
مجموعة من موارد اختبار الاختراق الرائعة والأدوات والأشياء اللامعة الأخرى
مجموعة من الموارد الرائعة لاختبار الاختراق والأمن السيبراني الهجومي.
اختبار الاختراق هو ممارسة إطلاق هجمات محاكاة مرخصة ضد أنظمة الحاسوب وبنيتها التحتية المادية لكشف نقاط الضعف والثغرات الأمنية المحتملة. إذا اكتشفت ثغرة أمنية، يُرجى اتباع هذا الإرشاد للإبلاغ عنها بمسؤولية.
مساهماتكم واقتراحاتكم مرحب بها بحرارة♥. (✿◕‿◕). يُرجى مراجعة إرشادات المساهمة لمزيد من التفاصيل. هذا العمل مرخص بموجب رخصة المشاع الإبداعي الدولية 4.0.
انظر أيضًا awesome-tor.
.exes").انظر أيضًا قراءات مقترحة من DEF CON.
انظر awesome-malware-analysis § Books.
انظر أيضًا HackingThe.cloud.
انظر أيضًا أدوات الهندسة العكسية.
certutil (باستخدام شهادات مزيفة).wallet.dat).انظر أيضًا awesome-industrial-control-system-security.
انظر أيضًا awesome-vulnerable.
npx create-oss-store، افتح المتصفح، وابدأ في البحث عن الأعلام.docker pull citizenstig/dvwa.docker pull bkimminich/juice-shop.docker pull citizenstig/nowasp.docker-compose build && docker-compose up.docker pull ismisepaul/securityshepherd.docker pull webgoat/webgoat-7.1.docker pull webgoat/webgoat-8.0.docker pull hmlio/vaas-cve-2014-0160.انظر awesome-lockpicking.
GET/POST، تعدد الخيوط، البروكسيات، طرق انتحال الأصل، تقنيات تجنب التخزين المؤقت، إلخ.masscan لتحديد المنافذ المفتوحة بسرعة ثم nmap للحصول على تفاصيل حول الأنظمة/الخدمات على تلك المنافذ.fierce.pl الأصلية لتحديد مساحة IP غير متجاورة.انظر أيضًا awesome-pcaptools.
pcap أو pcapng مع ميزات تحرير دفعة.انظر أيضًا بروكسيات الويب المعترضة.* BetterCAP - إطار عمل MITM معياري، محمول وقابل للتوسيع بسهولة.
.p12 و .pfx)، مثل شهادات TLS/SSL.sqlmap يحدد ثغرات SQLi بناءً على dork معين وموقع اختياري.انظر أيضًا awesome-osint.
انظر أيضًا أدوات استخراج الكود المصدري المتاحة عبر الويب.
Sitelist.xml باستخدام منطق XOR + 3DES المعروف. مفيد لتصعيد الامتيازات للفريق الأحمر واستعادة الأدلة الجنائية.انظر أيضًا awesome-reversing، أدوات تطوير الاستغلال.
انظر أيضًا awesome-social-engineering.
انظر أيضًا الوكلاء وأدوات الوسيط (MITM).
.git المتاحة عبر الويب وقم بتنزيلها..git مفتوحة متاحة للعامة.هذا العمل مرخص بموجب رخصة المشاع الإبداعي نسب المصنف 4.0 الدولية.
docker pull vulnerables/cve-2017-7494.docker pull hmlio/vaas-cve-2014-6271.docker pull wpscanteam/vulnerablewordpress.shijack.