Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
learn365 — هذا المستودع يتعلق بمجموعة @harshbothra_ لتغريدات التعلم وخرائط الذهن على مدى 365 يومًا. | Kitploit
أدوات/GitHubGitHub/harsh-bothra/learn365
أمن الويباختبار الاختراقأمن السحابةأمن الجوالالتعلم والتعليمموارد منسقةأمن واجهات برمجة التطبيقاتمسارات ودورات التعلم
GitHubharsh-bothra/learn365

learn365

هذا المستودع يتعلق بمجموعة @harshbothra_ لتغريدات التعلم وخرائط الذهن على مدى 365 يومًا.

عرض المستودع
1.7k41919منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Learn365يحتوي هذا المستودع على جميع المعلومات التي تم مشاركتها خلال تحدي "Learn 365". تعلم 365 هو تحدٍّ للحفاظ على روح التعلم وتحدي نفسي لتعلم شيء جديد يوميًا طوال العام، يمكن أن يكون أي شيء من أمن المعلومات إلى الحياة العامة. تابعني على تويتر للحصول على تحديثات منتظمة: Harsh Bothra. شكر كبير لـ Mehedi Hasan Remon، الذي أنشأ هذا المستودع وحافظ عليه في الأصل.


S.NOMind Map
1تقنيات تجاوز المصادقة الثنائية
2الاستطلاع القائم على النطاق
3ثغرات المصادقة القائمة على الكوكيز
4ثغرات JIRA غير الموثقة
5قائمة فحص اختبار اختراق تطبيقات أندرويد

اليومالموضوع
1تقنيات تجاوز المصادقة الثنائية
2هجوم رفض الخدمة عبر التعبيرات النمطية
3ثغرات SAML
4ثغرات JIRA غير الموثقة والقابلة للاستغلال
5حقن القوالب من جانب العميل (CSTI)
6تسريبات عبر المواقع (XS-Leaks)
7مضمنات البرامج النصية عبر المواقع (XSSI)
8هجمات حشو JSON
9هجمات JSON
10إساءة استخدام الرؤوس Hop-by-Hop
11رفض الخدمة عبر تسميم الذاكرة المخبأة (CPDos)
12توحيد اليونيكود (Unicode Normalization)
13ثغرات WebSocket (الجزء 1)
14ثغرات WebSocket (الجزء 2)
15ثغرات WebSocket (الجزء 3)
16هجوم الخداع بالذاكرة المخبأة للويب
17هجوم تشويش الجلسة
18هجوم الإسناد الجماعي
19تلويث معاملات HTTP
20سلسلة GraphQL (الجزء 1)
21ثغرات GraphQL (الجزء 2)
22خاتمة GraphQL (الجزء 3)
23مشكلات رموز إعادة تعيين كلمة المرور
24أعمالي السابقة
25سوء تكوين أمان Salesforce (الجزء 1)
26سوء تكوين أمان Salesforce (الجزء 2)
27مراجعة تكوين Salesforce (خاتمة)
28مشكلات المنطق التجاري الشائعة: الجزء 1
29مشكلات المنطق التجاري الشائعة (الجزء 2)
30مشكلات المنطق التجاري الشائعة (خاتمة)
31تقنيات تجاوز الكابتشا
32اختبار اختراق خدمة Kibana
33اختبار اختراق Docker Registry
34هجمات بدون نصوص HTML / هجمات ترميز معلقة (الجزء 1)
35هجمات بدون نصوص HTML / هجمات ترميز معلقة (خاتمة)
36اختبار اختراق خدمة Rsync
37حقن CRLF
38اختبار اختراق خدمة FTP
39مشكلات تنفيذ OpenID Connect
40ثغرات المصادقة القائمة على الكوكيز
41مورد - ويكي ثغرات Cobalt
42سباقات التوقيت
43هجوم الانعكاس المفتوح SMTP
44اختبار اختراق BACNet
45نصائح أمان API
46محاضرة: اختبار اختراق SSH
47سوء تكوين CORS
48مشكلة نمط الهروب الزائد غير المكتمل
49محاضرة: التنقل والاستغلال في بيئات Docker
50محاضرة: كشف أنماط الكود المعقدة باستخدام Semantic grep
51محاضرة: خارطة طريق الطالب ليصبح مختبر اختراق
52سلسلة: كيف تختبر الاختراق
53تلويث النموذج الأولي في JS
54هجمات إلغاء تسلسل JSON
55تحليل ديناميكي لتطبيقات أندرويد باستخدام House
56اختبار خوادم IIS
57محاضرة: مراجعة آمنة للكود
58مدونة بحثية: ثغرات قابلية التشغيل البيني JSON
59محاضرة: هجمات إلغاء مزامنة HTTP
60حقن XSLT
61محاضرة: تجاوز سياسات AWS
62مورد: إرشادات مراجعة الكود المصدري
63محاضرة: كل شيء عن التهديدات: الاستخبارات والنمذجة والصيد
64محاضرة: هجوم إساءة استخدام الخاصية المخفية (HPA) في Node.js
65محاضرة: تهريب طلبات HTTP في 2020
66مدونة: هجوم ارتباك التبعيات
تنزيل الأداة