Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hacktricks — مرحبًا بكم في الصفحة حيث ستجدون كل خدعة/تقنية/أي شيء تعلمته في مسابقات CTF، والتطبيقات الحقيقية، وقراءة الأبحاث والأخبار. | Kitploit
أدوات/GitHubGitHub/hacktricks-wiki/hacktricks
الاستخبارات مفتوحة المصدر (OSINT)كسر كلمات المرورتصعيد الامتيازاتالاستطلاعهجمات كلمات المرورالاستغلالالحركة الجانبيةما بعد الاستغلالأمن الويبCTFاختبار الاختراقالتعلم والتعليم
12.1k3.2k57منذ 13س 9دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
موارد منسقة
مسارات ودورات التعلم
الأفضل في CTF #20
الأفضل في موارد منسقة #2
الأفضل في التعلم والتعليم #1
الأفضل في مسارات ودورات التعلم #1
الأفضل في هجمات كلمات المرور #20
الأفضل في كسر كلمات المرور #20
الأفضل في تصعيد الامتيازات #16
GitHubhacktricks-wiki/hacktricks

hacktricks

مرحبًا بكم في الصفحة حيث ستجدون كل خدعة/تقنية/أي شيء تعلمته في مسابقات CTF، والتطبيقات الحقيقية، وقراءة الأبحاث والأخبار.

عرض المستودعالموقع الإلكتروني

HackTricks

تصميم شعارات Hacktricks والحركة بواسطة @ppieranacho.

تشغيل HackTricks محليًا

root@kitploit:~
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks

# Select the language you want to use
export LANG="master" # Leave master for english
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese

# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"

ستكون نسختك المحلية من HackTricks متاحة على http://localhost:3337 بعد أقل من 5 دقائق (تحتاج إلى بناء الكتاب، تحلى بالصبر).

شركاء HackTricks


أصدقاء HackTricks

STM Cyber

STM Cyber هي شركة أمن سيبراني رائعة شعارها HACK THE UNHACKABLE. يقومون بأبحاثهم الخاصة ويطورون أدوات اختراق خاصة بهم لتقديم العديد من خدمات الأمن السيبراني القيمة مثل اختبار الاختراق وفرق الأحمر والتدريب.

يمكنك الاطلاع على مدونتهم في https://blog.stmcyber.com

STM Cyber تدعم أيضًا مشاريع مفتوحة المصدر في الأمن السيبراني مثل HackTricks :)


Intigriti

Intigriti هي المنصة الأولى في أوروبا للاختراق الأخلاقي ومكافآت الثغرات.

نصيحة مكافآت الثغرات: سجل في Intigriti، منصة مكافآت ثغرات متميزة أنشأها قراصنة، للقراصنة! انضم إلينا على https://go.intigriti.com/hacktricks اليوم، وابدأ في كسب مكافآت تصل إلى 100,000 دولار!

{{#ref}} https://go.intigriti.com/hacktricks {{#endref}}


Modern Security – منصة تدريب الذكاء الاصطناعي وأمن التطبيقات

Modern Security

تقدم Modern Security تدريبًا عمليًا في أمن الذكاء الاصطناعي مع نهج هندسي أول، ومختبرات عملية. دوراتنا مصممة لمهندسي الأمن، ومحترفي أمن التطبيقات، والمطورين الذين يرغبون في بناء، وكسر، وتأمين تطبيقات الذكاء الاصطناعي/LLM الحقيقية.

تركز شهادة أمن الذكاء الاصطناعي على المهارات الواقعية، بما في ذلك:

  • تأمين تطبيقات LLM والذكاء الاصطناعي
  • نمذجة التهديدات لأنظمة الذكاء الاصطناعي
  • التضمينات، وقواعد البيانات المتجهة، وأمن RAG
  • هجمات LLM وسيناريوهات سوء الاستخدام والدفاعات العملية
  • أنماط التصميم الآمنة واعتبارات النشر

جميع الدورات عند الطلب، موجهة بالمختبرات، ومصممة حول المقايضات الأمنية الواقعية، وليس مجرد نظرية.

👉 مزيد من التفاصيل حول دورة أمن الذكاء الاصطناعي:
https://www.modernsecurity.io/courses/ai-security-certification

{{#ref}} https://modernsecurity.io/ {{#endref}}


SerpApi

تقدم SerpApi واجهات برمجة تطبيقات سريعة وسهلة في الوقت الفعلي للوصول إلى نتائج محركات البحث. تقوم بكشط محركات البحث، والتعامل مع البروكسيات، وحل الكابتشا، وتحليل جميع البيانات المنظمة الغنية لك.

تشمل الاشتراك في إحدى خطط SerpApi الوصول إلى أكثر من 50 واجهة برمجة تطبيقات مختلفة لكشط محركات بحث مختلفة، بما في ذلك Google وBing وBaidu وYahoo وYandex وغيرها.
على عكس المزودين الآخرين، لا تقوم SerpApi بكشط النتائج العضوية فقط. تتضمن استجابات SerpApi باستمرار جميع الإعلانات والصور المضمنة ومقاطع الفيديو والرسوم البيانية المعرفية والعناصر والميزات الأخرى الموجودة في نتائج البحث.

يشمل عملاء SerpApi الحاليون Apple وShopify وGrubHub.
لمزيد من المعلومات، تحقق من مدونتهم، أو جرب مثالاً في الملعب الخاص بهم.
يمكنك إنشاء حساب مجاني هنا.


أكاديمية 8kSec – دورات متعمقة في أمن الأجهزة المحمولة والذكاء الاصطناعي

تدربك أكاديمية 8kSec في أمن الأجهزة المحمولة والذكاء الاصطناعي الهجومي، بتدريس باحثين نشطين – نفس الفريق الذي يقف وراء كتابات CVE والمحاضرات في Black Hat وHITB وZer0con. الدورات ذاتية السرعة، مبنية حول مختبرات على أهداف حقيقية، ومدعومة بشهادة عملية.

يضم الكتالوج مسارين:

أمن الأجهزة المحمولة – iOS وAndroid من طبقة التطبيق إلى الأسفل: الهندسة العكسية باستخدام Ghidra وLLDB، واستغلال ARM64، وداخلية النواة والتخفيفات الحديثة (PAC, MTE, SELinux)، وآليات الجيلبريك والتجذير.

أمن الذكاء الاصطناعي – دورتان كاملتان تغطيان المجال. تغطي Practical AI Security كيفية عمل LLMs وخطوط أنابيب RAG وعوامل الذكاء الاصطناعي وMCP، وكيفية مهاجمتها والدفاع عنها. تتعمق Advanced AI Security في البناء على الحدود المتطورة: فريق أحمر لأنظمة الذكاء الاصطناعي على نطاق واسع باستخدام Garak وPyRIT، واستغلال خوادم MCP، وزرع واكتشاف الأبواب الخلفية للنماذج، وهجمات ودفاعات الضبط الدقيق على Apple Silicon.

الدورات والشهادات:

{{#ref}} https://academy.8ksec.io/ {{#endref}}


NaxusAI – ماسح أمني يعمل بالذكاء الاصطناعي

NaxusAI هي منصة أمنية تعمل بالذكاء الاصطناعي للعثور على الثغرات القابلة للاستغلال قبل المهاجمين.

نصيحة أمن الكود: سجل في NaxusAI، منصة ذكية لمراقبة الثغرات مبنية للمطورين وفرق الأمان! انضم إلينا اليوم وابدأ في استخدام الذكاء الاصطناعي لاكتشاف والتحقق من وإصلاح المخاطر الأمنية الحقيقية قبل وصولها إلى الإنتاج!

{{#ref}} https://naxusai.com {{#endref}}


WebSec

WebSec هي شركة أمن سيبراني محترفة مقرها في أمستردام تساعد في حماية الشركات في جميع أنحاء العالم ضد أحدث تهديدات الأمن السيبراني من خلال تقديم خدمات أمنية هجومية بنهج حديث.

WebSec هي شركة أمن دولية لها مكاتب في أمستردام ووايومنغ. يقدمون خدمات أمنية شاملة مما يعني أنهم يفعلون كل شيء؛ اختبار الاختراق، التدقيق الأمني، التدريب على التوعية، حملات التصيد، مراجعة الكود، تطوير الاستغلال، الاستعانة بمصادر خارجية لخبراء الأمن، وأكثر من ذلك بكثير.

شيء رائع آخر حول WebSec هو أنه على عكس متوسط الصناعة، فإن WebSec واثقة جدًا في مهاراتها، لدرجة أنهم يضمنون أفضل النتائج جودة، مكتوب على موقعهم الإلكتروني "إذا لم نتمكن من اختراقها، فلن تدفع!". لمزيد من المعلومات، ألق نظرة على موقعهم ومدونتهم!

بالإضافة إلى ما سبق، فإن WebSec أيضًا داعم ملتزم لـ HackTricks.

{{#ref}} https://www.youtube.com/watch?v=Zq2JycGDCPM {{#endref}}


CyberHelmets

شعار CyberHelmets

مُبنية للميدان. مُبنية حولك.
يقوم Cyber Helmets بتطوير وتقديم تدريب فعال في الأمن السيبراني تم بناؤه وقيادته بواسطة خبراء الصناعة. تتجاوز برامجهم النظرية لتزويد الفرق بفهم عميق ومهارات قابلة للتنفيذ، باستخدام بيئات مخصصة تعكس التهديدات الواقعية الحقيقية. لاستفسارات التدريب المخصص، تواصل معنا هنا.

ما يميز تدريبهم:

  • محتوى ومختبرات مبنية حسب الطلب
  • مدعومة بأفضل الأدوات والمنصات
  • مصممة ومدروسة من قبل ممارسين

{{#ref}} https://cyberhelmets.com/courses/?ref=hacktricks {{#endref}}


Last Tower Solutions

شعار Last Tower

تقدم Last Tower Solutions خدمات أمن سيبراني متخصصة لمؤسسات التعليم والتكنولوجيا المالية، مع التركيز على اختبار الاختراق وتقييمات أمن السحابة والاستعداد للامتثال (SOC 2, PCI-DSS, NIST). يضم فريقنا محترفين حاصلين على شهادات OSCP وCISSP، مما يجلب خبرة تقنية عميقة ورؤية معيارية صناعية لكل مشاركة.

نحن نذهب أبعد من الفحوصات الآلية مع اختبار يدوي مدفوع بالذكاء مصمم للبيئات عالية المخاطر. من تأمين سجلات الطلاب إلى حماية المعاملات المالية، نساعد المؤسسات على الدفاع عن ما يهم أكثر.

"الدفاع الجيد يتطلب معرفة الهجوم، نحن نقدم الأمن من خلال الفهم."

ابق على اطلاع دائم بآخر التطورات في الأمن السيبراني من خلال زيارة مدونتنا.

{{#ref}} https://www.lasttowersolutions.com/ {{#endref}}


K8Studio - واجهة المستخدم الرسومية الأذكى لإدارة Kubernetes.

شعار K8Studio

تمكن بيئة تطوير K8Studio DevOps وDevSecOps والمطورين من إدارة ومراقبة وتأمين مجموعات Kubernetes بكفاءة. استفد من رؤانا المدعومة بالذكاء الاصطناعي وإطار الأمان المتقدم وواجهة CloudMaps البديهية لتصور مجموعاتك وفهم حالتها والتصرف بثقة.

علاوة على ذلك، فإن K8Studio متوافق مع جميع توزيعات Kubernetes الرئيسية (AWS, GCP, Azure, DO, Rancher, K3s, Openshift والمزيد).

{{#ref}} https://k8studio.io/ {{#endref}}


الترخيص وإخلاء المسؤولية

اطلع عليها في:

{{#ref}} welcome/hacktricks-values-and-faq.md {{#endref}}

إحصائيات GitHub

HackTricks Github Stats

تنزيل الأداة