Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
1earn — إطار المعرفة الأمنية الذي يحتفظ به فريق ffffffff0x، يشمل المحتوى على سبيل المثال لا الحصر: أمن الويب، أمن التحكم الصناعي، التحقق الجنائي، الاستجابة للطوارئ، نشر مرافق الفريق الأزرق، ما بعد الاختراق، أمن لينكس، كتابة تقارير الأهداف المختلفة (writup) | Kitploit
أدوات/GitHubGitHub/ffffffff0x/1earn
أمان إنترنت الأشياءالهندسة العكسيةالتحقيق الجنائي الرقميأمن الويبCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرالاستجابة للحوادثموارد منسقة
GitHubffffffff0x/1earn

1earn

5.7k1.3k4منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إطار المعرفة الأمنية الذي يحتفظ به فريق ffffffff0x، يشمل المحتوى على سبيل المثال لا الحصر: أمن الويب، أمن التحكم الصناعي، التحقق الجنائي، الاستجابة للطوارئ، نشر مرافق الفريق الأزرق، ما بعد الاختراق، أمن لينكس، كتابة تقارير الأهداف المختلفة (writup)

عرض المستودعالموقع الإلكتروني

البداية صعبة دائمًا، ثم تظل البداية صعبة دائمًا...

  • مقدمة: الهدف من هذا المشروع هو مشاركة موارد المعرفة، وتمكين المزيد من الأشخاص من التعرف على مجالات الأمن والإدارة وفهمها، ولكن نظرًا لمحدودية قدراتي، فمن المحتم وجود أخطاء واقتباسات. إذا كان لديك أي استفسار أو اقتراح بشأن المحتوى، فيرجى تقديم issue.
  • الموقع: إطار المعرفة الأمنية الذي يحافظ عليه فريق ffffffff0x
  • عنوان المشروع: https://github.com/ffffffff0x/1earn
  • خريطة التعلم: للمبتدئين أو من يرغبون في بناء هيكل معرفي سريعًا، يرجى زيارة roadmap

نظرة عامة على ملفات المشروع

  • Security

    • أدوات الأمان - تقديم استخدام أنواع مختلفة من أدوات الأمان

    • موارد الأمان

      • أجهزة التدريب (Targets)
        • HTB
        • VulnHub
          • [DC Serial](./1earn/Security/موارد الأمان/أجهزة التدريب/VulnHub/DC) - سلسلة DC من أجهزة التدريب، بمستوى صعوبة من سهل إلى متوسط، يمكن تعلم طرق رفع الصلاحية واستغلال الثغرات في CMS، موصى بها للمبتدئين
          • [It’s_October](./1earn/Security/موارد الأمان/أجهزة التدريب/VulnHub/It’s_October)
          • [Kioptrix Serial](./1earn/Security/موارد الأمان/أجهزة التدريب/VulnHub/Kioptrix) - سلسلة Kioptrix من أجهزة التدريب، بمستوى صعوبة من سهل إلى متوسط، موصى بها للمبتدئين
          • [Mission-Pumpkin](./1earn/Security/موارد الأمان/أجهزة التدريب/VulnHub/Mission-Pumpkin) - مستوى صعوبة معتدل، يميل إلى التشفير وفك التشفير أكثر، ومحتوى استغلال الثغرات قليل نسبيًا
          • [symfonos Serial](./1earn/Security/موارد الأمان/أجهزة التدريب/VulnHub/symfonos) - جهاز تدريب صعب نوعًا ما، محتوى غني، مستوى صعوبة متوسط، الكثير من محتوى استغلال الثغرات، موصى به لمن لديهم خبرة معينة
        • Wargames
          • [Bandit](./1earn/Security/موارد الأمان/أجهزة التدريب/Wargames/Bandit/Bandit-WalkThrough.md)
    • BlueTeam

      • التحليل - أدوات التحليل وحالات التحليل
      • التعزيز - طرق تعزيز الأنظمة والتطبيقات وموارد الأدوات
      • [بناء الأمان](./1earn/Security/BlueTeam/بناء الأمان.md) - موارد متعلقة بالكشف والمراقبة وأجهزة الاستشعار (Honeypot)
      • [الأدلة الجنائية (Forensics)](./1earn/Security/BlueTeam/الأدلة الجنائية.md) - محتوى يشمل الأدلة الجنائية لأنظمة التشغيل والأدلة الجنائية للويب والملفات
      • [الاستجابة للطوارئ](./1earn/Security/BlueTeam/الاستجابة للطوارئ.md) - موارد الطوارئ وحالات التتبع
      • ملاحظات - تتضمن أدلة جنائية للأقراص والذاكرة وUSB وغيرها
      • تجارب - تتضمن ممارسات تحليل حركة المرور وإنشاء مرافق الأمن
    • Crypto

  • Develop

    • التحكم في الإصدارات

      • [ملاحظات تعلم Git](./1earn/Develop/التحكم في الإصدارات/ملاحظات تعلم Git.md) - تسجيل استخدام Git والمشاكل التي تواجهها عند استخدام GitHub
    • لغات الترميز

      • HTML
      • JSON
      • XML
    • التصور

      • gnuplot
    • التعبيرات النمطية (Regex)

      • [regex](./1earn/Develop/التعبيرات النمطية/regex.md) - التعبيرات النمطية الشائعة والموارد ذات الصلة
    • Web

      • Speed-Web
      • HTTP
      • ملاحظات
  • Integrated

    • قواعد البيانات

      • Power-SQL
      • Speed-SQL
      • ملاحظات
      • تجارب
    • الافتراضية (Virtualization)

      • Docker
    • Linux

      • God-Linux - تسجيل العمليات المتقدمة في Linux، تم جمع القليل وسيتم إضافتها لاحقًا
      • Power-Linux - دليل الإعداد، تسجيل عمليات بناء وتكوين الخدمات المختلفة
      • Secure-Linux - مرجع لتعزيز أمان Linux + الصيانة + الاستجابة للطوارئ
      • Speed-Linux - دليل سريع للأوامر، تسجيل العمليات الأساسية للأوامر المختلفة
      • ملاحظات
      • تجارب - عمليات بناء وحالات لخدمات Linux المختلفة
    • Network

      • Speed-Net - أنواع الإطارات، تنسيقات الحزم، الأقنعة، إلخ.
  • Plan

    • Misc-Plan - حيل صغيرة متنوعة
    • Team-Plan - حلول العمل الجماعي
    • Thinking-Plan - تسجيل وتعلم طرق حل المشكلات
    • VM-Plan - تسجيل المشاكل الشائعة في VMWare

الخطوات الثلاث الأساسية

جمع، تنظيم، مشاركة أعتقد أن هذه هي "الخطوات الثلاث الأساسية" لتعلم المعرفة

الجمع: سهل الفهم، مثل جمع موارد التعلم المختلفة، والأوراق والمقالات التي قرأتها، والأدوات المختلفة

التنظيم: أو التلخيص والتصنيف، تدوين الخبرات والدروس المستفادة أثناء عملية التعلم، وكتابة الملاحظات والمقالات، وتنظيم وتصنيف الموارد التي تم جمعها

المشاركة: سواء كان نشر مقال في مدونة، أو مساعدة أحد أعضاء المجموعة في حل مشكلة في qq group، كل ذلك يعتبر مشاركة

بدون القدرة على الجمع والتنظيم، تكون عملية التعلم بأكملها مثل استخدام سلة لغمر الماء، لا يمكن الاحتفاظ به. وبالمثل، إذا كنت لا ترغب في المشاركة، فأنت كمن يبني سيارة في مرآب مغلق، لا يمكنك التعرض لوجهات نظر مختلفة، ولا أحد يصحح أخطاءك، وبمرور الوقت قد تصبح أفكارك متطرفة ومتحجرة


نصائح للقراءة

جميع مستندات هذا المشروع تم كتابتها في محرر VScode، لذلك فهي تتوافق فقط مع بناء جملة markdown الخاصة بمعاينة الشريط الجانبي في VScode، ولا يتم النظر حاليًا في التوافق مع بناء جملة md للمحررين الآخرين

نظرًا لأن محرك markdown الخاص بـ github (kramdown) لا يدعم روابط [TOC]، بالإضافة إلى مشاكل تنسيق غير متوافقة أخرى، مما يجعل تجربة القراءة غير ملائمة، فإننا نوصي بتنزيل/استنساخ المشروع محليًا للقراءة

root@kitploit:~
git clone --depth 1 https://github.com/ffffffff0x/1earn.git

تجربة القراءة الموصى بها

  • VScode + FiraCode (موصى به، تم كتابة المشروع بأكمله في بيئة vscode، ولن تظهر مشاكل تنسيق بشكل عام)
  • Typora

إذا كانت سرعة clone بطيئة جدًا، يمكنك أولاً استيراد المشروع إلى Gitee (اختيار الاستيراد من URL)، ثم القيام بـ clone: https://blog.gitee.com/2018/06/05/github_to_gitee/?from=homepage

لتحسين سرعة الإصدار، يمكنك الرجوع إلى هذه المقالات: https://jinfeijie.cn/post-805.html, https://blog.csdn.net/weixin_44821644/article/details/107574297?utm_source=app

الآن فقط اضغط على مفتاح النقطة (.) لتفعيل نسخة الويب من vscode لتصفح هذا المشروع


فيما يلي مصادر إلهام هذا المشروع

  • Micro8-تأملات في الاختراق
  • Teach Yourself Programming in Ten Years
  • To Find a Better Solution, Ask a Better Question Member Feature Stories Medium
  • The Magpie Developer

المساهمون والشكر

  • المساهمون

اتصل بي

  • إذا كان لديك أي أسئلة أو اقتراحات أخرى، يمكنك تقديمها في issue أو إرسال بريد إلكتروني إلى [email protected]

إخلاء المسؤولية والترخيص

  • هذا المشروع مرخص بموجب CC BY 4.0.
    • المشاركة — يمكنك نسخ وتوزيع هذا العمل بأي وسيط وبأي شكل.
    • الاشتقاق — يمكنك تعديل أو تحويل أو البناء على هذا العمل لأي غرض، حتى تجاري.
    • النسب — يجب عليك تقديم النسب المناسب، وتقديم رابط للترخيص، والإشارة إلى ما إذا تم إجراء تعديلات. يمكنك القيام بذلك بأي طريقة معقولة، ولكن ليس بأي طريقة توحي بأن المرخص له يؤيدك أو يؤيد استخدامك.
    • لا قيود إضافية — لا يجوز لك تطبيق شروط قانونية أو تدابير تقنية تقيد الآخرين من فعل أي شيء يسمح به الترخيص.
  • ملاحظة: جميع الملفات في هذا المشروع مخصصة للدراسة والبحث فقط. يُرجى عدم استخدام الكود المصدري التقني في المشروع لأغراض غير قانونية. أي تأثير سلبي يسببه أي شخص لا علاقة لي به.

أنشئ بواسطة ffffffff0x

تنزيل الأداة
  • Crypto - تقديم مختلف أنواع الترميز وخوارزميات التشفير والأدوات ذات الصلة
  • CTF

    • CTF - جمع الأدوات المتعلقة بـ CTF وموارد writeup
    • writeup - سجلات لبعض المسابقات التي شاركت فيها
  • ICS

    • [بروتوكولات التحكم الصناعي](./1earn/Security/ICS/بروتوكولات التحكم الصناعي.md) - تلخيص نقاط المعرفة لبروتوكولات ICS المختلفة
    • [أمن أجهزة التحكم العلوية (HMI)](./1earn/Security/ICS/أمن أجهزة التحكم العلوية.md) - تلخيص نقاط المعرفة المتعلقة بأمن أجهزة التحكم العلوية
    • [هجمات PLC](./1earn/Security/ICS/هجمات PLC.md) - تلخيص نقاط المعرفة المتعلقة بهجمات PLC
    • [موضوعات متعلقة بـ S7comm](./1earn/Security/ICS/موضوعات متعلقة بـ S7comm.md) - تسجيل أنواع الأخطاء ورموز الوظائف والمعلمات ذات الصلة بـ S7comm
    • تجارب - بناء بيئات المحاكاة وتجارب هجمات PLC
  • IOT

    • أمن البرامج الثابتة (Firmware)
      • [أمن البرامج الثابتة](./1earn/Security/IOT/أمن البرامج الثابتة/أمن البرامج الثابتة.md) - تسجيل نقاط المعرفة لتحليل برامج IOT الثابتة، بما في ذلك استخراج البرامج الثابتة وتحليلها وفك تشفيرها
      • تجارب - تجارب تحليل البرامج الثابتة
    • أمن الراديو (Radio)
      • تجارب - تجارب أمن الراديو
    • أمن الأجهزة (Hardware)
      • [Device-Exploits](./1earn/Security/IOT/أمن الأجهزة/Device-Exploits.md) - استغلال الثغرات المتعلقة بالأجهزة المضمنة، لست على دراية كبيرة بها، المحتوى ليس كثيرًا
      • HID - تسجيلات مادية لجهاز HID تم صنعه مع أعضاء الفريق
  • MobileSec

    • [أمن Android](./1earn/Security/MobileSec/أمن Android.md) - تسجيل بعض المحتويات المتعلقة بأمن Android، معرفتي بهذا المجال محدودة
  • RedTeam

    • أجهزة الأمن (Security Devices)
      • [تقنيات الالتفاف (Bypass)](./1earn/Security/RedTeam/أجهزة الأمن/تقنيات الالتفاف.md) - تسجيل وسائل تجاوز WAF
      • [SecDevice-Exploits](./1earn/Security/RedTeam/أجهزة الأمن/SecDevice-Exploits.md) - طرق استغلال الثغرات في أجهزة الأمن الشائعة
    • ما بعد الاختراق (Post-Exploitation)
      • [ما بعد الاختراق](./1earn/Security/RedTeam/ما بعد الاختراق/ما بعد الاختراق.md) - مخطط لنقاط المعرفة في مرحلة ما بعد الاختراق
      • [رفع الصلاحية (Privilege Escalation)](./1earn/Security/RedTeam/ما بعد الاختراق/رفع الصلاحية.md) - طرق رفع الصلاحية لأنظمة التشغيل وقواعد البيانات
      • [الحفاظ على الصلاحية (Persistence)](./1earn/Security/RedTeam/ما بعد الاختراق/الحفاظ على الصلاحية.md) - طرق وموارد متنوعة للحفاظ على الصلاحية
      • تجارب
    • أمن خدمات البرمجيات
      • [CS-Exploits](./1earn/Security/RedTeam/أمن خدمات البرمجيات/CS-Exploits.md) - جمع وسائل اختراق وثغرات CVE لتطبيقات وخدمات البرمجيات
      • [DesktopApps-Exploits](./1earn/Security/RedTeam/أمن خدمات البرمجيات/DesktopApps-Exploits.md) - جمع وسائل اختراق وثغرات CVE لبرامج سطح المكتب
    • أمن البروتوكولات
      • [Protocol-Exploits](./1earn/Security/RedTeam/أمن البروتوكولات/Protocol-Exploits.md) - تصنيف الثغرات ووسائل الهجوم حسب البروتوكولات
    • جمع المعلومات
      • [أمن المنافذ](./1earn/Security/RedTeam/جمع المعلومات/أمن المنافذ.md) - تسجيل الطرق والأفكار أثناء اختبار المنافذ
      • [المسح الجغرافي (Spatial Scanning)](./1earn/Security/RedTeam/جمع المعلومات/المسح الجغرافي.md) - جمع موارد بناء جمل محركات البحث
      • [جمع المعلومات](./1earn/Security/RedTeam/جمع المعلومات/جمع المعلومات.md) - تسجيل تقنيات مختلفة لجمع المعلومات، مثل مسح الثغرات ومسح IP ومسح المنافذ وتعداد DNS وتعداد الدلائل والبصمات وغيرها
    • أمن اللغات البرمجية
      • أمن اللغات البرمجية
    • أمن السحابة
      • [أمن السحابة العامة](./1earn/Security/RedTeam/أمن السحابة/أمن السحابة العامة.md) - أدوات استغلال المضيفات السحابية، حالات الاختراق، نقاط المعرفة ذات الصلة
    • أمن أنظمة التشغيل
      • [أمن Linux](./1earn/Security/RedTeam/أمن أنظمة التشغيل/أمن Linux.md) - يشمل اختراق كلمات مرور Linux، استغلال الثغرات، الحصول على Shell
      • [OS-Exploits](./1earn/Security/RedTeam/أمن أنظمة التشغيل/OS-Exploits.md) - جمع ثغرات CVE لأنظمة التشغيل
      • [أمن Windows](./1earn/Security/RedTeam/أمن أنظمة التشغيل/أمن Windows.md) - يشمل pth و ptt في Windows، استغلال الثغرات، رفع الصلاحية، تنفيذ الأوامر عن بعد
      • تجارب
    • أمن الويب
      • [هجوم الواجهة الأمامية والدفاع عنها](./1earn/Security/RedTeam/أمن الويب/هجوم الواجهة الأمامية والدفاع عنها.md) - فك تشفير الواجهة الأمامية، تجاوز الوصول
      • [BS-Exploits](./1earn/Security/RedTeam/أمن الويب/BS-Exploits.md) - جمع شامل لـ POC | Payload | exp لثغرات الويب
      • [IDOR](./1earn/Security/RedTeam/أمن الويب/IDOR.md) - يعتمد معظم هيكل هذا الجزء على عدة مقالات من Wooyun حول استعادة كلمة المرور والثغرات المنطقية، ويتم التسجيل والتصنيف بناءً عليها
      • أجهزة التدريب
      • Web_Generic
      • Web_Tricks
  • Reverse

    • Reverse
    • تجارب
    • FILE
  • Power-Net - تسجيل بروتوكولات مكدس TCP/IP
  • Windows

    • Secure-Win - مرجع لتعزيز أمان Windows + الصيانة + الاستجابة للطوارئ
    • Speed-Win - تسجيل الأوامر الشائعة لـ CMD في Windows
    • ملاحظات
    • تجارب - تتضمن بناء بيئة المجال، بناء الخدمات الأساسية
    • [Powershell](./1earn/Integrated/Windows/PowerShell/ملاحظات PowerShell.md)