائم كلمات مخصصة عن طريق زحف موقع الهدف وجمع الكلمات الفريدة.
  • duplicut - إزالة التكرارات بسرعة، دون تغيير الترتيب، وبدون نفاد الذاكرة على قوائم الكلمات الضخمة.
  • GoCrack - واجهة ويب إدارية لجلسات كسر كلمات المرور الموزعة باستخدام hashcat (أو أدوات أخرى مدعومة) مكتوبة بلغة Go.
  • Hashcat - أسرع كاسر تجزئة.
  • hate_crack - أداة لأتمتة منهجيات الكسر عبر Hashcat.
  • JWT Cracker - أداة كسر قوة bruteforce لرمز JWT من نوع HS256.
  • John the Ripper - كاسر كلمات مرور سريع.
  • Rar Crack - كاسر bruteforce لملفات RAR.

محررات سداسية عشرية (Hex Editors)

  • Bless - محرر سداسي عشري رسومي عالي الجودة ومتعدد المنصات مكتوب بلغة Gtk#.
  • Frhed - محرر ملفات ثنائية لنظام Windows.
  • Hex Fiend - محرر سداسي عشري سريع مفتوح المصدر لنظام macOS مع دعم عرض الفروقات الثنائية.
  • HexEdit.js - تحرير سداسي عشري قائم على المتصفح.
  • Hexinator - أفضل محرر سداسي عشري في العالم (ملكي، تجاري).
  • hexedit - محرر سداسي عشري بسيط وسريع قائم على وحدة التحكم.
  • wxHexEditor - محرر سداسي عشري مجاني واجهة مستخدم رسومية لأنظمة GNU/Linux، macOS، و Windows.

أنظمة التحكم الصناعي و SCADA

انظر أيضًا awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) - إطار عمل استغلال شبيه بـ Metasploit مبني على routersploit مصمم لاستهداف أنظمة التحكم الصناعي (ICS)، أجهزة SCADA، برمجيات PLC، والمزيد.
  • s7scan - ماسح ضوئي لسرد أجهزة Siemens S7 PLC على شبكة TCP/IP أو LLC.
  • OpalOPC - أداة تقييم ثغرات OPC UA تجارية، تباع بواسطة Molemmat.

أنظمة ضعيفة عن قصد (Intentionally Vulnerable Systems)

انظر أيضًا awesome-vulnerable.

  • Pentest-Ground.
  • OopsSec Store - قم بتشغيل npx create-oss-store، افتح المتصفح، وابدأ في البحث عن الأعلام.

أنظمة ضعيفة عن قصد كحاويات Docker

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat Project 7.1 docker image - docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat Project 8.0 docker image - docker pull webgoat/webgoat-8.0.
  • Vulnerability as a service: Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

فتح الأقفال (Lock Picking)

انظر awesome-lockpicking.

أدوات macOS

  • Bella - أداة استخراج بيانات بعد الاستغلال وإدارة عن بعد بلغة Python نقية لنظام macOS.
  • EvilOSX - حصان طروادة وصول عن بعد معياري يستخدم العديد من تقنيات التهرب وتسرب البيانات بشكل جاهز.

أطر عمل متعددة النماذج (Multi-paradigm Frameworks)

  • Armitage - واجهة مستخدم رسومية قائمة على Java لإطار Metasploit.
  • AutoSploit - مستغل جماعي آلي، يجمع الأهداف باستخدام واجهة Shodan.io API ويختار وحدات Metasploit الاستغلالية بناءً على استعلام Shodan.
  • Decker - إطار عمل لتنسيق وأتمتة اختبار الاختراق، يسمح بكتابة تكوينات تصريحية قابلة لإعادة الاستخدام قادرة على استيعاب المتغيرات واستخدام مخرجات الأدوات التي تم تشغيلها كمدخلات لأخرى.
  • Faraday - بيئة اختبار اختراق متكاملة متعددة المستخدمين للفرق الحمراء (red teams) التي تقوم باختبارات اختراق تعاونية، ومراجعات أمنية، وتقييمات مخاطر.
  • Metasploit - برنامج للفرق الأمنية الهجومية للمساعدة في التحقق من الثغرات وإدارة التقييمات الأمنية.
  • Pupy - أداة إدارة عن بعد واستغلال لاحق عبر الأنظمة (Windows، Linux، macOS، Android).
  • Ronin - مجموعة أدوات Ruby مجانية ومفتوحة المصدر للبحث والتطوير الأمني، توفر العديد من المكتبات والأوامر المختلفة لمجموعة متنوعة من المهام الأمنية، مثل الاستطلاع، فحص الثغرات، تطوير الثغرات، الاستغلال، استغلال لاحق، والمزيد.

أدوات الشبكة

  • CrackMapExec - سكين سويسري لاختبار اختراق الشبكات.
  • IKEForce - أداة قوة bruteforce لـ IPSEC VPN في سطر الأوامر لنظام Linux تسمح بتعداد اسم/معرف المجموعة وقدرات bruteforce لـ XAUTH.
  • Intercepter-NG - مجموعة أدوات شبكة متعددة الوظائف.
  • Legion - إطار عمل رسومي شبه آلي للاكتشاف والاستطلاع مبني على Python 3 ومشتق من SPARTA.
  • Ncrack - أداة كسر مصادقة شبكة عالية السرعة مصممة لمساعدة الشركات في تأمين شبكاتها من خلال اختبار جميع مضيفيها وأجهزة الشبكة بشكل استباقي للكلمات المرور الضعيفة.
  • Praeda - حاصد بيانات الطابعات متعدد الوظائف آلي لجمع البيانات القابلة للاستخدام أثناء التقييمات الأمنية.
  • Printer Exploitation Toolkit (PRET) - أداة لاختبار أمان الطابعات قادرة على الاتصال عبر IP و USB، وتجريب وتشغيل استغلال ميزات لغات الطابعات PostScript و PJL و PCL.
  • SPARTA - واجهة رسومية توفر وصولاً قابلاً للتكوين وقابلًا للبرمجة إلى أدوات فحص وتعداد البنية التحتية للشبكة القائمة.
  • SigPloit - إطار عمل لاختبار أمان الإشارات مخصص لأمن الاتصالات للبحث عن الثغرات في بروتوكولات الإشارات المستخدمة في مشغلي الهواتف المحمولة.
  • Smart Install Exploitation Tool (SIET) - سكربتات لتحديد المفاتيح (switches) Cisco Smart Install الممكنة على الشبكة ثم التلاعب بها.
  • THC Hydra - أداة كسر كلمات مرور عبر الإنترنت مع دعم مدمج للعديد من بروتوكولات الشبكة، بما في ذلك HTTP، SMB، FTP، telnet، ICQ، MySQL، LDAP، IMAP، VNC، والمزيد.
  • Tsunami - ماسح أمان شبكة عام مع نظام إضافات قابل للتوسع لاكتشاف الثغرات عالية الخطورة بثقة عالية.
  • Zarp - أداة هجوم شبكي تركز على استغلال الشبكات المحلية.
  • dnstwist - محرك تبديل أسماء النطاقات لاكتشاف التهجئة الخادعة (typo squatting) والتصيد والتجسس التجاري.
  • dsniff - مجموعة من الأدوات لتدقيق الشبكات واختبار الاختراق.

أدوات هجمات الحرمان من الخدمة الموزعة (DDoS)

  • Anevicon - مولد تحميل قوي قائم على UDP، مكتوب بلغة Rust.
  • D(HE)ater - يرسل D(HE)ator رسائل تبادل مفاتيح تشفيرية مزيفة لفرض تبادل مفتاح Diffie-Hellman.
  • HOIC - نسخة محدثة من Low Orbit Ion Cannon، تحتوي على "معززات" لتجاوز الإجراءات المضادة الشائعة.
  • Low Orbit Ion Canon (LOIC) - أداة ضغط شبكة مفتوحة المصدر مكتوبة لنظام Windows.
  • Memcrashed - أداة هجوم DDoS لإرسال حزم UDP مزيفة إلى خوادم Memcached الضعيفة التي تم الحصول عليها باستخدام Shodan API.
  • SlowLoris - أداة DoS تستخدم عرض نطاق ترددي منخفض من جهة الهجوم.
  • T50 - أداة ضغط شبكة أسرع.
  • UFONet - يساء استخدام طبقة OSI 7 HTTP لإنشاء/إدارة "زومبي" وتنفيذ هجمات مختلفة باستخدام؛ GET/POST، تعدد الخيوط، البروكسيات، طرق انتحال الأصل، تقنيات تجنب التخزين المؤقت، إلخ.

أدوات استطلاع الشبكة

  • ACLight - سكربت للكشف المتقدم عن الحسابات المميزة الحساسة (Privileged Accounts) - يشمل المسؤولين الظل (Shadow Admins).
  • AQUATONE - أداة اكتشاف النطاقات الفرعية باستخدام مصادر مفتوحة متنوعة تنتج تقريرًا يمكن استخدامه كمدخل لأدوات أخرى.
  • CloudFail - كشف عناوين IP للخوادم المخفية خلف Cloudflare من خلال البحث في سجلات قاعدة البيانات القديمة واكتشاف DNS غير المهيأ بشكل صحيح.
  • DNSDumpster - خدمة استطلاع وبحث DNS عبر الإنترنت.
  • Mass Scan - ماسح منافذ TCP، يرسل حزم SYN بشكل غير متزامن، يمسح الإنترنت بالكامل في أقل من 5 دقائق.
  • OWASP Amass - تعداد النطاقات الفرعية عبر الكشط، أرشيفات الويب، القوة الغاشمة، التباديل، مسح DNS العكسي، شهادات TLS، مصادر بيانات DNS السلبية، إلخ.
  • ScanCannon - سكربت BASH متوافق مع POSIX لتعداد الشبكات الكبيرة بسرعة عن طريق استدعاء masscan لتحديد المنافذ المفتوحة بسرعة ثم nmap للحصول على تفاصيل حول الأنظمة/الخدمات على تلك المنافذ.
  • XRay - أداة أتمتة اكتشاف واستطلاع الشبكة (النطاقات الفرعية).
  • dnsenum - سكربت Perl يقوم بتعداد معلومات DNS من نطاق، ويحاول نقل المنطقة (zone transfer)، ويقوم بهجوم قاموس القوة الغاشمة، ثم يقوم بعمليات بحث عكسية على النتائج.
  • dnsmap - مرسم خرائط شبكة DNS سلبي.
  • dnsrecon - سكربت تعداد DNS.
  • dnstracer - يحدد من أين يحصل خادم DNS معين على معلوماته، ويتتبع سلسلة خوادم DNS.
  • fierce - منفذ Python3 لأداة استطلاع DNS fierce.pl الأصلية لتحديد مساحة IP غير متجاورة.

محللات البروتوكولات والمتشممون (Protocol Analyzers and Sniffers)

انظر أيضًا awesome-pcaptools.

  • Debookee - محلل حركة شبكة بسيط وقوي لنظام macOS.
  • Dshell - إطار عمل تحليل الطب الشرعي للشبكة.
  • Netzob - هندسة عكسية، توليد حركة مرور، وتجريب بروتوكولات الاتصالات.
  • Wireshark - محلل بروتوكول شبكة رسومي ومتعدد المنصات واسع الاستخدام.
  • netsniff-ng - سكين سويسري للتشمم (sniffing) الشبكي.
  • sniffglue - متشمم حزم متعدد الخيوط آمن.
  • tcpdump/libpcap - محلل حزم شائع يعمل تحت سطر الأوامر.
  • Sniffnet - تطبيق لمراقبة حركة مرور الإنترنت الخاصة بك بشكل مريح.

أدوات إعادة تشغيل وتحرير حركة مرور الشبكة

  • snort - نظام منع التسلل مفتوح المصدر
  • TraceWrangler - مجموعة أدوات لملفات التقاط الشبكة يمكنها تحرير ودمج ملفات pcap أو pcapng مع ميزات تحرير دفعة.
  • WireEdit - محرر pcap WYSIWYG كامل الطبقات (يتطلب ترخيصًا مجانيًا لتحرير الحزم).
  • bittwist - مولد حزم Ethernet بسيط ولكنه قوي يعتمد على libpcap، مفيد في محاكاة حركة مرور الشبكة أو السيناريو، واختبار جدار الحماية، IDS، IPS، واستكشاف مشاكل الشبكة المختلفة.
  • hping3 - أداة شبكة قادرة على إرسال حزم TCP/IP مخصصة.
  • pig - أداة صياغة حزم لـ GNU/Linux.
  • scapy - برنامج تلاعب بالحزم التفاعلي ومكتبة قائمة على Python.
  • tcpreplay - مجموعة من الأدوات المجانية مفتوحة المصدر لتحرير وإعادة تشغيل حركة مرور الشبكة التي تم التقاطها سابقًا.

أدوات البروكسيات والوسيط في المنتصف (MITM)

انظر أيضًا بروكسيات الويب المعترضة.* BetterCAP - إطار عمل MITM معياري، محمول وقابل للتوسيع بسهولة.

  • Ettercap - مجموعة شاملة وناضجة لهجمات الوسيط.
  • Habu - أداة Python تنفذ مجموعة متنوعة من هجمات الشبكة، مثل تسميم ARP، تجويع DHCP، والمزيد.
  • Lambda-Proxy - أداة لاختبار ثغرات حقن SQL على دوال AWS Lambda بدون خادم.
  • MITMf - إطار عمل لهجمات الوسيط.
  • Morpheus - أداة اختطاف TCP/IP آلية باستخدام Ettercap.
  • SSH MITM - اعتراض اتصالات SSH عبر وكيل؛ يتم تسجيل جميع كلمات المرور والجلسات النصية على القرص.
  • dnschef - وكيل DNS عالي التكوين لمختبري الاختراق.
  • evilgrade - إطار عمل معياري لاستغلال عمليات التحديث الضعيفة عن طريق حقن تحديثات مزيفة.
  • mallory - وكيل HTTP/HTTPS عبر SSH.
  • oregano - وحدة Python تعمل كوسيط (MITM) تقبل طلبات عملاء Tor.
  • sylkie - أداة سطر أوامر ومكتبة لاختبار الشبكات لثغرات أمان انتحال العناوين الشائعة في شبكات IPv6 باستخدام بروتوكول اكتشاف الجيران.
  • PETEP - وكيل TCP/UDP قابل للتوسيع مع واجهة رسومية لتحليل وتعديل حركة المرور مع دعم SSL/TLS.
  • friTap - اعتراض اتصالات SSL/TLS باستخدام Frida؛ يسمح باستخراج مفاتيح TLS وفك تشفير حمولة TLS كـ PCAP في الوقت الفعلي.

أدوات طبقة نقل آمنة

  • CryptoLyzer - مكتبة سريعة ومرنة لتحليل إعدادات الخادم التشفيرية (TLS/SSL/SSH/HTTP) للغة Python مع CLI.
  • SSLyze - محلل تكوين TLS/SSL سريع وشامل للمساعدة في تحديد أخطاء التكوين الأمنية.
  • crackpkcs12 - برنامج متعدد الخيوط لكسر ملفات PKCS#12 (امتدادات .p12 و .pfx)، مثل شهادات TLS/SSL.
  • testssl.sh - أداة سطر أوامر تتحقق من خدمة الخادم على أي منفذ لدعم خوارزميات وبروتوكولات TLS/SSL بالإضافة إلى بعض الثغرات التشفيرية.
  • tls_prober - بصمة تنفيذ SSL/TLS للخادم.
  • tlsmate - إطار عمل لإنشاء حالات اختبار TLS مخصصة. يأتي مع إضافة ماسح خادم TLS.

أدوات الصدفة الآمنة

  • ssh-audit - تدقيق خادم SSH وعميله (اللافتة، تبادل المفاتيح، التشفير، mac، الضغط، التوافق، الأمان، إلخ).

أدوات الشبكات اللاسلكية

  • Aircrack-ng - مجموعة أدوات لتدقيق الشبكات اللاسلكية.
  • Airgeddon - سكربت bash متعدد الاستخدامات لأنظمة Linux لتدقيق الشبكات اللاسلكية.
  • BoopSuite - مجموعة أدوات مكتوبة بلغة Python لتدقيق الشبكات اللاسلكية.
  • Bully - تطبيق هجوم القوة العمياء على WPS، مكتوب بلغة C.
  • Cowpatty - هجوم قاموس القوة العمياء ضد WPA-PSK.
  • Fluxion - مجموعة من هجمات WPA الآلية القائمة على الهندسة الاجتماعية.
  • KRACK Detector - اكتشاف ومنع هجمات KRACK في شبكتك.
  • Kismet - كاشف شبكات لاسلكية، متشمم، ونظام كشف اختراق.
  • PSKracker - مجموعة من الخوارزميات الافتراضية WPA/WPA2/WPS، مولدات كلمات المرور، ومولدات PIN مكتوبة بلغة C.
  • Reaver - هجوم القوة العمياء ضد الإعداد المحمي للواي فاي.
  • WiFi Pineapple - منصة تدقيق واختبار اختراق لاسلكية.
  • WiFi-Pumpkin3 - إطار عمل لهجوم نقطة وصول واي فاي مزيفة.
  • Wifite - أداة هجوم لاسلكي آلية.
  • infernal-twin - أداة اختراق لاسلكي آلية.
  • krackattacks-scripts - سكربتات هجوم Krack على WPA2.
  • pwnagotchi - ذكاء اصطناعي يعتمد على التعلم المعزز العميق يتعلم من بيئة Wi-Fi ويستخدم BetterCAP لتعظيم كمية مواد مفتاح WPA التي تم التقاطها.
  • wifi-arsenal - موارد لاختبار اختراق Wi-Fi.

ماسحات ثغرات الشبكة

  • celerystalk - ماسح تعداد وثغرات غير متزامن "يشغل جميع الأدوات على جميع المضيفين" بطريقة قابلة للتكوين.
  • kube-hunter - أداة مفتوحة المصدر تقوم بتشغيل مجموعة من الاختبارات ("الصيادين") لمشكلات الأمان في مجموعات Kubernetes من الخارج ("منظور المهاجم") أو من داخل المجموعة.
  • Nessus - منصة تجارية لإدارة الثغرات والتكوين والامتثال، تبيعها Tenable.
  • Netsparker Application Security Scanner - ماسح أمان تطبيقات لاكتشاف الثغرات الأمنية تلقائيًا.
  • Nexpose - محرك تقييم تجاري للثغرات وإدارة المخاطر يتكامل مع Metasploit، تبيعه Rapid7.
  • OpenVAS - تطبيق برمجي مجاني لنظام تقييم الثغرات Nessus الشهير.
  • Vuls - ماسح ثغرات بدون وكيل لـ GNU/Linux و FreeBSD، مكتوب بلغة Go.

ماسحات ثغرات الويب

  • ACSTIS - كشف آلي لحقن القوالب من جانب العميل (الهروب/التجاوز) لـ AngularJS.
  • Arachni - إطار عمل قابل للبرمجة لتقييم أمان تطبيقات الويب.
  • JCS - ماسح ثغرات مكونات Joomla مع محدث قاعدة بيانات تلقائي من exploitdb و packetstorm.
  • Nikto - ماسح ثغرات خادم ويب وتطبيقات ويب عالي الصوت ولكنه سريع.
  • SQLmate - صديق sqlmap يحدد ثغرات SQLi بناءً على dork معين وموقع اختياري.
  • SecApps - مجموعة اختبار أمان تطبيقات الويب داخل المتصفح.
  • WPScan - ماسح ثغرات WordPress ذو الصندوق الأسود.
  • Wapiti - ماسح ثغرات تطبيقات الويب ذو الصندوق الأسود مع مدمج فيه fuzzer.
  • WebReaver - ماسح ثغرات تطبيقات ويب تجاري ورسومي مصمم لنظام macOS.
  • cms-explorer - الكشف عن الوحدات والإضافات والمكونات والثيمات المحددة التي تشغل مواقع ويب مختلفة تعمل بأنظمة إدارة المحتوى.
  • joomscan - ماسح ثغرات Joomla.
  • skipfish - أداة استطلاع أمني لتطبيقات الويب نشطة وقابلة للتكيف وعالية الأداء.
  • w3af - إطار عمل لهجوم وتدقيق تطبيقات الويب.
  • WAFtester - CLI لاختبار أمان WAF يبصم أكثر من 197 بائع WAF، ويقيس تغطية القواعد بتقييم كمي، ويؤتمن اكتشاف التجاوزات بأكثر من 70 تقنية تجاوز.
  • nuclei - ماسح ثغرات سريع وقابل للتخصيص يعتمد على DSL بسيط قائم على YAML.
  • Lonkero - ماسح ثغرات ويب على مستوى المؤسسات مع أكثر من 60 وحدة هجوم، مبني بلغة Rust لاختبار الاختراق وتقييم الأمان.

الموارد عبر الإنترنت

موارد أنظمة التشغيل عبر الإنترنت

  • فئة الأمان في DistroWatch.com - موقع مخصص للحديث عن أنظمة التشغيل مفتوحة المصدر ومراجعتها والبقاء على اطلاع دائم بها.

موارد اختبار الاختراق عبر الإنترنت

  • تكتيكات الخصم والتقنيات والمعرفة العامة (ATT&CK) من MITRE - قاعدة معرفية ونموذج مُعدَّل لسلوك الخصم السيبراني.
  • Metasploit Unleashed - دورة Metasploit المجانية من Offensive Security.
  • مشروع أمان تطبيقات الويب المفتوح (OWASP) - منظمة خيرية عالمية غير ربحية تركز على تحسين أمان البرامج خاصةً الويب وطبقة التطبيقات.
  • PENTEST-WIKI - مكتبة معرفية أمنية مجانية عبر الإنترنت لمختبري الاختراق والباحثين.
  • معيار تنفيذ اختبار الاختراق (PTES) - توثيق مصمم لتوفير لغة ونطاق مشتركين لأداء وتقرير نتائج اختبار الاختراق.
  • إطار اختبار الاختراق (PTF) - مخطط لأداء اختبارات الاختراق تم تجميعه كإطار عام يمكن استخدامه من قبل محللي الثغرات ومختبري الاختراق على حد سواء.
  • مقدمة شاملة إلى هجمات XSS من جانب العميل - مقدمة شاملة لهجمات البرمجة النصية عبر المواقع من جانب العميل (XSS).

قوائم أخرى عبر الإنترنت

  • برمجة .NET - إطار برمجي لتطوير منصة Microsoft Windows.
  • فيديوهات أمن المعلومات/الاختراق التي سجلها كوبر - مجموعة من مؤتمرات الأمان التي سجلها كوبر.
  • استغلالات Android - دليل حول استغلال واختراق Android.
  • أمان Android - مجموعة من الموارد المتعلقة بأمان Android.
  • أمان التطبيقات - موارد لتعلم أمان التطبيقات.
  • Awesome Awesomeness - قائمة القوائم.
  • Awesome Malware - مجموعة منتقاة من البرامج الضارة الرائعة وروبوتات وأدوات ما بعد الاستغلال.
  • استعلامات Shodan الرائعة - قائمة رائعة باستعلامات بحث Shodan المفيدة والمضحكة والمحزنة.
  • استعلامات Censys الرائعة - مجموعة من استعلامات بحث Censys المدهشة والغريبة.
  • ترسانة أدوات AWS - قائمة أدوات لاختبار وتأمين بيئات AWS.
  • الفريق الأزرق - موارد رائعة وأدوات وأشياء لامعة أخرى لفرق الأمن السيبراني الزرقاء.
  • برمجة C/C++ - إحدى اللغات الرئيسية لأدوات الأمان مفتوحة المصدر.
  • CTFs - أطر عمل Capture The Flag ومكتبات إلخ.
  • الطب الشرعي - أدوات وموارد تحليل الطب الشرعي المجانية (معظمها مفتوح المصدر).
  • الاختراق - دروس وأدوات وموارد.
  • أواني العسل - أواني العسل وأدوات ومكونات والمزيد.
  • أمن المعلومات § تحديات الاختراق - دليل شامل لـ CTFs وألعاب الحرب ومواقع تحديات الاختراق ومختبرات ممارسة اختبار الاختراق والمزيد.

قوالب تقارير اختبار الاختراق

  • تقارير اختبار الاختراق العامة - قائمة منتقاة من تقارير اختبار الاختراق العامة التي نشرتها عدة شركات استشارية ومجموعات أمان أكاديمية.
  • تقارير اختبار الاختراق - مركز معلومات مع قائمة بتقارير اختبار الاختراق العامة والشركات والأدوات والثغرات في مكان واحد.
  • قالب تقرير اختبار الاختراق من T&VS - قالب تقرير اختبار الاختراق المقدم من Test and Verification Services, Ltd.
  • قالب تقرير تقييم أمان تطبيقات الويب - نموذج قالب تقرير تقييم أمان تطبيقات الويب المقدم من Lucideus.

استخبارات المصادر المفتوحة (OSINT)

انظر أيضًا awesome-osint.

  • DataSploit - مصور OSINT يستخدم Shodan و Censys و Clearbit و EmailHunter و FullContact و Zoomeye خلف الكواليس.
  • Depix - أداة لاستعادة كلمات المرور من لقطات الشاشة المنقطة (عن طريق إزالة النقاط عن النص).
  • GyoiThon - GyoiThon هي أداة جمع استخبارات باستخدام التعلم الآلي.
  • Intrigue - إطار عمل آلي لـ OSINT واكتشاف سطح الهجوم مع واجهة برمجة تطبيقات وواجهة مستخدم و CLI قوية.
  • Maltego - برنامج مملوك لاستخبارات المصادر المفتوحة والطب الشرعي.
  • PacketTotal - تحليل بسيط ومجاني وعالي الجودة لملفات التقاط الحزم يسهل الكشف السريع عن البرامج الضارة المنقولة عبر الشبكة (باستخدام توقيعات Zeek و Suricata IDS تحت الغطاء).
  • Skiptracer - إطار عمل تجريد OSINT يستخدم كشط ويب Python أساسي (BeautifulSoup) لمواقع PII ذات الجدران المدفوعة لجمع معلومات سلبية عن هدف بميزانية رامن نودل.
  • Sn1per - ماسح استطلاع اختبار اختراق آلي.
  • Spiderfoot - أداة أتمتة OSINT متعددة المصادر مع واجهة ويب وتصورات تقارير.
  • creepy - أداة OSINT للموقع الجغرافي.
  • gOSINT - أداة OSINT مع وحدات متعددة ومكشطة تيليجرام.
  • image-match - البحث بسرعة عبر مليارات الصور.
  • recon-ng - إطار عمل استطلاع ويب كامل الميزات مكتوب بلغة Python.
  • sn0int - إطار عمل OSINT شبه آلي ومدير حزم.
  • Keyscope - مدقق مفاتيح وأسرار قابل للتوسيع لتدقيق الأسرار النشطة مقابل العديد من بائعي SaaS.
  • مكشطة قائمة أصدقاء Facebook - أداة لكشط الأسماء وأسماء المستخدمين من قوائم الأصدقاء الكبيرة على Facebook، دون التعرض لتقييد المعدل.
  • wayparam - أدوات مصممة لاكتشاف المعلمات ونقاط النهاية المخفية أو غير الموثقة عن طريق توليد أو تطبيع مدخلات الطلب، وغالبًا ما تستخدم لتحديد مشكلات معالجة الإدخال وسلوك التطبيق غير المتوقع.

خدمات وسيط البيانات ومحركات البحث

  • Hunter.io - وسيط بيانات يوفر واجهة بحث ويب لاكتشاف عناوين البريد الإلكتروني وتفاصيل تنظيمية أخرى لشركة.
  • Leaker - أداة CLI لتعداد التسريبات السلبية تبحث عبر 10 قواعد بيانات خرق في وقت واحد.
  • Threat Crowd - محرك بحث للتهديدات.
  • Virus Total - خدمة مجانية تحلل الملفات وعناوين URL المشبوهة وتسهل الكشف السريع عن الفيروسات والديدان وأحصنة طروادة وجميع أنواع البرامج الضارة.
  • surfraw - واجهة سطر أوامر UNIX سريعة لمجموعة متنوعة من محركات بحث WWW الشهيرة.

أدوات Dorking* BinGoo - أداة بحث باستخدام Bing وGoogle Dorking مبنية على Bash لنظام GNU/Linux.

  • dorkbot - أداة سطر أوامر لفحص نتائج بحث Google (أو غيرها) بحثًا عن الثغرات الأمنية.
  • github-dorks - أداة CLI لفحص مستودعات/منظمات GitHub بحثًا عن تسريبات محتملة للمعلومات الحساسة.
  • GooDork - أداة بحث Google dorking عبر سطر الأوامر.
  • Google Hacking Database - قاعدة بيانات لـ Google dorks؛ يمكن استخدامها للاستطلاع.
  • dork-cli - أداة Google dork عبر سطر الأوامر.
  • dorks - أداة أتمتة قاعدة بيانات اختراق Google.
  • fast-recon - تنفيذ Google dorks ضد نطاق معين.
  • pagodo - أتمتة استخراج بيانات Google Hacking Database.
  • snitch - جمع المعلومات عبر dorks.

أدوات البحث في البريد الإلكتروني وتحليله

  • SimplyEmail - استطلاع البريد الإلكتروني بسرعة وسهولة.
  • WhatBreach - البحث عن عناوين البريد الإلكتروني واكتشاف جميع الاختراقات المعروفة التي ظهر فيها هذا البريد الإلكتروني، وتنزيل قاعدة البيانات المخترقة إذا كانت متاحة للعموم.

أدوات استخراج البيانات الوصفية وتحليلها

  • FOCA (Fingerprinting Organizations with Collected Archives) - أداة استخراج مستندات آلية تبحث في Google وBing وDuckDuckGo للعثور على الهياكل التنظيمية الداخلية للشركات واستقراءها.
  • metagoofil - أداة استخراج البيانات الوصفية.
  • theHarvester - أداة استخراج البريد الإلكتروني والنطاقات الفرعية وأسماء الأشخاص.

أدوات اكتشاف أجهزة الشبكة

  • Censys - يجمع بيانات عن المضيفين ومواقع الويب من خلال عمليات فحص ZMap وZGrab اليومية.
  • Shodan - أول محرك بحث في العالم للأجهزة المتصلة بالإنترنت.
  • ZoomEye - محرك بحث للفضاء الإلكتروني يتيح للمستخدم العثور على مكونات شبكة محددة.

موارد OSINT عبر الإنترنت

  • CertGraph - يزحف إلى شهادات SSL/TLS الخاصة بنطاق بحثًا عن أسماء البدائل في الشهادة.
  • GhostProject - قاعدة بيانات قابلة للبحث تحتوي على مليارات كلمات المرور بنص واضح، مع عرض جزئي مجاني.
  • NetBootcamp OSINT Tools - مجموعة من روابط OSINT وواجهات ويب مخصصة لخدمات أخرى.
  • OSINT Framework - مجموعة من أدوات OSINT المختلفة مصنفة حسب الفئة.
  • WiGLE.net - معلومات حول الشبكات اللاسلكية في جميع أنحاء العالم، مع تطبيقات سطح مكتب وويب سهلة الاستخدام.
  • certgrep - أداة سريعة للبحث في سجلات الشفافية للشهادات باستخدام التعبيرات النمطية للنطاقات.

أدوات البحث في مستودعات الكود المصدري

انظر أيضًا أدوات استخراج الكود المصدري المتاحة عبر الويب.

  • vcsmap - أداة قائمة على الإضافات لفحص أنظمة التحكم في الإصدارات العامة بحثًا عن معلومات حساسة.
  • Yar - استنساخ مستودعات git والبحث عبر تاريخ الالتزامات بالكامل حسب ترتيب وقت الالتزام عن الأسرار أو الرموز أو كلمات المرور.

أدوات تحليل تطبيقات وموارد الويب

  • BlindElephant - أداة التعرف على بصمات تطبيقات الويب.
  • EyeWitness - أداة لالتقاط لقطات شاشة لمواقع الويب، وتوفير بعض معلومات رأس الخادم، وتحديد بيانات الاعتماد الافتراضية إن أمكن.
  • GraphQL Voyager - تمثيل أي واجهة GraphQL API كرسم بياني تفاعلي، مما يتيح لك استكشاف نماذج البيانات من أي موقع ويب يحتوي على نقطة استعلام GraphQL.
  • VHostScan - ماسح للمضيفات الافتراضية يقوم بعمليات بحث عكسية، ويمكن استخدامه مع أدوات المحور، واكتشاف سيناريوهات catch-all، والأسماء المستعارة، والصفحات الافتراضية الديناميكية.
  • Wappalyzer - يكشف Wappalyzer عن التقنيات المستخدمة في مواقع الويب.
  • WhatWaf - اكتشاف وتجاوز جدران الحماية وأنظمة الحماية لتطبيقات الويب.
  • WhatWeb - أداة التعرف على بصمات مواقع الويب.
  • wafw00f - يحدد بصمات منتجات جدار حماية تطبيقات الويب (WAF).
  • webscreenshot - نص بسيط لالتقاط لقطات شاشة لمواقع الويب من قائمة مواقع.

توزيعات أنظمة التشغيل

  • Android Tamer - توزيعة مبنية لمحترفي أمن Android تتضمن الأدوات اللازمة لاختبار أمان Android.
  • ArchStrike - مستودع Arch GNU/Linux لمحترفي الأمن والمتحمسين.
  • AttifyOS - توزيعة GNU/Linux تركز على الأدوات المفيدة أثناء تقييمات أمان إنترنت الأشياء (IoT).
  • BlackArch - توزيعة مبنية على Arch GNU/Linux للمختبرين الاختراق وباحثي الأمن.
  • Buscador - آلة افتراضية GNU/Linux مهيأة مسبقًا للمحققين عبر الإنترنت.
  • Kali - توزيعة GNU/Linux متجددة مبنية على Debian مصممة لاختبار الاختراق والتحقيقات الرقمية.
  • Network Security Toolkit (NST) - نظام تشغيل مباشر قابل للإقلاع مبنية على Fedora GNU/Linux مصمم لتوفير وصول سهل إلى أفضل تطبيقات أمان الشبكات مفتوحة المصدر.
  • Parrot - توزيعة مشابهة لـ Kali، مع دعم لعدة معماريات أجهزة.
  • NullSec Linux - توزيعة أمنية مبنية على Debian تحتوي على أكثر من 135 أداة بما في ذلك إصدارات متخصصة لاختبار أمان السحابة والذكاء الاصطناعي/التعلم الآلي والأجهزة والسيارات والأجهزة المحمولة.
  • PentestBox - بيئة اختبار اختراق محمولة مفتوحة المصدر ومهيأة مسبقًا لنظام التشغيل Windows.
  • The Pentesters Framework - توزيعة منظمة حول معيار تنفيذ اختبار الاختراق (PTES)، وتوفر مجموعة مختارة من الأدوات التي تستبعد الأدوات الأقل استخدامًا.

دوريات

  • 2600: The Hacker Quarterly - منشور أمريكي حول التكنولوجيا وثقافة "ما تحت الأرض" الحاسوبية.
  • Phrack Magazine - بكل تأكيد أقدم مجلة قراصنة.

أدوات الوصول المادي

  • AT Commands - استخدام أوامر AT عبر منفذ USB لجهاز Android لإعادة كتابة برامج الجهاز الثابتة، وتجاوز آليات الأمان، واستخراج المعلومات الحساسة، وإجراء عمليات فتح الشاشة، وحقن أحداث اللمس.
  • Hak5 - متجر أجهزة اختبار اختراق تجاري لمنصات هجوم USB وزرع الشبكات، بما في ذلك USB Rubber Ducky وBash Bunny وKey Croc وPacket Squirrel وLAN Turtle.
  • PCILeech - استخدام أجهزة PCIe لقراءة وكتابة ذاكرة النظام الهدف عبر الوصول المباشر للذاكرة (DMA) عبر PCIe.
  • Poisontap - استخراج ملفات تعريف الارتباط، وكشف جهاز التوجيه (على جانب LAN)، وتثبيت باب خلفي ويب على أجهزة الكمبيوتر المقفلة.
  • Proxmark3 - مجموعة أدوات استنساخ وإعادة تشغيل وتزييف RFID/NFC تُستخدم غالبًا لتحليل ومهاجمة بطاقات/قارئات القرب، والمفاتيح اللاسلكية/keyfobs، والمزيد.
  • Thunderclap - منصة بحث أمنية مفتوحة المصدر للإدخال/الإخراج لتدقيق منافذ الأجهزة المادية الممكّنة لـ DMA.

أدوات تصعيد الامتيازات

  • Active Directory and Privilege Escalation (ADAPE) - نص شامل يقوم بأتمتة العديد من وحدات PowerShell المفيدة لاكتشاف التكوينات الأمنية الخاطئة ومحاولة تصعيد الامتيازات ضد Active Directory.
  • GTFOBins - قائمة منسقة من ثنائيات Unix التي يمكن استخدامها لتجاوز القيود الأمنية المحلية في الأنظمة التي تم تكوينها بشكل خاطئ.
  • LOLBAS (Living Off The Land Binaries and Scripts) - يوثق الثنائيات والنصوص والمكتبات التي يمكن استخدامها لتقنيات "العيش على الأرض" أي الثنائيات التي يمكن للمهاجم استخدامها لتنفيذ إجراءات تتجاوز غرضها الأصلي.
  • LinEnum - أداة فحص تعداد Linux المحلي والتحقق من تصعيد الامتيازات مفيدة لتدقيق المضيف وأثناء ألعاب CTF.
  • Postenum - نص شل يستخدم لتعداد فرص تصعيد الامتيازات المحتملة على نظام GNU/Linux محلي.
  • unix-privesc-check - نص شل للتحقق من ناقلات تصعيد الامتيازات البسيطة على أنظمة UNIX.
  • mcafee-xpass – فك تشفير كلمات مرور المسؤول المشفرة من ملفات McAfee Sitelist.xml باستخدام منطق XOR + 3DES المعروف. مفيد لتصعيد الامتيازات للفريق الأحمر واستعادة الأدلة الجنائية.
  • pspy - مستنشق عمليات Linux غير المميزة يراقب الأوامر ووظائف cron أثناء تنفيذها عبر فحص procfs وinotify.

أدوات رش كلمات المرور

  • DomainPasswordSpray - أداة مكتوبة بلغة PowerShell لتنفيذ هجوم رش كلمات المرور ضد مستخدمي نطاق.
  • SprayingToolkit - نصوص لتسريع هجمات رش كلمات المرور ضد Lync/S4B وOutlook Web Access (OWA) وOffice 365 (O365) وجعلها أقل ألمًا وأكثر كفاءة.

الهندسة العكسية

انظر أيضًا awesome-reversing، أدوات تطوير الاستغلال.

كتب الهندسة العكسية

  • Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  • Hacking the Xbox by Andrew Huang, 2003
  • Practical Reverse Engineering by Bruce Dang et al., 2014
  • Reverse Engineering for Beginners by Dennis Yurichev
  • The IDA Pro Book by Chris Eagle, 2011

أدوات الهندسة العكسية

  • angr - إطار عمل لتحليل الثنائيات مستقل عن المنصة.
  • Capstone - إطار عمل تفكيك خفيف الوزن متعدد المنصات ومتعدد المعماريات.
  • Detect It Easy(DiE) - برنامج لتحديد أنواع الملفات لأنظمة Windows وLinux وMacOS.
  • Evan's Debugger - مصحح يشبه OllyDbg لـ GNU/Linux.
  • Frida - مجموعة أدوات التنقيح الديناميكي للمطورين والمهندسين العكسيين وباحثي الأمن.
  • Fridax - قراءة المتغيرات واعتراض/خطاف الدوال في تطبيقات Xamarin/Moni JIT وAOT المترجمة لنظامي iOS/Android.
  • Ghidra - مجموعة من أدوات الهندسة العكسية المجانية التي طورتها مديرية الأبحاث في NSA وتم الكشف عنها في منشورات WikiLeaks "Vault 7" وتُحافظ عليها الآن كبرنامج مفتوح المصدر.
  • Immunity Debugger - طريقة قوية لكتابة عمليات الاستغلال وتحليل البرامج الضارة.
  • Interactive Disassembler (IDA Pro) - مفكك ومصحح خاص متعدد المعالجات لأنظمة Windows وGNU/Linux وmacOS؛ ويتوفر أيضًا إصدار مجاني، IDA Free.
  • Medusa - مفكك تفاعلي مفتوح المصدر متعدد المنصات.
  • OllyDbg - مصحح x86 لثنائيات Windows يركز على تحليل الكود الثنائي.
  • PyREBox - صندوق رمل للهندسة العكسية قابل للبرمجة بلغة Python من Cisco-Talos.
  • Radare2 - إطار عمل للهندسة العكسية مفتوح المصدر متعدد المنصات.
  • UEFITool - عارض ومحرر صور البرامج الثابتة UEFI.
  • Voltron - مجموعة أدوات واجهة مستخدم مصحح قابلة للتوسيع مكتوبة بلغة Python.
  • WDK/WinDbg - Windows Driver Kit وWinDbg.

دورات تعليم أمن المعلومات

  • ARIZONA CYBER WARFARE RANGE - تمارين حية على مدار الساعة طوال أيام الأسبوع للمبتدئين حتى العمليات الواقعية؛ مع إمكانية التقدم التدريجي إلى العالم الحقيقي للحرب السيبرانية.
  • Cybrary - دورات مجانية في الاختراق الأخلاقي واختبار الاختراق المتقدم. دورات اختبار الاختراق المتقدم مبنية على كتاب 'Penetration Testing for Highly Secured Environments'.
  • European Union Agency for Network and Information Security - مواد تدريب الأمن السيبراني من ENISA.
  • Offensive Security Training - تدريب من مطوري BackTrack/Kali.
  • Open Security Training - مواد تدريبية لفصول أمن الكمبيوتر.
  • Roppers Academy Training - دورات مجانية في أساسيات الحوسبة والأمن مصممة لتدريب المبتدئين حتى يتمكنوا من الفوز في أول CTF لهم.
  • SANS Security Training - تدريب وشهادات أمن الكمبيوتر.

أدلة وبرامج تعليمية لكتابة شيل كود

  • Exploit Writing Tutorials - دروس تعليمية حول كيفية تطوير عمليات الاستغلال.
  • Shellcode Examples - قاعدة بيانات للشيل كود.
  • Shellcode Tutorial - برنامج تعليمي حول كيفية كتابة شيل كود.
  • The Shellcoder's Handbook by Chris Anley et al., 2007

أدوات القنوات الجانبية

  • ChipWhisperer - سلسلة أدوات مفتوحة المصدر كاملة لتحليل الطاقة عبر القنوات الجانبية وهجمات الخلل.
  • SGX-Step - إطار عمل مفتوح المصدر لتسهيل أبحاث هجمات القنوات الجانبية على معالجات Intel x86 بشكل عام ومنصات Intel SGX (ملحقات حماية البرامج) بشكل خاص.
  • TRRespass - مجموعة أدوات rowhammer متعددة الجوانب قادرة على إجراء هندسة عكسية لمحتويات رقاقات ذاكرة DDR3 وDDR4 المحمية بتخفيفات Target Row Refresh.

الهندسة الاجتماعية

انظر أيضًا awesome-social-engineering.

كتب الهندسة الاجتماعية

  • Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking by Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
  • The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014

موارد الهندسة الاجتماعية عبر الإنترنت

  • Social Engineering Framework - مصدر معلومات للمهندسين الاجتماعيين.

أدوات الهندسة الاجتماعية

  • Catphish - أداة للتصيد والتجسس المؤسسي مكتوبة بلغة Ruby.
  • Evilginx2 - إطار عمل هجوم وكيل عكسي (MitM) مستقل لإعداد صفحات تصيد قادرة على تجاوز معظم أشكال حماية 2FA.
  • FiercePhish - إطار عمل تصيد متكامل لإدارة جميع حملات التصيد.
  • GitPhish - أداة تقييم أمني للتصيد باستخدام رمز جهاز GitHub مع توليد ديناميكي لرمز الجهاز ونشر تلقائي لصفحة الهبوط.
  • Gophish - إطار عمل تصيد مفتوح المصدر.
  • King Phisher - مجموعة أدوات حملة تصيد تُستخدم لإنشاء وإدارة هجمات تصيد متعددة متزامنة مع محتوى بريد إلكتروني وخادم مخصص.
  • Modlishka - وكيل عكسي مرن وقوي مع مصادقة ثنائية العوامل في الوقت الحقيقي.
  • ReelPhish - أداة تصيد ثنائية العوامل في الوقت الحقيقي.
  • Social Engineer Toolkit (SET) - إطار عمل اختبار اختراق مفتوح المصدر مصمم للهندسة الاجتماعية، يضم عددًا من ناقلات الهجوم المخصصة لجعل الهجمات المعقولة سريعة.
  • SocialFish - إطار عمل تصيد لوسائل التواصل الاجتماعي يمكن تشغيله على هاتف Android أو في حاوية Docker.
  • phishery - أداة جمع بيانات اعتماد المصادقة الأساسية المدعومة بـ TLS/SSL.
  • wifiphisher - هجمات تصيد آلية ضد شبكات WiFi.

المحللات الثابتة* Brakeman - ماسح ضوئي للثغرات الأمنية في تحليل ثابت لتطبيقات Ruby on Rails.

  • FindBugs - محلل ثابت مجاني للبحث عن الأخطاء في كود Java.
  • Progpilot - أداة تحليل أمني ثابت لكود PHP.
  • RegEx-DoS - يحلل الكود المصدري للبحث عن التعبيرات المنتظمة المعرضة لهجمات حجب الخدمة.
  • bandit - محلل ثابت موجه للأمان لكود Python.
  • cppcheck - محلل ثابت قابل للتوسع للغات C/C++ يركز على اكتشاف الأخطاء.
  • sobelow - تحليل ثابت يركز على الأمان لإطار عمل Phoenix.
  • cwe_checker - مجموعة من الأدوات المبنية على منصة التحليل الثنائي (BAP) لاكتشاف نقاط الضعف CWEs بشكل استرشادي في الملفات الثنائية المترجمة والبرامج الثابتة.
  • Agentic Radar - ماسح أمني مفتوح المصدر بواجهة سطر أوامر لسير عمل الذكاء الاصطناعي الوكيل.

أدوات إخفاء المعلومات

  • Cloakify - مجموعة أدوات لإخفاء المعلومات النصية تحول أي نوع ملف إلى قوائم من السلاسل اليومية.
  • StegOnline - نسخة محسنة ومفتوحة المصدر قائمة على الويب من StegSolve.
  • StegCracker - أداة بحث شاملة بالقوة الغاشمة لإخفاء المعلومات لكشف البيانات المخفية داخل الملفات.

قواعد بيانات الثغرات

  • Bugtraq (BID) - قاعدة بيانات لتحديد الأخطاء الأمنية في البرامج تم تجميعها من الإرساليات إلى القائمة البريدية SecurityFocus ومصادر أخرى، تديرها شركة Symantec.
  • CISA Known Vulnerabilities Database (KEV) - ثغرات في أنظمة مختلفة معروفة بالفعل لوكالة الدفاع السيبراني الأمريكية، وكالة الأمن السيبراني وأمن البنية التحتية، بأنها تُستغل بنشاط.
  • CXSecurity - أرشيف للثغرات البرمجية المنشورة CVE و Bugtraq مرتبطة بقاعدة بيانات Google dork لاكتشاف الثغرة المدرجة.
  • China National Vulnerability Database (CNNVD) - قاعدة بيانات ثغرات تديرها الحكومة الصينية مماثلة لقاعدة بيانات CVE الأمريكية المستضاف من قبل شركة Mitre.
  • Common Vulnerabilities and Exposures (CVE) - قاموس للأسماء الشائعة (أي معرفات CVE) للثغرات الأمنية المعروفة علناً.
  • Exploit-DB - مشروع غير ربحي يستضيف استغلالات للثغرات البرمجية، مقدم كخدمة عامة من قبل Offensive Security.
  • Full-Disclosure - منتدى عام ومحايد للمطورين لمناقشة الثغرات بالتفصيل، وغالباً ما ينشر التفاصيل قبل العديد من المصادر الأخرى.
  • GitHub Advisories - إعلانات ثغرات عامة منشورة من قبل أو تؤثر على قواعد الكود المستضاف على GitHub، بما في ذلك المشاريع مفتوحة المصدر.
  • HPI-VDB - مجمع للثغرات البرمجية المرتبطة يقدم وصولاً مجانياً إلى واجهة برمجة التطبيقات، مقدم من معهد Hasso-Plattner، بوتسدام.
  • Inj3ct0r - سوق للاستغلالات ومجمع معلومات الثغرات. (خدمة Onion.)
  • Microsoft Security Advisories and Bulletins - أرشيف وإعلانات التنبيهات الأمنية التي تؤثر على برامج Microsoft، منشورة من قبل مركز استجابة الأمان من Microsoft (MSRC).
  • Mozilla Foundation Security Advisories - أرشيف للتنبيهات الأمنية التي تؤثر على برامج Mozilla، بما في ذلك متصفح الويب Firefox.
  • National Vulnerability Database (NVD) - قاعدة البيانات الوطنية للثغرات (NVD) التابعة لحكومة الولايات المتحدة توفر بيانات وصفية إضافية (CPE، تسجيل CVSS) لقائمة CVE القياسية مع محرك بحث دقيق.

استغلال الويب

  • FuzzDB - قاموس لأنماط الهجوم والأوليات لحقن الأخطاء في التطبيقات بصندوق أسود واكتشاف الموارد.
  • Offensive Web Testing Framework (OWTF) - إطار عمل مبني على Python لاختبار اختراق تطبيقات الويب بناءً على دليل اختبار OWASP.
  • Raccoon - أداة أمنية هجومية عالية الأداء للاستطلاع ومسح الثغرات.
  • WPSploit - استغلال مواقع الويب المدعومة من WordPress باستخدام Metasploit.
  • autochrome - ملف تعريف متصفح Chrome مهيأ مسبقاً بالإعدادات المناسبة اللازمة لاختبار تطبيقات الويب.
  • authoscope - أداة كسر مصادقة الشبكة قابلة للبرمجة النصية.
  • gobuster - أداة بحث/تغشية بالقوة الغاشمة متعددة الأغراض وخفيفة الوزن لاستطلاع الويب (و DNS).
  • sslstrip2 - نسخة SSLStrip لهزيمة HSTS.
  • sslstrip - توضيح لهجمات تجريد HTTPS.

اعتراض وكلاء الويب

انظر أيضًا الوكلاء وأدوات الوسيط (MITM).

  • Burp Suite - منصة متكاملة لأداء اختبار الأمان لتطبيقات الويب.
  • Fiddler - وكيل تصحيح أخطاء ويب مجاني عبر المنصات مع أدوات مساعدة سهلة الاستخدام.
  • OWASP Zed Attack Proxy (ZAP) - وكيل اعتراض HTTP غني بالميزات وقابل للبرمجة النصية وأداة تغشية لاختبار اختراق تطبيقات الويب.
  • mitmproxy - وكيل اعتراض HTTP تفاعلي قادر على TLS لمختبر الاختراق ومطوري البرامج.

أدوات تضمين الملفات في الويب

  • Kadimus - أداة مسح واستغلال تضمين الملفات المحلي (LFI).
  • LFISuite - أداة مسح واستغلال LFI تلقائية.
  • fimap - ابحث، جهز، تدقيق، استغل وحتى ابحث في Google تلقائياً عن أخطاء LFI/RFI.
  • liffy - أداة استغلال LFI.

أدوات الحقن في الويب

  • Commix - أداة حقن أوامر نظام التشغيل واستغلال تلقائية شاملة.
  • NoSQLmap - أداة حقن NoSQL تلقائية والاستيلاء على قاعدة البيانات.
  • SQLmap - أداة حقن SQL تلقائية والاستيلاء على قاعدة البيانات.
  • tplmap - أداة حقن القوالب من جانب الخادم تلقائية والاستيلاء على خادم الويب.

أدوات اكتشاف المسارات والقوة الغاشمة على الويب

  • DotDotPwn - أداة تغشية اجتياز الدليل.
  • dirsearch - ماسح مسارات الويب.
  • recursebuster - أداة اكتشاف محتوى لأداء القوة الغاشمة على الدلائل والملفات.

أطر الويب شل والتحكم والسيطرة (C2)

  • Browser Exploitation Framework (BeEF) - خادم تحكم وسيطرة لتوصيل الاستغلالات إلى متصفحات الويب المسيطر عليها.
  • DAws - شل ويب متقدم.
  • Merlin - خادم تحكم وسيطرة HTTP/2 عبر المنصات بعد الاستغلال وعامل مكتوب بلغة Golang.
  • PhpSploit - إطار عمل C2 كامل الميزات يستمر بصمت على خادم الويب عبر سطر PHP خبيث واحد.
  • Reverse Shell as a Service - شل عكسي سهل التذكر يجب أن يعمل على معظم الأنظمة الشبيهة بـ Unix.
  • SharPyShell - شل ويب ASP.NET صغير ومبهم لتطبيقات ويب C#.
  • weevely3 - شل ويب مسلح مبني على PHP.

أدوات سحب الكود المصدري المتاح عبر الويب

  • DVCS Ripper - سحب أنظمة التحكم في الإصدارات (الموزعة) المتاحة عبر الويب: SVN/GIT/HG/BZR.
  • GitTools - ابحث تلقائياً عن مستودعات .git المتاحة عبر الويب وقم بتنزيلها.
  • git-dumper - أداة لتفريغ مستودع git من موقع ويب.
  • git-scanner - أداة لصيد الأخطاء أو اختبار الاختراق للمواقع التي تحتوي على مستودعات .git مفتوحة متاحة للعامة.

كتب استغلال الويب

  • دليل مخترق المتصفح بواسطة Wade Alcorn وآخرون، 2014
  • دليل مخترق تطبيقات الويب بواسطة D. Stuttard, M. Pinto، 2011

أدوات Windows

  • Bloodhound - مستكشف علاقات الثقة في Active Directory رسومي.
  • Commando VM - تثبيت تلقائي لأكثر من 140 حزمة برامج Windows لاختبار الاختراق والفريق الأحمر.
  • Covenant - تطبيق ASP.NET Core يعمل كمنصة تحكم وسيطرة تعاونية للفرق الحمراء.
  • ctftool - أداة استكشاف إطار الترجمة التعاونية التفاعلية (CTF) قادرة على شن هجمات جلسات التحرير عبر الجلسات.
  • DeathStar - نص Python يستخدم واجهة برمجة تطبيقات RESTful الخاصة بـ Empire لأتمتة الحصول على حقوق مسؤول المجال في بيئات Active Directory.
  • Empire - إطار عمل ما بعد الاستغلال ومحاكاة الخصم مع عوامل PowerShell و Python و C#.
  • Fibratus - أداة لاستكشاف وتتبع نواة Windows.
  • Inveigh - أداة تزييف/وسيط في الوسط لنظام Windows PowerShell ADIDNS/LLMNR/mDNS/NBNS.
  • LaZagne - مشروع استعادة بيانات الاعتماد.
  • MailSniper - أداة معيارية للبحث عبر البريد الإلكتروني في بيئة Microsoft Exchange، وجمع قائمة العناوين العامة من Outlook Web Access (OWA) و Exchange Web Services (EWS)، والمزيد.
  • PowerSploit - إطار عمل ما بعد الاستغلال في PowerShell.
  • RID_ENUM - نص Python يمكنه تعداد جميع المستخدمين من وحدة تحكم المجال في Windows وكسر كلمات مرور هؤلاء المستخدمين باستخدام القوة الغاشمة.
  • Responder - أداة تسميم تحليل أسماء الإرسال المتعدد المحلي (LLMNR)، NBT-NS، و mDNS.
  • Rubeus - مجموعة أدوات للتفاعل الخام مع Kerberos وإساءة استخدامه.
  • Ruler - يسيء استخدام ميزات Outlook من جانب العميل للحصول على شل بعيد على خادم Microsoft Exchange.
  • SCOMDecrypt - استرجاع وفك تشفير بيانات اعتماد RunAs المخزنة داخل قواعد بيانات Microsoft System Center Operations Manager (SCOM).

الترخيص

CC-BY

هذا العمل مرخص بموجب رخصة المشاع الإبداعي نسب المصنف 4.0 الدولية.

تنزيل الأداة
  • أساسيات القرصنة واختبار الاختراق بقلم باتريك إنجبريتسون، 2013
  • دليل مخترق قواعد البيانات، ديفيد ليتشفيلد وآخرون، 2005
  • كتاب اللعب للمخترق بقلم بيتر كيم، 2014
  • دليل مخترق ماك بقلم تشارلي ميلر وداينو داي زوفي، 2009
  • دليل مخترق تطبيقات الجوال بقلم دومينيك تشيل وآخرون، 2015
  • الوصول غير المصرح به: اختبار الاختراق المادي لفرق أمن تكنولوجيا المعلومات بقلم ويل ألسوب، 2010
  • بايثون العنيفة بقلم تي جيه أوكونور، 2012
  • دليل مخترق iOS بقلم تشارلي ميلر وآخرون، 2012
  • Vulnerability as a service: SambaCry - docker pull vulnerables/cve-2017-7494.
  • Vulnerability as a service: Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • Vulnerable WordPress Installation - docker pull wpscanteam/vulnerablewordpress.
  • impacket - مجموعة من فئات Python للعمل مع بروتوكولات الشبكة.
  • pivotsuite - مجموعة أدوات محورية للشبكة محمولة ومستقلة عن النظام الأساسي وقوية.
  • routersploit - إطار عمل استغلال مفتوح المصدر مشابه لـ Metasploit ولكنه مخصص للأجهزة المضمنة.
  • rshijack - مختطف اتصالات TCP، إعادة كتابة بلغة Rust لـ shijack.
  • netdiscover - ماسح اكتشاف عناوين الشبكة، يعتمد على مسحات ARP، تم تطويره بشكل أساسي للشبكات اللاسلكية التي لا تحتوي على خادم DHCP.
  • nmap - ماسح أمان مجاني لاستكشاف الشبكات والتدقيق الأمني.
  • passivedns-client - مكتبة وأداة استعلام للاستعلام عن عدة مزودي DNS سلبي.
  • passivedns - متشمم شبكة يسجل جميع ردود خادم DNS لاستخدامها في إعداد DNS سلبي.
  • RustScan - ماسح منافذ مفتوح المصدر خفيف وسريع مصمم لتوجيه المنافذ المفتوحة تلقائيًا إلى Nmap.
  • scanless - أداة لاستخدام مواقع الويب لإجراء مسحات المنافذ نيابة عنك حتى لا يتم الكشف عن عنوان IP الخاص بك.
  • smbmap - أداة تعداد SMB مفيدة.
  • subbrute - عنكبوت استعلام DNS الوصفي (meta-query) الذي يقوم بتعداد سجلات DNS والنطاقات الفرعية.
  • zmap - ماسح شبكة مفتوح المصدر يمكن الباحثين من إجراء دراسات شبكة على مستوى الإنترنت بسهولة.
  • Have I Been Squatted - أداة سريعة لاكتشاف التهجئة الخادعة للنطاقات.
  • Subfinder - أداة تعداد النطاقات الفرعية السلبية السريعة.
  • Naabu - ماسح منافذ سريع مكتوب بلغة Go مع التركيز على الموثوقية.
  • Katana - إطار زحف وتجسس من الجيل التالي.
  • jiraffe - أداة استطلاع أمني وماسح ثغرات لـ Atlassian Jira، تركز على أخطاء التكوين والوصول غير المصادق والتحقق من CVE.
  • Dalfox - محلل معلمات سريع وماسح XSS.
  • Ghauri - أداة متقدمة لكشف واستغلال حقن SQL.
  • أمن المعلومات - موارد أمن المعلومات لاختبار الاختراق والطب الشرعي والمزيد.
  • برمجة JavaScript - التطوير والبرمجة داخل المتصفح.
  • أدوات Kali Linux - قائمة بالأدوات الموجودة في Kali Linux.
  • برمجة Node.js بواسطة @sindresorhus - قائمة منتقاة من حزم وموارد Node.js الرائعة.
  • أوراق غش اختبار الاختراق - أوراق غش رائعة لاختبار الاختراق.
  • برمجة Python بواسطة @svaksha - برمجة Python عامة.
  • برمجة Python بواسطة @vinta - برمجة Python عامة.
  • أدوات Python لمختبري الاختراق - الكثير من أدوات اختبار الاختراق مكتوبة بلغة Python.
  • جرد الأمن السيبراني من Rawsec - جرد مفتوح المصدر للأدوات والموارد ومنصات CTF وأنظمة تشغيل الأمن السيبراني. (المصدر)
  • Red Teaming - قائمة بموارد Red Teaming الرائعة.
  • برمجة Ruby بواسطة @Sdogruyol - اللغة الفعلية لكتابة الاستغلالات.
  • برمجة Ruby بواسطة @dreikanter - اللغة الفعلية لكتابة الاستغلالات.
  • برمجة Ruby بواسطة @markets - اللغة الفعلية لكتابة الاستغلالات.
  • SecLists - مجموعة من أنواع متعددة من القوائم المستخدمة أثناء تقييمات الأمان.
  • SecTools - أفضل 125 أداة أمان شبكة.
  • محادثات الأمان - قائمة منتقاة من مؤتمرات الأمان.
  • الأمان - برامج ومكتبات ووثائق وموارد أخرى.
  • أمان بدون خادم - قائمة منتقاة من موارد أمان serverless الرائعة مثل الكتب الإلكترونية والمقالات والأوراق البيضاء والمدونات والأوراق البحثية.
  • برمجة Shell - أطر عمل سطر الأوامر وأدوات وأدلة وأدوات.
  • YARA - قواعد YARA وأدوات وأشخاص.
  • Awesome ElectronJS Hacking - قائمة منتقاة من الموارد الرائعة حول (عدم) أمان Electron.js
  • binwalk - أداة سريعة وسهلة الاستخدام لتحليل وهندسة عكسية واستخراج صور البرامج الثابتة.
  • boxxy - مستكشف صندوق رمل قابل للربط.
  • dnSpy - أداة للهندسة العكسية لمجموعات .NET.
  • plasma - مفكك تفاعلي لـ x86/ARM/MIPS. يولد كودًا زائفًا بمسافات بادئة مع تلوين بناء الجملة.
  • pwndbg - إضافة GDB تسهل التصحيح باستخدام GDB، مع التركيز على الميزات التي يحتاجها مطورو البرامج منخفضة المستوى ومخترقو الأجهزة والمهندسون العكسيون ومطورو الاستغلال.
  • rVMI - مصحح معزز؛ فحص عمليات مساحة المستخدم وبرامج تشغيل النواة وبيئات ما قبل الإقلاع في أداة واحدة.
  • x64dbg - مصحح مفتوح المصدر x64/x32 لنظام Windows.
  • Cutter - منصة هندسة عكسية مجانية ومفتوحة المصدر مدعومة من Rizin.
  • rizin - إطار عمل للهندسة العكسية مجاني ومفتوح المصدر، فرع من radare2.
  • ImHex - محرر سداسي عشري غني بالميزات للمهندسين العكسيين والمبرمجين.
  • Brida - إضافة Burp Suite تعمل كجسر بين Burp وFrida، وتتيح لك استخدام ومعالجة طرق التطبيق نفسه أثناء التلاعب بحركة المرور المتبادلة بين التطبيقات وخدماتها الخلفية.
  • Open Source Vulnerabilities (OSV) - قاعدة بيانات للثغرات التي تؤثر على البرامج مفتوحة المصدر، يمكن الاستعلام عنها حسب المشروع أو إيداع Git أو الإصدار.
  • Packet Storm - مجموعة شاملة من الاستغلالات والتنبيهات والأدوات والموارد الأخرى المتعلقة بالأمان المجمعة من جميع أنحاء الصناعة.
  • SecuriTeam - مصدر مستقل لمعلومات الثغرات البرمجية.
  • Snyk Vulnerability DB - معلومات مفصلة وإرشادات المعالجة للثغرات المعروفة من قبل Snyk.
  • US-CERT Vulnerability Notes Database - ملخصات وتفاصيل تقنية ومعلومات معالجة وقوائم بالموردين المتأثرين بالثغرات البرمجية، تم تجميعها من قبل فريق الاستجابة للطوارئ الحاسوبية بالولايات المتحدة (US-CERT).
  • VulDB - قاعدة بيانات ثغرات مستقلة مع مجتمع مستخدمين وتفاصيل استغلال وبيانات وصفية إضافية (مثل CPE، CVSS، CWE).
  • Vulnerability Lab - منتدى مفتوح للتنبيهات الأمنية منظمة حسب فئة هدف الاستغلال.
  • Vulners - قاعدة بيانات أمنية للثغرات البرمجية.
  • Vulmon - محرك بحث للثغرات مع ميزات ذكاء الثغرات يقوم ببحث نص كامل في قاعدة بياناته.
  • Zero Day Initiative - برنامج مكافآت للأخطاء مع أرشيف متاح للجمهور من التنبيهات الأمنية المنشورة، يديره TippingPoint.
  • Sysinternals Suite - أدوات استكشاف الأخطاء وإصلاحها من Sysinternals.
  • Windows Credentials Editor - فحص جلسات تسجيل الدخول وإضافة وتغيير وسرد وحذف بيانات الاعتماد المرتبطة، بما في ذلك تذاكر Kerberos.
  • Windows Exploit Suggester - يكتشف التصحيحات المفقودة المحتملة على الهدف.
  • mimikatz - أداة استخراج بيانات الاعتماد لنظام تشغيل Windows.
  • redsnarf - أداة ما بعد الاستغلال لاسترجاع تجزئات كلمات المرور وبيانات الاعتماد من محطات عمل Windows والخوادم ووحدات تحكم المجال.
  • wePWNise - ينشئ كود VBA مستقل عن البنية لاستخدامه في مستندات أو قوالب Office ويؤتمت تجاوز التحكم في التطبيقات وبرامج تخفيف الاستغلال.
  • WinPwn - نص اختبار اختراق داخلي لأداء استطلاع محلي ومجال، تصعيد الامتيازات والاستغلال.