Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/harsh-bothra/learn365
أمن الويباختبار الاختراقأمن السحابةأمن الجوالالتعلم والتعليمموارد منسقةأمن واجهات برمجة التطبيقاتمسارات ودورات التعلم
GitHubharsh-bothra/learn365

learn365

هذا المستودع يتعلق بمجموعة @harshbothra_ لتغريدات التعلم وخرائط الذهن على مدى 365 يومًا.

عرض المستودع
1.7k419منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Learn365يحتوي هذا المستودع على جميع المعلومات التي تم مشاركتها خلال تحدي "Learn 365". تعلم 365 هو تحدٍّ للحفاظ على روح التعلم وتحدي نفسي لتعلم شيء جديد يوميًا طوال العام، يمكن أن يكون أي شيء من أمن المعلومات إلى الحياة العامة. تابعني على تويتر للحصول على تحديثات منتظمة: Harsh Bothra. شكر كبير لـ Mehedi Hasan Remon، الذي أنشأ هذا المستودع وحافظ عليه في الأصل.


S.NOMind Map
1تقنيات تجاوز المصادقة الثنائية
2الاستطلاع القائم على النطاق
3ثغرات المصادقة القائمة على الكوكيز
4ثغرات JIRA غير الموثقة
5قائمة فحص اختبار اختراق تطبيقات أندرويد

تنزيل الأداة
اليومالموضوع
1تقنيات تجاوز المصادقة الثنائية
2هجوم رفض الخدمة عبر التعبيرات النمطية
3ثغرات SAML
4ثغرات JIRA غير الموثقة والقابلة للاستغلال
5حقن القوالب من جانب العميل (CSTI)
6تسريبات عبر المواقع (XS-Leaks)
7مضمنات البرامج النصية عبر المواقع (XSSI)
8هجمات حشو JSON
9هجمات JSON
10إساءة استخدام الرؤوس Hop-by-Hop
11رفض الخدمة عبر تسميم الذاكرة المخبأة (CPDos)
12توحيد اليونيكود (Unicode Normalization)
13ثغرات WebSocket (الجزء 1)
14ثغرات WebSocket (الجزء 2)
15ثغرات WebSocket (الجزء 3)
16هجوم الخداع بالذاكرة المخبأة للويب
17هجوم تشويش الجلسة
18هجوم الإسناد الجماعي
19تلويث معاملات HTTP
20سلسلة GraphQL (الجزء 1)
21ثغرات GraphQL (الجزء 2)
22خاتمة GraphQL (الجزء 3)
23مشكلات رموز إعادة تعيين كلمة المرور
24أعمالي السابقة
25سوء تكوين أمان Salesforce (الجزء 1)
26سوء تكوين أمان Salesforce (الجزء 2)
27مراجعة تكوين Salesforce (خاتمة)
28مشكلات المنطق التجاري الشائعة: الجزء 1
29مشكلات المنطق التجاري الشائعة (الجزء 2)
30مشكلات المنطق التجاري الشائعة (خاتمة)
31تقنيات تجاوز الكابتشا
32اختبار اختراق خدمة Kibana
33اختبار اختراق Docker Registry
34هجمات بدون نصوص HTML / هجمات ترميز معلقة (الجزء 1)
35هجمات بدون نصوص HTML / هجمات ترميز معلقة (خاتمة)
36اختبار اختراق خدمة Rsync
37حقن CRLF
38اختبار اختراق خدمة FTP
39مشكلات تنفيذ OpenID Connect
40ثغرات المصادقة القائمة على الكوكيز
41مورد - ويكي ثغرات Cobalt
42سباقات التوقيت
43هجوم الانعكاس المفتوح SMTP
44اختبار اختراق BACNet
45نصائح أمان API
46محاضرة: اختبار اختراق SSH
47سوء تكوين CORS
48مشكلة نمط الهروب الزائد غير المكتمل
49محاضرة: التنقل والاستغلال في بيئات Docker
50محاضرة: كشف أنماط الكود المعقدة باستخدام Semantic grep
51محاضرة: خارطة طريق الطالب ليصبح مختبر اختراق
52سلسلة: كيف تختبر الاختراق
53تلويث النموذج الأولي في JS
54هجمات إلغاء تسلسل JSON
55تحليل ديناميكي لتطبيقات أندرويد باستخدام House
56اختبار خوادم IIS
57محاضرة: مراجعة آمنة للكود
58مدونة بحثية: ثغرات قابلية التشغيل البيني JSON
59محاضرة: هجمات إلغاء مزامنة HTTP
60حقن XSLT
61محاضرة: تجاوز سياسات AWS
62مورد: إرشادات مراجعة الكود المصدري
63محاضرة: كل شيء عن التهديدات: الاستخبارات والنمذجة والصيد
64محاضرة: هجوم إساءة استخدام الخاصية المخفية (HPA) في Node.js
65محاضرة: تهريب طلبات HTTP في 2020
66مدونة: هجوم ارتباك التبعيات
67ندوة: ثغرات سلاسل التنسيق
68ندوة: تحليل ديناميكي لتطبيقات المحمول
69محاضرة: إلغاء التسلسل غير الآمن
70محاضرة + مدونة: تشابك الذاكرة المخبأة للويب
71مخيم تدريبي: OWASP AMASS
72تقنيات جافاسكريبت هجومية لفرق التهديد
73ورقة غش: أوامر CMD الأساسية لمختبر الاختراق
74محاضرة: التحقيق والدفاع في Office 365
75مدونة: حلول WinjaCTF 2021
76محاضرة: أمن Kubernetes: مهاجمة والدفاع عن مجموعات K8s
77موارد: أمن السحابة AWS
78مدونة: تقنيات تجاوز جدار الحماية
79كل شيء عن تضمين الملفات
80محاضرة تجريبية: أداة DockerENT Insights
81مدونة بحثية: ImageMagick - حقن شيل عبر كلمة مرور PDF
82محاضرة: اختبار اختراق GraphQL الهجومي
83محاضرة: مكافآت الأخطاء باستخدام Bash
84محاضرة: مراجعة كود إضافات Chrome
85محاضرة: حقن القوالب من جانب الخادم
86مدونة: استغلال GraphQL
87محاضرة: استغلال أنظمة البريد الإلكتروني
88دروس: الاختراق باستخدام أدوات المطورين
89محاضرة: ثغرات تطبيقات أندرويد الشائعة
90مدونة بحثية: حقن XML في SAML
91مدونات: العثور على مشكلات التحكم بالوصول والترخيص باستخدام Burp
92محاضرة: سوء تطبيق OAuth 2.0، الثغرات، وأفضل الممارسات
93محاضرة: هجمات JWT
94-102قراءات عشوائية
103ورقة بيضاء: مهاجمة تطبيقات Ruby on Rails
104مدونة: اختبار اختراق إضافة كروم: دراسة حالة واقعية
105مدونة: تبسيط XXE
106محاضرة: نصائح اختراق الويب المتقدمة #9 مع @zseano
107مدونة: تلويث النموذج الأولي في JS
108مدونة: XSS عبر نقطة نهاية GraphQL
109مدونة: WS-2016-7107: رموز CSRF في Spring وهجوم BREACH
110مدونة: تسريب بيانات AWS SSRF الوصفية
111مدونة: تطوير إضافات Burp Suite
112-115قراءات عشوائية
116دروس: اختراق تطبيقات OAuth الجزء 1
117مدونة: تسريب البيانات المحمولة: XSS لملفات PDF
118مدونة: كود إثبات المفهوم ودراسة حالة حول خطف المهام في أندرويد (StrandHogg)
119دروس: OAuth - حماية CSRF معيبة
120محاضرة: اختراق تطبيقات Electron باستخدام Electronegativity
121موارد رائعة لاختراق ElectronJS
122دروس: اختبار اختراق حلول Blockchain
123-124قراءات عشوائية
125ويكي: هجوم XML الضخم
126ويكي: هجوم تعقيد XML في رأس SOAP
127ويكي: هجمات خدمة الويب [باقي]
128مدونة: خطف النطاق عبر خطأ منطقي - ثغرة Gandi و Route 53
129محاضرة: أتمتة الاستطلاع باستخدام Axiom
130مدونة: اختبار الإضافات في متصفحات Chromium
131دروس: سلسلة اختبار اختراق iOS الجزء 1
132مدونة: حقن SQL أعمى خارج النطاق قائم على DNS في Oracle - تفريغ البيانات
133محاضرة: GitDorker - محاضرة
134شرائح وفيديوهات: Mobisec 2020
135مدونة: اختبار اختراق تطبيقات الويب في سياق Angular
136مدونة: RCE في Homebrew
137ويكي: ورقة غش لاختبار أمان إضافات WordPress
138مدونة: تلويث النموذج الأولي في جافاسكريبت: ممارسة البحث والاستغلال
139مدونة: كيفية اعتراض اتصالات TLS المتبادلة المصادق عليها لعميل Java ثقيل
140مدونة: عزل مساحات الأسماء في Kubernetes - ما هو وما ليس هو، الحياة، الكون، وكل شيء
141ويكي: هجمات Frag
142محاضرة: استطلاع آلي مجاني باستخدام إجراءات GitHub
143محاضرة: DAY[0] Episode 66 - BlackHat USA، RCE قبل المصادقة، وتهريب JSON
144محاضرة: مغامرات صائد الأخطاء
145مدونة: التحليل الثابت لكود JS من جانب العميل
146مدونة: ارتباك الطريقة في Go SSTI يؤدي إلى قراءة ملف و RCE
147مدونة: البحث عن الوظائف غير المقصودة واستغلالها في واجهات برمجة تطبيقات تطبيقات الويب الرئيسية
148محاضرة: SecuriTEA & Crumpets - الحلقة 6 - Gareth Heyes - Hackvertor
149مدونة: CSRF في GraphQL
150محاضرة: غوص عميق في ART (وقت تشغيل أندرويد) للتحليل الثنائي الديناميكي
151مدونة: 13 ثغرة في Nagios
152مدونة: دليل كتابة سكربتات Frida
153محاضرة: الأنشطة المصدرة في أندرويد وكيفية استغلالها
154مدونة: الهروب من جدار الحماية عبر XXE: تجاوز جدار الحماية بتهريب طلبات HTTP
155مدونة: تحويل RCE الأعمى إلى RCE جيد عبر تسريب DNS باستخدام Collabfiltrator
156مدونة: XSS في وحدة تحكم AWS
157مدونة: مغامرات في HTTP2 و HTTP3
158مدونة: حكايات AppCache المنسية
159مدونة: CVE-2021-33564 حقن وسيطات في Ruby Dragonfly
160دورة: DevSecOps 100 - دورة تمهيدية [مجانية]
161محاضرة: تنفيذ غير متوقع: طرق برية لتنفيذ الكود في بايثون
162مدونة: استرجاع بيانات اعتماد AWS من وحدة تحكم AWS
163مدونة: من حقن الكائنات إلى حقن SQL ورقة غش لحقن NoSQL
164مدونة: تلويث معاملات HTTP
165ورشة عمل: XXE - مختبرات
166محاضرة: كيفية تحليل الكود بحثًا عن الثغرات
167مدونة: اختبار المصادقة الثنائية
168مدونة: منطق التحقق من البريد الإلكتروني خاطئ
169مدونة: تقنيات المسح النشط
170مدونة: تجاوز المصادقة الثنائية باستخدام سوء تكوين OpenId
171محاضرة: مقتطفات أمنية قصيرة
172مدونة: جسر الجافاسكريبت في تطبيقات سطح المكتب الحديثة
173مدونة: اختبار اختراق تطبيقات الويب المتقدم: مشكلات أمان JWT
174مدونة: تحليل سريع لخطأ سلسلة تنسيق SSID
175محاضرة: جلسة GitLab Ask a Hacker مع صائد الأخطاء (vakzz) William Bowling (عامة)
176مدونة: اختبار تطبيقات iOS من خلال Burp على Corellium
177مدونة: XSS الأعمى: إعداد XSS Hunter ذاتي الاستضافة باستخدام PwnMachine
178مدونة: مهاجمة التصحيح التلقائي لـ GraphQL
179ورقة بيضاء + مختبرات: Apex Security
180مدونة: SSTI في Django
181مدونة: اختبار اختراق تطبيق Salesforce SAAS
182مدونة: كيفية حل تحدي XSS من Intigriti في أقل من 60 دقيقة
183مدونة: كيف تحصل على أقصى استفادة من IDOR؟
184مدونة: RCE قبل المصادقة في ForgeRock OpenAM (CVE-2021-35464)
185مدونة: بعض الطرق للعثور على المزيد من IDOR
186مدونة: خرق في سلسلة التوريد: الاستيلاء على حساب Atlassian
187مدونة: alert() مات، عاش print()
188محاضرة: Hacker Heroes #3 - @TomNomNom (مقابلة)
189مدونة: SSRF في علامات ووظائف ColdFusion/CFML
190فيديو: ثغرة استيلاء على حساب فيسبوك بقيمة 25,000$ عبر postMessage
191محاضرة: Pentester Diaries Ep6: أهمية كتابة التقارير
192مدونة: مقدمة إلى تسميم الذاكرة المخبأة للويب
193مدونة: اعتراض تطبيق Flutter iOS
194مدونة: حشو بيانات الاعتماد في صيد الأخطاء
195فيديو: ما هو صندوق الرمل الأمني للمتصفح؟ (تعلم اختراق Firefox)
196مدونة: WILSON Cloud Respwnder
197فيديو: RCE بقيمة 20,000$ في GitLab عبر ثغرة يوم الصفر في مكتبة exiftool لمعالجة البيانات الوصفية CVE-2021-22204
198فيديو: هجمات وسادة التعبئة (Padding Oracle)
199فيديو: إزالة الغموض عن حالة أمن مجموعات Kubernetes
200مدونة: سطرين لتحليل أمني ثابت سريع لـ ColdFusion
201فيديو: العديد من التقنيات المختلفة لنتعلمها هنا! [حل تحدي CTF]
202مدونة: ثغرات كاميرات IP من UDP Technology
203مدونة: استغلال ثغرة Sudo Baron Samedit (CVE-2021-3156) على خادم VMWare vCenter 7.0
204مدونة: XSS المنعكسة عبر التحميل الديناميكي غير الآمن
205مدونة: XSS المخزنة عبر ثغرة تلويث النموذج الأولي في Mermaid
206مدونة: الحصول على معرفات حساب AWS جزئية لأي موقع Cloudfront
207مدونة: تنفيذ كود عن بعد في cdnjs من Cloudflare
208سلسلة: سلسلة أمان Docker
209محاضرة: REvil يختفي! - ثغرة يوم الصفر في Chrome، خطأ SSID WiFi في iOS، مراجعة تصحيحات الثلاثاء
210بث عبر الإنترنت: كيفية بناء حملة تصيد – ترميز TTP's
211مدونة: استغلال الروابط العميقة: مقدمة وإعادة توجيه مفتوحة/غير موثقة
212مدونة: استغلال ثغرات WebView في أندرويد
213مدونة: ثغرة حقن SQL غير موثقة في WooCommerce
214محاضرة: شق طريقي داخل الشبكة الداخلية
215مدونة: كيف وجدت أخطاء متعددة على فيسبوك في شهر واحد وجزء من منهجيتي وأدواتي
216مدونة: RCE قبل المصادقة في ManageEngine OPManager
217مدونة: تدوينة ضيف - مهاجمة أدوات المطورين
218مدونة: دليل تعزيز أمان Kubernetes
219مدونة: تقديم hallucinate: فحص وتلاعب بحركة مرور TLS الشامل باستخدام التحليل الديناميكي
220مدونة: لا تستخدم alert(1) في XSS
221فيديو: نظرة على أفكار zseano عند اختبار هدف
222مدونة: Zimbra 8.8.15 - اختراق البريد الإلكتروني عبر البريد الإلكتروني
223مدونة: تنفيذ أمان XML عبر الويب
224مدونة: تنفيذ كود عن بعد محتمل في PyPi
225مدونة: دراسات حالة XXE
226مدونة: أدوات الهاكر - NoSQLMap
227محاضرة: تعلم مع @sec_r0: هجمات ودفاعات Docker و Kubernetes
228محاضرات: Source Zero Con Talks
229محاضرات: DevOps للهاكر مع مختبرات عملية مع Ralph May
230مدونة: دليل الاستطلاع المتقدم
231مدونة: فقط Gopher It: تصعيد SSRF أعمى إلى RCE مقابل 15 ألف دولار
232مدونة: سرقة البيتكوين باستخدام تزوير الطلبات عبر المواقع (Ride the Lightning + Umbrel)
233مدونة: تعديل البيانات أثناء الطيران إلى مزود الدفع Smart2Pay
234محاضرة: Hacker Heroes #9 - RobinZekerNiet (مقابلة)
235محاضرة: تعلم مع @HolyBugx: إزالة الغموض عن الكوكيز والرموز
236مدونة: أدوات الهاكر: ReNgine – استطلاع تلقائي
237مدونة: من PWN2OWN 2021: سطح هجوم جديد على Microsoft Exchange
238مدونة: كيف تخترق Apple ID
239مدونة: ميزات غير آمنة في ملفات PDF
240مدونة: ماسح تحميل Burp
241مدونة: Adobe Reader - رد اتصال PDF عبر ورقة أنماط XSLT في XFA
242مدونة: استكشاف فضولي لمستندات PDF ضارة
243مدونة: أخطاء شائعة عند استخدام الأذونات في أندرويد
244مدونة: اختبار اختراق iOS 101
245مدونة: رموز API: استقصاء مطول
246فيديو: دليل شامل لتزوير الطلبات عبر المواقع (CSRF)
247فيديو: شرح هجوم إلغاء مزامنة HTTP مع ورقة
248مدونة: AWS ReadOnlyAccess: ليس حتى مرة
249مدونة: فهم تدفقات Salesforce ومخاطر الأمان الشائعة
250مدونة: حمولات بايثون غير سياقية في قوالب Mako
251CVE-2021-26084 تنفيذ كود عن بعد على خوادم Confluence
252مقدمة إلى أمن العقود الذكية واختراق إيثريوم
253أتمتة اختبارات التفويض: AuthMatrix – الجزء 1
254Go Fuzz Yourself – كيفية العثور على المزيد من الثغرات في واجهات البرمجة من خلال التشويش (Fuzzing)
255فيسبوك Canvas أكثر أمانًا: حكاية أخطاء بقيمة 126 ألف دولار تؤدي إلى الاستيلاء على حسابات فيسبوك
256معيار التحقق من أمن العقود الذكية
257Zines تضمين الملفات عن بعد من @sec_r0
258سير عمل GitHub Actions check-spelling المجتمعي - تسريب GITHUB_TOKEN عبر رابط advice.txt الرمزي
259كتابة عن خطأ في فيسبوك
260الإسناد الجماعي وتعلم أشياء جديدة
261طريقة مختلفة لمهاجمة بعض البروكسيات العكسية
262تقديم Process Hiving و RunPE
263IAM Vulnerable - بيئة تدريب لتصعيد الصلاحيات في IAM من AWS
264مخطط كامل لـ Jailbreak
265OWASP Top 10 2021
266PowerShell لمختبر الاختراق
267كيفية البحث عن XSS (مع علامات HTML مدرجة في القائمة السوداء)
268كيف تتعلم أي شيء في علوم الكمبيوتر أو الأمن السيبراني - تبسيط الأمن
269بودكاست: ثغرات VMWare المعاد استخدامها والهروب من حاويات Azure Container Instances
270اختراق Docker
271البدء في أمن Blockchain ومراجعة العقود الذكية - Beau Bullock
272HacktivityCon
273CrikeyCon 2021 - Shubham Shah - الاختراق في صيد الأخطاء لمدة خمس سنوات
274دليل المبتدئين لأبحاث أمن التطبيقات 0day/CVE
275التنقيب عن الثغرات باستخدام CODEQL
276OMIGOD: ثغرات خطيرة في OMI تؤثر على عدد لا يحصى من عملاء Azure
277ما بعد الاستغلال - نقل الملفات إلى أهداف Windows
278SecuriTEA & Crumpets - الحلقة 12 - Ksenia Peguero
279محاضرة: Absolute AppSec Ep. #147 - James Kettle (@albinowax)، باحث أمني
280بودكاست: CSRF في Flickr و GitLab و OMIGOD، Azure مرة أخرى؟
281بودكاست: مفاتيح NETGEAR الذكية و SpookJS و Parallels Desktop [بودكاست استغلال ثنائي]
282تطبيقات غير مألوفة لـ OpenAI في الأمن السيبراني + كيفية الدخول في CTFs
283SiegeCast "أساسيات COBALT STRIKE" مع Tim Medin و Joe Vest
284نهج المهاجم لاختبار اختراق IBM Cloud - fwd:cloudsec 2021
285echo "حقن شيل"
286استغلال Jinja SSTI بحجم حمولة محدود
287تشويش رسائل WebSocket على Burpsuite
288التفكير في حقن SQL بسيط
289تدريب عضلات XSS
290"حكاية جعل الإنترنت خاليًا من التلوث" - استغلال تلويث النموذج الأولي من جانب العميل في البرية
291مطاردة حلم:: تنفيذ كود عن بعد قبل المصادقة في Dedecms
292أخطاء متعددة سمحت لتطبيقات أندرويد ضارة بالاستيلاء على حسابات فيسبوك/Workplace
293إرسال إشارات إلى XMLSec
29410 أنواع من ثغرات الويب التي غالبًا ما تفوت
295CVE-2021–35215، إلغاء تسلسل SolarWinds Orion إلى RCE
296أطروحة البكالوريوس حول تهريب طلبات HTTP
297XSS مخزنة في markdown عبر DesignReferenceFilter
298بناء إثبات المفهوم لـ CVE-2021-40438
299Turbo Intruder: اعتناق هجوم مليار طلب
300كيفية إجراء مراجعة أمنية أساسية للكود - تبسيط الأمن
301كيفية تحليل الكود بحثًا عن الثغرات باستخدام Joern
302تصعيد الصلاحيات في Azure عبر إساءة استخدام Service Principal
303إنشاء تطبيق OAuth2 ضار في Azure AD
304صيد الثغرات من اليوم صفر (ربط الثغرات/المنهجية)
305RCE عبر Webhook SNS في Discourse
306ورشة عمل: استغلال ثغرات أندرويد 101
307شيلات وصابون: إلغاء تسلسل WebSphere إلى RCE
308ثغرة جذر محلية في PHP-FPM
309Support Board 3.3.4 حذف ملف تعسفي إلى تنفيذ كود عن بعد
310SuDump: استغلال ثنائيات suid عبر النواة
311مهاجمة وتأمين خط أنابيب CI/CD
312استغلال تطبيقات Protobuf على الويب
313CookieMonster
314الحصول على شيلات باستخدام JET، مجموعة أدوات استغلال Jolokia
315قائمة فحص أمان أندرويد: WebView
3165 طرق لاستغلال ثغرة الاستيلاء على النطاق
317إنشاء DLL وكيل باستخدام artifact kit
318كيفية البحث عن XXE!
319تجاوز تثبيت الشهادة في أندرويد باستخدام Frida
320ماذا يمكنني أن أفعل بإعادة التوجيه المفتوح مع OAuth؟
321تهريب رؤوس HTTP عمليًا: التسلل عبر البروكسيات العكسية لمهاجمة AWS وما بعدها
322T-Reqs: تهريب طلبات HTTP مع تشويش تفاضلي
323شرح ChaosDB: تجول في ثغرة Cosmos DB من Azure
324ثغرات متعددة في Concrete CMS (الجزء 1 – RCE)
325ورشة عمل: اختراق تطبيقات أندرويد
326شرائح السياقات الثانوية
327تهريب طلبات HTTP/2 (شرح باستخدام البيرة)
328المسح عن الأسرار المشفرة في الكود المصدري - تبسيط الأمن
329البقاء عاقلًا في صيد الأخطاء
330كيف يقرؤك كتابك الإلكتروني: استغلال أنظمة قراءة EPUB
331مهاجمة تطبيقات SAML
332Uniscan: ماسح ثغرات RFI و LFI و RCE
333ارتباك النوع في جافاسكريبت: تجاوز التحقق من الإدخال (وكيفية المعالجة)
334ثغرات متعددة في ResourceSpace
335فك صندوق BusyBox – 14 ثغرة جديدة كشفت عنها Claroty و JFrog
336كشف ثغرة يوم الصفر: Palo Alto Networks GlobalProtect VPN CVE-2021-3064
337SSRF بسيط يسمح بالوصول إلى الأصول الداخلية
338موارد متعددة من مدونة XVNPW
339ارتباك إضافات WordPress: كيف يمكن للتحديث أن يجعلك مخترقًا
340RCE مع SSRF وكتابة ملف كسلسلة استغلال على Apache Guacamole
341Grafana CVE-2021-43798
342تسريب البيانات عبر CSS + خط SVG
343أدوات اختبار الاختراق التي نشكر عليها في عام 2021
344تحديات HitCon CTF من Orange
345-363قراءات عشوائية
364أساسيات Metasploit للهاكر
365جولة إرشادية في Cryptopals من NCC Group!