
مجموعة من القوائم الرائعة المتنوعة للمخترقين واختباري الاختراق وباحثي الأمن

مجموعة من القوائم الرائعة للمخترقين واختباري الاختراق وباحثي الأمن.
مساهماتك contributing.md مرحب بها دائمًا!
| المستودع | الوصف |
|---|---|
| Android Security | مجموعة من الموارد المتعلقة بأمن أندرويد |
| AppSec | موارد لتعلم أمن التطبيقات |
| Asset Discovery | قائمة بالموارد التي تساعد في مرحلة اكتشاف الأصول أثناء تقييم أمني |
| Bug Bounty | قائمة ببرامج مكافآت الثغرات وتقارير من صيادي الثغرات |
| Cellular Hacking | قائمة بأبحاث الاختراق في مجال أمن الشبكات الخلوية 3G/4G/5G |
| CI/CD Attacks | أبحاث هجومية حول أنظمة CI/CD وعمليات النشر |
| CTF | قائمة بأطر العمل والمكتبات والموارد والبرامج الخاصة بـ CTF |
| Cyber Security University | موارد تعليمية مجانية تركز على تعلم الأمن السيبراني بالتطبيق العملي |
| Cyber Skills | قائمة منسقة لبيئات اختراق حيث يمكنك تدريب مهاراتك السيبرانية بشكل قانوني وآمن |
| Cybersources | مجموعة من جميع أنواع الأدوات والموارد للأمن السيبراني |
| Detection Engineering | موارد لتصميم وبناء وتشغيل ضوابط الأمن السيبراني الكشفية |
| DevSecOps | قائمة بأدوات DevSecOps الرائعة بمساعدة التجارب والمساهمات المجتمعية |
| Drone Hacking | قائمة بأدوات وموارد اختراق الطائرات بدون طيار |
| Embedded and IoT Security | قائمة منسقة من الموارد الرائعة حول أمن الأنظمة المضمنة وإنترنت الأشياء |
تابع Hack with GitHub على وسائل التواصل الاجتماعي المفضلة لديك للحصول على تحديثات يومية حول مستودعات GitHub المثيرة للاهتمام المتعلقة بالأمن.
يرجى إلقاء نظرة على contributing.md.
| Fuzzing | قائمة بموارد التلغيم لتعلم التلغيم والمراحل الأولية لتطوير الاستغلال مثل تحليل السبب الجذري |
| Hacking | قائمة بدروس وأدوات وموارد اختراق رائعة |
| Honeypots | قائمة بموارد مصائد الاختراق |
| Incident Response | قائمة بالأدوات للاستجابة للحوادث |
| Industrial Control System Security | قائمة بالموارد المتعلقة بأمن أنظمة التحكم الصناعي (ICS) |
| InfoSec | قائمة بدورات وموارد تدريبية رائعة في أمن المعلومات |
| IoT and Hardware Security | مجموعة من الأدوات والكتب والموارد والبرامج حول أمن إنترنت الأشياء والأجهزة |
| Mainframe Hacking | قائمة بموارد اختراق/اختبار اختراق الحواسيب الضخمة الرائعة |
| Malware Analysis | قائمة بأدوات وموارد تحليل البرمجيات الخبيثة الرائعة |
| Malware Persistence | تقنيات يستخدمها الخصوم للحفاظ على الوصول إلى النظام عبر عمليات إعادة التشغيل |
| Node.js Security | قائمة منسقة من الأدوات والحوادث الأمنية والموارد الأخرى حول أمن Node.js |
| OSINT | قائمة بأدوات وموارد استخبارات المصادر المفتوحة (OSINT) الرائعة بشكل مذهل |
| OSX and iOS Security | أدوات أمنية متعلقة بـ OSX و iOS |
| Password Cracking | أدوات وموارد لاستعادة كلمات المرور |
| Pcaptools | مجموعة من الأدوات التي طورها باحثون في مجال علوم الكمبيوتر لمعالجة آثار الشبكة |
| Pentest | قائمة بموارد وأدوات اختبار الاختراق الرائعة وأشياء لامعة أخرى |
| PHP Security | مكتبات لتوليد أرقام عشوائية آمنة وتشفير البيانات وفحص الثغرات |
| Prompt Injection | ثغرات حقن الموجهات التي تستهدف أنظمة الذكاء الاصطناعي ونماذج اللغة الكبيرة |
| Real-time Communications hacking & pentesting resources | يغطي مواضيع أمنية متعلقة بـ VoIP و WebRTC و VoLTE |
| Red Teaming Toolkit | أدوات أمنية مفتوحة المصدر متطورة للفرق الحمراء وصائدي التهديدات |
| Reinforcement Learning for Cyber Security | قائمة بموارد التعلم المعزز للأمن السيبراني الرائعة |
| Reversing | مجموعة من الموارد لتعلم الهندسة العكسية من البداية |
| Sec Talks | قائمة بمحاضرات أمنية رائعة |
| SecLists | مجموعة من أنواع متعددة من القوائم المستخدمة أثناء التقييمات الأمنية |
| Security | مجموعة من البرامج والمكتبات والمستندات والكتب والموارد والأشياء الرائعة حول الأمن |
| Social Engineering | قائمة بموارد الهندسة الاجتماعية الرائعة |
| Static Analysis | قائمة بأدوات التحليل الثابت والمُدققات ومدققات جودة الكود لمختلف لغات البرمجة |
| The Art of Hacking Series | قائمة بموارد تتضمن آلاف المراجع والموارد المتعلقة بالأمن السيبراني |
| Threat Intelligence | قائمة بموارد استخبارات التهديدات الرائعة |
| Vehicle Security | قائمة بموارد لتعلم أمن المركبات واختراق السيارات |
| Web Hacking | قائمة بأمن تطبيقات الويب |
| Web3 Security | قائمة منسقة من المواد والموارد الأمنية لـ Web3 لمختبر الاختراق وصيادي الثغرات |
| YARA | قائمة بقواعد YARA وأدوات وأشخاص رائعين |
| المستودع | الوصف |
|---|
| AI Security | قائمة منسقة من موارد أمن الذكاء الاصطناعي |
| Annual Security Reports | اتجاهات ورؤى وتحديات الأمن السيبراني من التقارير السنوية |
| API Security Checklist | قائمة مراجعة لأهم الإجراءات الأمنية المضادة عند تصميم واختبار وإصدار واجهة برمجة التطبيقات (API) |
| APT Notes | مستندات عامة وأوراق بيضاء ومقالات متنوعة حول حملات التهديدات المستمرة المتقدمة (APT) |
| Bug Bounty Reference | قائمة بتقارير مكافآت الثغرات مصنفة حسب طبيعة الثغرة |
| Capsulecorp Pentest | مختبر اختراق شبكة افتراضي باستخدام Vagrant+Ansible. مرافق لكتاب "The Art of Network Penetration Testing" لـ Royce Davis |
| Cryptography | موارد وأدوات التشفير |
| CVE PoC | قائمة بإثباتات المفاهيم (PoCs) للثغرات (CVE) يتم تحديثها يوميًا بواسطة Trickest |
| CyberChef | تطبيق ويب بسيط وبديهي لتحليل وفك تشفير البيانات دون الحاجة إلى أدوات معقدة أو لغات برمجة |
| Detection Lab | نصوص Vagrant & Packer لبناء بيئة مختبر كاملة مع أدوات أمنية وأفضل ممارسات التسجيل |
| Executable Packing | موارد حول تعبئة وفك تعبئة الملفات التنفيذية |
| Forensics | قائمة بأدوات وموارد التحليل الجنائي الرائعة |
| Free Programming Books | كتب برمجة مجانية للمطورين |
| GTFOBins | قائمة منسقة من ثنائيات يونكس التي يمكن استغلالها من قبل المهاجم لتجاوز القيود الأمنية المحلية |
| Hacker101 | دورة مجانية لأمن الويب من HackerOne |
| Infosec Getting Started | مجموعة من الموارد والوثائق والروابط وما إلى ذلك لمساعدة الأشخاص على تعلم أمن المعلومات |
| Infosec Reference | مرجع أمن معلومات لا يُساء |
| IOC | مجموعة من مصادر مؤشرات الاختراق (IOC) |
| Linux Kernel Exploitation | مجموعة من الروابط المتعلقة بتلغيم واستغلال نواة لينكس |
| Machine Learning for Cyber Security | قائمة منسقة من الأدوات والموارد المتعلقة باستخدام التعلم الآلي للأمن السيبراني |
| Payloads | مجموعة من حمولات الهجمات على الويب |
| PayloadsAllTheThings | قائمة بالحمولات المفيدة والتجاوزات لأمن تطبيقات الويب واختبار الاختراق/CTF |
| Pentest Wiki | مكتبة معرفية أمنية مجانية عبر الإنترنت لمختبر الاختراق والباحثين |
| Probable Wordlists | قوائم كلمات مرتبة حسب الاحتمالية تم إنشاؤها أصلاً لتوليد واختبار كلمات المرور |
| Red Team Physical Tools | قائمة منسقة من الأدوات للأمن المادي والفريق الأحمر والدخول التكتيكي السري |
| Reverse Engineering | قائمة بمقالات وكتب وأوراق بحثية حول الهندسة العكسية |
| RFSec-ToolKit | مجموعة من أدوات اختراق بروتوكولات الاتصالات اللاسلكية |
| Security Cheatsheets | سلسلة أوراق الغش (Cheat Sheets) من OWASP لأمن التطبيقات |
| Shell | قائمة بأطر العمل والأدوات والأدلة والحيل الرائعة لسطر الأوامر للاستفادة الكاملة من الشل |
| Suricata | موارد Suricata IDS/IPS ومراقبة أمن الشبكة |
| ThreatHunter-Playbook | دليل صياد التهديدات للمساعدة في تطوير تقنيات وفرضيات لحملات الصيد |
| Tor | موارد حول شبكة Tor والاتصالات المجهولة |
| Vulhub | بيئات ضعيفة مبنية مسبقًا تعتمد على Docker-Compose |
| Web Security | قائمة منسقة من المواد والموارد الأمنية للويب |