| 1 | تقنيات تجاوز المصادقة الثنائية |
| 2 | هجوم رفض الخدمة عبر التعبيرات النمطية |
| 3 | ثغرات SAML |
| 4 | ثغرات JIRA غير الموثقة والقابلة للاستغلال |
| 5 | حقن القوالب من جانب العميل (CSTI) |
| 6 | تسريبات عبر المواقع (XS-Leaks) |
| 7 | مضمنات البرامج النصية عبر المواقع (XSSI) |
| 8 | هجمات حشو JSON |
| 9 | هجمات JSON |
| 10 | إساءة استخدام الرؤوس Hop-by-Hop |
| 11 | رفض الخدمة عبر تسميم الذاكرة المخبأة (CPDos) |
| 12 | توحيد اليونيكود (Unicode Normalization) |
| 13 | ثغرات WebSocket (الجزء 1) |
| 14 | ثغرات WebSocket (الجزء 2) |
| 15 | ثغرات WebSocket (الجزء 3) |
| 16 | هجوم الخداع بالذاكرة المخبأة للويب |
| 17 | هجوم تشويش الجلسة |
| 18 | هجوم الإسناد الجماعي |
| 19 | تلويث معاملات HTTP |
| 20 | سلسلة GraphQL (الجزء 1) |
| 21 | ثغرات GraphQL (الجزء 2) |
| 22 | خاتمة GraphQL (الجزء 3) |
| 23 | مشكلات رموز إعادة تعيين كلمة المرور |
| 24 | أعمالي السابقة |
| 25 | سوء تكوين أمان Salesforce (الجزء 1) |
| 26 | سوء تكوين أمان Salesforce (الجزء 2) |
| 27 | مراجعة تكوين Salesforce (خاتمة) |
| 28 | مشكلات المنطق التجاري الشائعة: الجزء 1 |
| 29 | مشكلات المنطق التجاري الشائعة (الجزء 2) |
| 30 | مشكلات المنطق التجاري الشائعة (خاتمة) |
| 31 | تقنيات تجاوز الكابتشا |
| 32 | اختبار اختراق خدمة Kibana |
| 33 | اختبار اختراق Docker Registry |
| 34 | هجمات بدون نصوص HTML / هجمات ترميز معلقة (الجزء 1) |
| 35 | هجمات بدون نصوص HTML / هجمات ترميز معلقة (خاتمة) |
| 36 | اختبار اختراق خدمة Rsync |
| 37 | حقن CRLF |
| 38 | اختبار اختراق خدمة FTP |
| 39 | مشكلات تنفيذ OpenID Connect |
| 40 | ثغرات المصادقة القائمة على الكوكيز |
| 41 | مورد - ويكي ثغرات Cobalt |
| 42 | سباقات التوقيت |
| 43 | هجوم الانعكاس المفتوح SMTP |
| 44 | اختبار اختراق BACNet |
| 45 | نصائح أمان API |
| 46 | محاضرة: اختبار اختراق SSH |
| 47 | سوء تكوين CORS |
| 48 | مشكلة نمط الهروب الزائد غير المكتمل |
| 49 | محاضرة: التنقل والاستغلال في بيئات Docker |
| 50 | محاضرة: كشف أنماط الكود المعقدة باستخدام Semantic grep |
| 51 | محاضرة: خارطة طريق الطالب ليصبح مختبر اختراق |
| 52 | سلسلة: كيف تختبر الاختراق |
| 53 | تلويث النموذج الأولي في JS |
| 54 | هجمات إلغاء تسلسل JSON |
| 55 | تحليل ديناميكي لتطبيقات أندرويد باستخدام House |
| 56 | اختبار خوادم IIS |
| 57 | محاضرة: مراجعة آمنة للكود |
| 58 | مدونة بحثية: ثغرات قابلية التشغيل البيني JSON |
| 59 | محاضرة: هجمات إلغاء مزامنة HTTP |
| 60 | حقن XSLT |
| 61 | محاضرة: تجاوز سياسات AWS |
| 62 | مورد: إرشادات مراجعة الكود المصدري |
| 63 | محاضرة: كل شيء عن التهديدات: الاستخبارات والنمذجة والصيد |
| 64 | محاضرة: هجوم إساءة استخدام الخاصية المخفية (HPA) في Node.js |
| 65 | محاضرة: تهريب طلبات HTTP في 2020 |
| 66 | مدونة: هجوم ارتباك التبعيات |
| 67 | ندوة: ثغرات سلاسل التنسيق |
| 68 | ندوة: تحليل ديناميكي لتطبيقات المحمول |
| 69 | محاضرة: إلغاء التسلسل غير الآمن |
| 70 | محاضرة + مدونة: تشابك الذاكرة المخبأة للويب |
| 71 | مخيم تدريبي: OWASP AMASS |
| 72 | تقنيات جافاسكريبت هجومية لفرق التهديد |
| 73 | ورقة غش: أوامر CMD الأساسية لمختبر الاختراق |
| 74 | محاضرة: التحقيق والدفاع في Office 365 |
| 75 | مدونة: حلول WinjaCTF 2021 |
| 76 | محاضرة: أمن Kubernetes: مهاجمة والدفاع عن مجموعات K8s |
| 77 | موارد: أمن السحابة AWS |
| 78 | مدونة: تقنيات تجاوز جدار الحماية |
| 79 | كل شيء عن تضمين الملفات |
| 80 | محاضرة تجريبية: أداة DockerENT Insights |
| 81 | مدونة بحثية: ImageMagick - حقن شيل عبر كلمة مرور PDF |
| 82 | محاضرة: اختبار اختراق GraphQL الهجومي |
| 83 | محاضرة: مكافآت الأخطاء باستخدام Bash |
| 84 | محاضرة: مراجعة كود إضافات Chrome |
| 85 | محاضرة: حقن القوالب من جانب الخادم |
| 86 | مدونة: استغلال GraphQL |
| 87 | محاضرة: استغلال أنظمة البريد الإلكتروني |
| 88 | دروس: الاختراق باستخدام أدوات المطورين |
| 89 | محاضرة: ثغرات تطبيقات أندرويد الشائعة |
| 90 | مدونة بحثية: حقن XML في SAML |
| 91 | مدونات: العثور على مشكلات التحكم بالوصول والترخيص باستخدام Burp |
| 92 | محاضرة: سوء تطبيق OAuth 2.0، الثغرات، وأفضل الممارسات |
| 93 | محاضرة: هجمات JWT |
| 94-102 | قراءات عشوائية |
| 103 | ورقة بيضاء: مهاجمة تطبيقات Ruby on Rails |
| 104 | مدونة: اختبار اختراق إضافة كروم: دراسة حالة واقعية |
| 105 | مدونة: تبسيط XXE |
| 106 | محاضرة: نصائح اختراق الويب المتقدمة #9 مع @zseano |
| 107 | مدونة: تلويث النموذج الأولي في JS |
| 108 | مدونة: XSS عبر نقطة نهاية GraphQL |
| 109 | مدونة: WS-2016-7107: رموز CSRF في Spring وهجوم BREACH |
| 110 | مدونة: تسريب بيانات AWS SSRF الوصفية |
| 111 | مدونة: تطوير إضافات Burp Suite |
| 112-115 | قراءات عشوائية |
| 116 | دروس: اختراق تطبيقات OAuth الجزء 1 |
| 117 | مدونة: تسريب البيانات المحمولة: XSS لملفات PDF |
| 118 | مدونة: كود إثبات المفهوم ودراسة حالة حول خطف المهام في أندرويد (StrandHogg) |
| 119 | دروس: OAuth - حماية CSRF معيبة |
| 120 | محاضرة: اختراق تطبيقات Electron باستخدام Electronegativity |
| 121 | موارد رائعة لاختراق ElectronJS |
| 122 | دروس: اختبار اختراق حلول Blockchain |
| 123-124 | قراءات عشوائية |
| 125 | ويكي: هجوم XML الضخم |
| 126 | ويكي: هجوم تعقيد XML في رأس SOAP |
| 127 | ويكي: هجمات خدمة الويب [باقي] |
| 128 | مدونة: خطف النطاق عبر خطأ منطقي - ثغرة Gandi و Route 53 |
| 129 | محاضرة: أتمتة الاستطلاع باستخدام Axiom |
| 130 | مدونة: اختبار الإضافات في متصفحات Chromium |
| 131 | دروس: سلسلة اختبار اختراق iOS الجزء 1 |
| 132 | مدونة: حقن SQL أعمى خارج النطاق قائم على DNS في Oracle - تفريغ البيانات |
| 133 | محاضرة: GitDorker - محاضرة |
| 134 | شرائح وفيديوهات: Mobisec 2020 |
| 135 | مدونة: اختبار اختراق تطبيقات الويب في سياق Angular |
| 136 | مدونة: RCE في Homebrew |
| 137 | ويكي: ورقة غش لاختبار أمان إضافات WordPress |
| 138 | مدونة: تلويث النموذج الأولي في جافاسكريبت: ممارسة البحث والاستغلال |
| 139 | مدونة: كيفية اعتراض اتصالات TLS المتبادلة المصادق عليها لعميل Java ثقيل |
| 140 | مدونة: عزل مساحات الأسماء في Kubernetes - ما هو وما ليس هو، الحياة، الكون، وكل شيء |
| 141 | ويكي: هجمات Frag |
| 142 | محاضرة: استطلاع آلي مجاني باستخدام إجراءات GitHub |
| 143 | محاضرة: DAY[0] Episode 66 - BlackHat USA، RCE قبل المصادقة، وتهريب JSON |
| 144 | محاضرة: مغامرات صائد الأخطاء |
| 145 | مدونة: التحليل الثابت لكود JS من جانب العميل |
| 146 | مدونة: ارتباك الطريقة في Go SSTI يؤدي إلى قراءة ملف و RCE |
| 147 | مدونة: البحث عن الوظائف غير المقصودة واستغلالها في واجهات برمجة تطبيقات تطبيقات الويب الرئيسية |
| 148 | محاضرة: SecuriTEA & Crumpets - الحلقة 6 - Gareth Heyes - Hackvertor |
| 149 | مدونة: CSRF في GraphQL |
| 150 | محاضرة: غوص عميق في ART (وقت تشغيل أندرويد) للتحليل الثنائي الديناميكي |
| 151 | مدونة: 13 ثغرة في Nagios |
| 152 | مدونة: دليل كتابة سكربتات Frida |
| 153 | محاضرة: الأنشطة المصدرة في أندرويد وكيفية استغلالها |
| 154 | مدونة: الهروب من جدار الحماية عبر XXE: تجاوز جدار الحماية بتهريب طلبات HTTP |
| 155 | مدونة: تحويل RCE الأعمى إلى RCE جيد عبر تسريب DNS باستخدام Collabfiltrator |
| 156 | مدونة: XSS في وحدة تحكم AWS |
| 157 | مدونة: مغامرات في HTTP2 و HTTP3 |
| 158 | مدونة: حكايات AppCache المنسية |
| 159 | مدونة: CVE-2021-33564 حقن وسيطات في Ruby Dragonfly |
| 160 | دورة: DevSecOps 100 - دورة تمهيدية [مجانية] |
| 161 | محاضرة: تنفيذ غير متوقع: طرق برية لتنفيذ الكود في بايثون |
| 162 | مدونة: استرجاع بيانات اعتماد AWS من وحدة تحكم AWS |
| 163 | مدونة: من حقن الكائنات إلى حقن SQL ورقة غش لحقن NoSQL |
| 164 | مدونة: تلويث معاملات HTTP |
| 165 | ورشة عمل: XXE - مختبرات |
| 166 | محاضرة: كيفية تحليل الكود بحثًا عن الثغرات |
| 167 | مدونة: اختبار المصادقة الثنائية |
| 168 | مدونة: منطق التحقق من البريد الإلكتروني خاطئ |
| 169 | مدونة: تقنيات المسح النشط |
| 170 | مدونة: تجاوز المصادقة الثنائية باستخدام سوء تكوين OpenId |
| 171 | محاضرة: مقتطفات أمنية قصيرة |
| 172 | مدونة: جسر الجافاسكريبت في تطبيقات سطح المكتب الحديثة |
| 173 | مدونة: اختبار اختراق تطبيقات الويب المتقدم: مشكلات أمان JWT |
| 174 | مدونة: تحليل سريع لخطأ سلسلة تنسيق SSID |
| 175 | محاضرة: جلسة GitLab Ask a Hacker مع صائد الأخطاء (vakzz) William Bowling (عامة) |
| 176 | مدونة: اختبار تطبيقات iOS من خلال Burp على Corellium |
| 177 | مدونة: XSS الأعمى: إعداد XSS Hunter ذاتي الاستضافة باستخدام PwnMachine |
| 178 | مدونة: مهاجمة التصحيح التلقائي لـ GraphQL |
| 179 | ورقة بيضاء + مختبرات: Apex Security |
| 180 | مدونة: SSTI في Django |
| 181 | مدونة: اختبار اختراق تطبيق Salesforce SAAS |
| 182 | مدونة: كيفية حل تحدي XSS من Intigriti في أقل من 60 دقيقة |
| 183 | مدونة: كيف تحصل على أقصى استفادة من IDOR؟ |
| 184 | مدونة: RCE قبل المصادقة في ForgeRock OpenAM (CVE-2021-35464) |
| 185 | مدونة: بعض الطرق للعثور على المزيد من IDOR |
| 186 | مدونة: خرق في سلسلة التوريد: الاستيلاء على حساب Atlassian |
| 187 | مدونة: alert() مات، عاش print() |
| 188 | محاضرة: Hacker Heroes #3 - @TomNomNom (مقابلة) |
| 189 | مدونة: SSRF في علامات ووظائف ColdFusion/CFML |
| 190 | فيديو: ثغرة استيلاء على حساب فيسبوك بقيمة 25,000$ عبر postMessage |
| 191 | محاضرة: Pentester Diaries Ep6: أهمية كتابة التقارير |
| 192 | مدونة: مقدمة إلى تسميم الذاكرة المخبأة للويب |
| 193 | مدونة: اعتراض تطبيق Flutter iOS |
| 194 | مدونة: حشو بيانات الاعتماد في صيد الأخطاء |
| 195 | فيديو: ما هو صندوق الرمل الأمني للمتصفح؟ (تعلم اختراق Firefox) |
| 196 | مدونة: WILSON Cloud Respwnder |
| 197 | فيديو: RCE بقيمة 20,000$ في GitLab عبر ثغرة يوم الصفر في مكتبة exiftool لمعالجة البيانات الوصفية CVE-2021-22204 |
| 198 | فيديو: هجمات وسادة التعبئة (Padding Oracle) |
| 199 | فيديو: إزالة الغموض عن حالة أمن مجموعات Kubernetes |
| 200 | مدونة: سطرين لتحليل أمني ثابت سريع لـ ColdFusion |
| 201 | فيديو: العديد من التقنيات المختلفة لنتعلمها هنا! [حل تحدي CTF] |
| 202 | مدونة: ثغرات كاميرات IP من UDP Technology |
| 203 | مدونة: استغلال ثغرة Sudo Baron Samedit (CVE-2021-3156) على خادم VMWare vCenter 7.0 |
| 204 | مدونة: XSS المنعكسة عبر التحميل الديناميكي غير الآمن |
| 205 | مدونة: XSS المخزنة عبر ثغرة تلويث النموذج الأولي في Mermaid |
| 206 | مدونة: الحصول على معرفات حساب AWS جزئية لأي موقع Cloudfront |
| 207 | مدونة: تنفيذ كود عن بعد في cdnjs من Cloudflare |
| 208 | سلسلة: سلسلة أمان Docker |
| 209 | محاضرة: REvil يختفي! - ثغرة يوم الصفر في Chrome، خطأ SSID WiFi في iOS، مراجعة تصحيحات الثلاثاء |
| 210 | بث عبر الإنترنت: كيفية بناء حملة تصيد – ترميز TTP's |
| 211 | مدونة: استغلال الروابط العميقة: مقدمة وإعادة توجيه مفتوحة/غير موثقة |
| 212 | مدونة: استغلال ثغرات WebView في أندرويد |
| 213 | مدونة: ثغرة حقن SQL غير موثقة في WooCommerce |
| 214 | محاضرة: شق طريقي داخل الشبكة الداخلية |
| 215 | مدونة: كيف وجدت أخطاء متعددة على فيسبوك في شهر واحد وجزء من منهجيتي وأدواتي |
| 216 | مدونة: RCE قبل المصادقة في ManageEngine OPManager |
| 217 | مدونة: تدوينة ضيف - مهاجمة أدوات المطورين |
| 218 | مدونة: دليل تعزيز أمان Kubernetes |
| 219 | مدونة: تقديم hallucinate: فحص وتلاعب بحركة مرور TLS الشامل باستخدام التحليل الديناميكي |
| 220 | مدونة: لا تستخدم alert(1) في XSS |
| 221 | فيديو: نظرة على أفكار zseano عند اختبار هدف |
| 222 | مدونة: Zimbra 8.8.15 - اختراق البريد الإلكتروني عبر البريد الإلكتروني |
| 223 | مدونة: تنفيذ أمان XML عبر الويب |
| 224 | مدونة: تنفيذ كود عن بعد محتمل في PyPi |
| 225 | مدونة: دراسات حالة XXE |
| 226 | مدونة: أدوات الهاكر - NoSQLMap |
| 227 | محاضرة: تعلم مع @sec_r0: هجمات ودفاعات Docker و Kubernetes |
| 228 | محاضرات: Source Zero Con Talks |
| 229 | محاضرات: DevOps للهاكر مع مختبرات عملية مع Ralph May |
| 230 | مدونة: دليل الاستطلاع المتقدم |
| 231 | مدونة: فقط Gopher It: تصعيد SSRF أعمى إلى RCE مقابل 15 ألف دولار |
| 232 | مدونة: سرقة البيتكوين باستخدام تزوير الطلبات عبر المواقع (Ride the Lightning + Umbrel) |
| 233 | مدونة: تعديل البيانات أثناء الطيران إلى مزود الدفع Smart2Pay |
| 234 | محاضرة: Hacker Heroes #9 - RobinZekerNiet (مقابلة) |
| 235 | محاضرة: تعلم مع @HolyBugx: إزالة الغموض عن الكوكيز والرموز |
| 236 | مدونة: أدوات الهاكر: ReNgine – استطلاع تلقائي |
| 237 | مدونة: من PWN2OWN 2021: سطح هجوم جديد على Microsoft Exchange |
| 238 | مدونة: كيف تخترق Apple ID |
| 239 | مدونة: ميزات غير آمنة في ملفات PDF |
| 240 | مدونة: ماسح تحميل Burp |
| 241 | مدونة: Adobe Reader - رد اتصال PDF عبر ورقة أنماط XSLT في XFA |
| 242 | مدونة: استكشاف فضولي لمستندات PDF ضارة |
| 243 | مدونة: أخطاء شائعة عند استخدام الأذونات في أندرويد |
| 244 | مدونة: اختبار اختراق iOS 101 |
| 245 | مدونة: رموز API: استقصاء مطول |
| 246 | فيديو: دليل شامل لتزوير الطلبات عبر المواقع (CSRF) |
| 247 | فيديو: شرح هجوم إلغاء مزامنة HTTP مع ورقة |
| 248 | مدونة: AWS ReadOnlyAccess: ليس حتى مرة |
| 249 | مدونة: فهم تدفقات Salesforce ومخاطر الأمان الشائعة |
| 250 | مدونة: حمولات بايثون غير سياقية في قوالب Mako |
| 251 | CVE-2021-26084 تنفيذ كود عن بعد على خوادم Confluence |
| 252 | مقدمة إلى أمن العقود الذكية واختراق إيثريوم |
| 253 | أتمتة اختبارات التفويض: AuthMatrix – الجزء 1 |
| 254 | Go Fuzz Yourself – كيفية العثور على المزيد من الثغرات في واجهات البرمجة من خلال التشويش (Fuzzing) |
| 255 | فيسبوك Canvas أكثر أمانًا: حكاية أخطاء بقيمة 126 ألف دولار تؤدي إلى الاستيلاء على حسابات فيسبوك |
| 256 | معيار التحقق من أمن العقود الذكية |
| 257 | Zines تضمين الملفات عن بعد من @sec_r0 |
| 258 | سير عمل GitHub Actions check-spelling المجتمعي - تسريب GITHUB_TOKEN عبر رابط advice.txt الرمزي |
| 259 | كتابة عن خطأ في فيسبوك |
| 260 | الإسناد الجماعي وتعلم أشياء جديدة |
| 261 | طريقة مختلفة لمهاجمة بعض البروكسيات العكسية |
| 262 | تقديم Process Hiving و RunPE |
| 263 | IAM Vulnerable - بيئة تدريب لتصعيد الصلاحيات في IAM من AWS |
| 264 | مخطط كامل لـ Jailbreak |
| 265 | OWASP Top 10 2021 |
| 266 | PowerShell لمختبر الاختراق |
| 267 | كيفية البحث عن XSS (مع علامات HTML مدرجة في القائمة السوداء) |
| 268 | كيف تتعلم أي شيء في علوم الكمبيوتر أو الأمن السيبراني - تبسيط الأمن |
| 269 | بودكاست: ثغرات VMWare المعاد استخدامها والهروب من حاويات Azure Container Instances |
| 270 | اختراق Docker |
| 271 | البدء في أمن Blockchain ومراجعة العقود الذكية - Beau Bullock |
| 272 | HacktivityCon |
| 273 | CrikeyCon 2021 - Shubham Shah - الاختراق في صيد الأخطاء لمدة خمس سنوات |
| 274 | دليل المبتدئين لأبحاث أمن التطبيقات 0day/CVE |
| 275 | التنقيب عن الثغرات باستخدام CODEQL |
| 276 | OMIGOD: ثغرات خطيرة في OMI تؤثر على عدد لا يحصى من عملاء Azure |
| 277 | ما بعد الاستغلال - نقل الملفات إلى أهداف Windows |
| 278 | SecuriTEA & Crumpets - الحلقة 12 - Ksenia Peguero |
| 279 | محاضرة: Absolute AppSec Ep. #147 - James Kettle (@albinowax)، باحث أمني |
| 280 | بودكاست: CSRF في Flickr و GitLab و OMIGOD، Azure مرة أخرى؟ |
| 281 | بودكاست: مفاتيح NETGEAR الذكية و SpookJS و Parallels Desktop [بودكاست استغلال ثنائي] |
| 282 | تطبيقات غير مألوفة لـ OpenAI في الأمن السيبراني + كيفية الدخول في CTFs |
| 283 | SiegeCast "أساسيات COBALT STRIKE" مع Tim Medin و Joe Vest |
| 284 | نهج المهاجم لاختبار اختراق IBM Cloud - fwd:cloudsec 2021 |
| 285 | echo "حقن شيل" |
| 286 | استغلال Jinja SSTI بحجم حمولة محدود |
| 287 | تشويش رسائل WebSocket على Burpsuite |
| 288 | التفكير في حقن SQL بسيط |
| 289 | تدريب عضلات XSS |
| 290 | "حكاية جعل الإنترنت خاليًا من التلوث" - استغلال تلويث النموذج الأولي من جانب العميل في البرية |
| 291 | مطاردة حلم:: تنفيذ كود عن بعد قبل المصادقة في Dedecms |
| 292 | أخطاء متعددة سمحت لتطبيقات أندرويد ضارة بالاستيلاء على حسابات فيسبوك/Workplace |
| 293 | إرسال إشارات إلى XMLSec |
| 294 | 10 أنواع من ثغرات الويب التي غالبًا ما تفوت |
| 295 | CVE-2021–35215، إلغاء تسلسل SolarWinds Orion إلى RCE |
| 296 | أطروحة البكالوريوس حول تهريب طلبات HTTP |
| 297 | XSS مخزنة في markdown عبر DesignReferenceFilter |
| 298 | بناء إثبات المفهوم لـ CVE-2021-40438 |
| 299 | Turbo Intruder: اعتناق هجوم مليار طلب |
| 300 | كيفية إجراء مراجعة أمنية أساسية للكود - تبسيط الأمن |
| 301 | كيفية تحليل الكود بحثًا عن الثغرات باستخدام Joern |
| 302 | تصعيد الصلاحيات في Azure عبر إساءة استخدام Service Principal |
| 303 | إنشاء تطبيق OAuth2 ضار في Azure AD |
| 304 | صيد الثغرات من اليوم صفر (ربط الثغرات/المنهجية) |
| 305 | RCE عبر Webhook SNS في Discourse |
| 306 | ورشة عمل: استغلال ثغرات أندرويد 101 |
| 307 | شيلات وصابون: إلغاء تسلسل WebSphere إلى RCE |
| 308 | ثغرة جذر محلية في PHP-FPM |
| 309 | Support Board 3.3.4 حذف ملف تعسفي إلى تنفيذ كود عن بعد |
| 310 | SuDump: استغلال ثنائيات suid عبر النواة |
| 311 | مهاجمة وتأمين خط أنابيب CI/CD |
| 312 | استغلال تطبيقات Protobuf على الويب |
| 313 | CookieMonster |
| 314 | الحصول على شيلات باستخدام JET، مجموعة أدوات استغلال Jolokia |
| 315 | قائمة فحص أمان أندرويد: WebView |
| 316 | 5 طرق لاستغلال ثغرة الاستيلاء على النطاق |
| 317 | إنشاء DLL وكيل باستخدام artifact kit |
| 318 | كيفية البحث عن XXE! |
| 319 | تجاوز تثبيت الشهادة في أندرويد باستخدام Frida |
| 320 | ماذا يمكنني أن أفعل بإعادة التوجيه المفتوح مع OAuth؟ |
| 321 | تهريب رؤوس HTTP عمليًا: التسلل عبر البروكسيات العكسية لمهاجمة AWS وما بعدها |
| 322 | T-Reqs: تهريب طلبات HTTP مع تشويش تفاضلي |
| 323 | شرح ChaosDB: تجول في ثغرة Cosmos DB من Azure |
| 324 | ثغرات متعددة في Concrete CMS (الجزء 1 – RCE) |
| 325 | ورشة عمل: اختراق تطبيقات أندرويد |
| 326 | شرائح السياقات الثانوية |
| 327 | تهريب طلبات HTTP/2 (شرح باستخدام البيرة) |
| 328 | المسح عن الأسرار المشفرة في الكود المصدري - تبسيط الأمن |
| 329 | البقاء عاقلًا في صيد الأخطاء |
| 330 | كيف يقرؤك كتابك الإلكتروني: استغلال أنظمة قراءة EPUB |
| 331 | مهاجمة تطبيقات SAML |
| 332 | Uniscan: ماسح ثغرات RFI و LFI و RCE |
| 333 | ارتباك النوع في جافاسكريبت: تجاوز التحقق من الإدخال (وكيفية المعالجة) |
| 334 | ثغرات متعددة في ResourceSpace |
| 335 | فك صندوق BusyBox – 14 ثغرة جديدة كشفت عنها Claroty و JFrog |
| 336 | كشف ثغرة يوم الصفر: Palo Alto Networks GlobalProtect VPN CVE-2021-3064 |
| 337 | SSRF بسيط يسمح بالوصول إلى الأصول الداخلية |
| 338 | موارد متعددة من مدونة XVNPW |
| 339 | ارتباك إضافات WordPress: كيف يمكن للتحديث أن يجعلك مخترقًا |
| 340 | RCE مع SSRF وكتابة ملف كسلسلة استغلال على Apache Guacamole |
| 341 | Grafana CVE-2021-43798 |
| 342 | تسريب البيانات عبر CSS + خط SVG |
| 343 | أدوات اختبار الاختراق التي نشكر عليها في عام 2021 |
| 344 | تحديات HitCon CTF من Orange |
| 345-363 | قراءات عشوائية |
| 364 | أساسيات Metasploit للهاكر |
| 365 | جولة إرشادية في Cryptopals من NCC Group! |