
مرحبًا بكم في الصفحة حيث ستجدون كل خدعة/تقنية/أي شيء تعلمته في مسابقات CTF، والتطبيقات الحقيقية، وقراءة الأبحاث والأخبار.
تصميم شعارات Hacktricks والحركة بواسطة @ppieranacho.
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks
# Select the language you want to use
export LANG="master" # Leave master for english
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese
# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"
ستكون نسختك المحلية من HackTricks متاحة على http://localhost:3337 بعد أقل من 5 دقائق (تحتاج إلى بناء الكتاب، تحلى بالصبر).
STM Cyber هي شركة أمن سيبراني رائعة شعارها HACK THE UNHACKABLE. يقومون بأبحاثهم الخاصة ويطورون أدوات اختراق خاصة بهم لتقديم العديد من خدمات الأمن السيبراني القيمة مثل اختبار الاختراق وفرق الأحمر والتدريب.
يمكنك الاطلاع على مدونتهم في https://blog.stmcyber.com
STM Cyber تدعم أيضًا مشاريع مفتوحة المصدر في الأمن السيبراني مثل HackTricks :)
Intigriti هي المنصة الأولى في أوروبا للاختراق الأخلاقي ومكافآت الثغرات.
نصيحة مكافآت الثغرات: سجل في Intigriti، منصة مكافآت ثغرات متميزة أنشأها قراصنة، للقراصنة! انضم إلينا على https://go.intigriti.com/hacktricks اليوم، وابدأ في كسب مكافآت تصل إلى 100,000 دولار!
{{#ref}} https://go.intigriti.com/hacktricks {{#endref}}
تقدم Modern Security تدريبًا عمليًا في أمن الذكاء الاصطناعي مع نهج هندسي أول، ومختبرات عملية. دوراتنا مصممة لمهندسي الأمن، ومحترفي أمن التطبيقات، والمطورين الذين يرغبون في بناء، وكسر، وتأمين تطبيقات الذكاء الاصطناعي/LLM الحقيقية.
تركز شهادة أمن الذكاء الاصطناعي على المهارات الواقعية، بما في ذلك:
جميع الدورات عند الطلب، موجهة بالمختبرات، ومصممة حول المقايضات الأمنية الواقعية، وليس مجرد نظرية.
👉 مزيد من التفاصيل حول دورة أمن الذكاء الاصطناعي:
https://www.modernsecurity.io/courses/ai-security-certification
{{#ref}} https://modernsecurity.io/ {{#endref}}
تقدم SerpApi واجهات برمجة تطبيقات سريعة وسهلة في الوقت الفعلي للوصول إلى نتائج محركات البحث. تقوم بكشط محركات البحث، والتعامل مع البروكسيات، وحل الكابتشا، وتحليل جميع البيانات المنظمة الغنية لك.
تشمل الاشتراك في إحدى خطط SerpApi الوصول إلى أكثر من 50 واجهة برمجة تطبيقات مختلفة لكشط محركات بحث مختلفة، بما في ذلك Google وBing وBaidu وYahoo وYandex وغيرها.
على عكس المزودين الآخرين، لا تقوم SerpApi بكشط النتائج العضوية فقط. تتضمن استجابات SerpApi باستمرار جميع الإعلانات والصور المضمنة ومقاطع الفيديو والرسوم البيانية المعرفية والعناصر والميزات الأخرى الموجودة في نتائج البحث.
يشمل عملاء SerpApi الحاليون Apple وShopify وGrubHub.
لمزيد من المعلومات، تحقق من مدونتهم، أو جرب مثالاً في الملعب الخاص بهم.
يمكنك إنشاء حساب مجاني هنا.
تدربك أكاديمية 8kSec في أمن الأجهزة المحمولة والذكاء الاصطناعي الهجومي، بتدريس باحثين نشطين – نفس الفريق الذي يقف وراء كتابات CVE والمحاضرات في Black Hat وHITB وZer0con. الدورات ذاتية السرعة، مبنية حول مختبرات على أهداف حقيقية، ومدعومة بشهادة عملية.
يضم الكتالوج مسارين:
أمن الأجهزة المحمولة – iOS وAndroid من طبقة التطبيق إلى الأسفل: الهندسة العكسية باستخدام Ghidra وLLDB، واستغلال ARM64، وداخلية النواة والتخفيفات الحديثة (PAC, MTE, SELinux)، وآليات الجيلبريك والتجذير.
أمن الذكاء الاصطناعي – دورتان كاملتان تغطيان المجال. تغطي Practical AI Security كيفية عمل LLMs وخطوط أنابيب RAG وعوامل الذكاء الاصطناعي وMCP، وكيفية مهاجمتها والدفاع عنها. تتعمق Advanced AI Security في البناء على الحدود المتطورة: فريق أحمر لأنظمة الذكاء الاصطناعي على نطاق واسع باستخدام Garak وPyRIT، واستغلال خوادم MCP، وزرع واكتشاف الأبواب الخلفية للنماذج، وهجمات ودفاعات الضبط الدقيق على Apple Silicon.
الدورات والشهادات:
{{#ref}} https://academy.8ksec.io/ {{#endref}}
NaxusAI هي منصة أمنية تعمل بالذكاء الاصطناعي للعثور على الثغرات القابلة للاستغلال قبل المهاجمين.
نصيحة أمن الكود: سجل في NaxusAI، منصة ذكية لمراقبة الثغرات مبنية للمطورين وفرق الأمان! انضم إلينا اليوم وابدأ في استخدام الذكاء الاصطناعي لاكتشاف والتحقق من وإصلاح المخاطر الأمنية الحقيقية قبل وصولها إلى الإنتاج!
{{#ref}} https://naxusai.com {{#endref}}
WebSec هي شركة أمن سيبراني محترفة مقرها في أمستردام تساعد في حماية الشركات في جميع أنحاء العالم ضد أحدث تهديدات الأمن السيبراني من خلال تقديم خدمات أمنية هجومية بنهج حديث.
WebSec هي شركة أمن دولية لها مكاتب في أمستردام ووايومنغ. يقدمون خدمات أمنية شاملة مما يعني أنهم يفعلون كل شيء؛ اختبار الاختراق، التدقيق الأمني، التدريب على التوعية، حملات التصيد، مراجعة الكود، تطوير الاستغلال، الاستعانة بمصادر خارجية لخبراء الأمن، وأكثر من ذلك بكثير.
شيء رائع آخر حول WebSec هو أنه على عكس متوسط الصناعة، فإن WebSec واثقة جدًا في مهاراتها، لدرجة أنهم يضمنون أفضل النتائج جودة، مكتوب على موقعهم الإلكتروني "إذا لم نتمكن من اختراقها، فلن تدفع!". لمزيد من المعلومات، ألق نظرة على موقعهم ومدونتهم!
بالإضافة إلى ما سبق، فإن WebSec أيضًا داعم ملتزم لـ HackTricks.
{{#ref}} https://www.youtube.com/watch?v=Zq2JycGDCPM {{#endref}}
مُبنية للميدان. مُبنية حولك.
يقوم Cyber Helmets بتطوير وتقديم تدريب فعال في الأمن السيبراني تم بناؤه وقيادته بواسطة
خبراء الصناعة. تتجاوز برامجهم النظرية لتزويد الفرق بفهم عميق
ومهارات قابلة للتنفيذ، باستخدام بيئات مخصصة تعكس التهديدات الواقعية
الحقيقية. لاستفسارات التدريب المخصص، تواصل معنا هنا.
ما يميز تدريبهم:
{{#ref}} https://cyberhelmets.com/courses/?ref=hacktricks {{#endref}}
تقدم Last Tower Solutions خدمات أمن سيبراني متخصصة لمؤسسات التعليم والتكنولوجيا المالية، مع التركيز على اختبار الاختراق وتقييمات أمن السحابة والاستعداد للامتثال (SOC 2, PCI-DSS, NIST). يضم فريقنا محترفين حاصلين على شهادات OSCP وCISSP، مما يجلب خبرة تقنية عميقة ورؤية معيارية صناعية لكل مشاركة.
نحن نذهب أبعد من الفحوصات الآلية مع اختبار يدوي مدفوع بالذكاء مصمم للبيئات عالية المخاطر. من تأمين سجلات الطلاب إلى حماية المعاملات المالية، نساعد المؤسسات على الدفاع عن ما يهم أكثر.
"الدفاع الجيد يتطلب معرفة الهجوم، نحن نقدم الأمن من خلال الفهم."
ابق على اطلاع دائم بآخر التطورات في الأمن السيبراني من خلال زيارة مدونتنا.
{{#ref}} https://www.lasttowersolutions.com/ {{#endref}}
تمكن بيئة تطوير K8Studio DevOps وDevSecOps والمطورين من إدارة ومراقبة وتأمين مجموعات Kubernetes بكفاءة. استفد من رؤانا المدعومة بالذكاء الاصطناعي وإطار الأمان المتقدم وواجهة CloudMaps البديهية لتصور مجموعاتك وفهم حالتها والتصرف بثقة.
علاوة على ذلك، فإن K8Studio متوافق مع جميع توزيعات Kubernetes الرئيسية (AWS, GCP, Azure, DO, Rancher, K3s, Openshift والمزيد).
{{#ref}} https://k8studio.io/ {{#endref}}
اطلع عليها في:
{{#ref}} welcome/hacktricks-values-and-faq.md {{#endref}}