Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SecurityExplained — # SecurityExplained SecurityExplained هي سلسلة جديدة بعد سلسلة تحديات التعلم السابقة #Learn365. الهدف من سلسلة #SecurityExplained هو إنشاء محتوى معلوماتي بتنسيقات متعددة ومشاركته مع المجتمع لتمكين بناء المعرفة والتعلم. | Kitploit
أدوات/GitHubGitHub/harsh-bothra/securityexplained
المصادقة والترخيصتحليل الثغرات الأمنيةاختبار اختراق تطبيقات الجوالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليمموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
مسارات ودورات التعلم
GitHubharsh-bothra/securityexplained

SecurityExplained

# SecurityExplained SecurityExplained هي سلسلة جديدة بعد سلسلة تحديات التعلم السابقة #Learn365. الهدف من سلسلة #SecurityExplained هو إنشاء محتوى معلوماتي بتنسيقات متعددة ومشاركته مع المجتمع لتمكين بناء المعرفة والتعلم.

عرض المستودع
54610228منذ 4 سنواتتمت المراجعة من قبل Kitploit

شرح الأمن

SecurityExplained هي سلسلة جديدة بعد سلسلة تحديات التعلّم السابقة #Learn365. تهدف سلسلة #SecurityExplained إلى إنشاء محتوى إعلامي بتنسيقات متعددة ومشاركته مع المجتمع لتمكين بناء المعرفة والتعلّم. فيما يلي الأنشطة والتنسيقات المختلفة المخطط لها ضمن سلسلة #SecurityExplained:

  1. تغريدات تشرح مواضيع أمنية مثيرة للاهتمام
  2. مدونات/دروس/أدلة إرشادية حول مختلف الأدوات/التقنيات/الهجمات
  3. مساحات/لقاءات للنقاش الأمني
  4. خرائط ذهنية شهرية/شروحات مبنية على الخرائط الذهنية لمختلف الهجمات/التقنيات
  5. تفصيل منهجية اختبار الاختراق الخاصة بي
  6. هدايا وتفاعل مع المجتمع
  7. مستودع GitHub للحفاظ على "SecurityExplained"
  8. متاح للجميع وبالمجان
  9. نشرة بريدية

تابعني على تويتر للتحديثات المنتظمة: Harsh Bothra.

ملاحظة: يرجى ملاحظة أن هذه السلسلة ستُدار وفق جداول غير منتظمة، وليس من الضروري إنتاج المحتوى ومشاركته بشكل منتظم أو يومي.

محتوى من إعداد Harsh


الرقمالموضوع
1منهجية اختبار الاختراق الخاصة بي [Web]
2شرح FeroxBuster
3إنشاء قائمة كلمات مخصصة لاكتشاف المحتوى
4تصعيد حقن HTML إلى SSRF للبيانات الوصفية السحابية
5تجاوز الامتيازات والقيود الأخرى بهجمات الإسناد الجماعي
6تجاوز المصادقة البيومترية في iOS باستخدام Objection
7منهجيتي لاختبار الميزات المميزة
8تجاوز الفلاتر (وأكثر) باستخدام الانتحال البصري
9اجتياز المسار عبر رفع الملفات
10مهاجمة وظيفة رفع الملفات المضغوطة بهجوم ZipSlip
11RustScan - ماسح المنافذ الحديث
12مقتطف كود ضعيف - 1

النشرة الإخبارية لـ SecurityExplained


اسألني أي شيء


الرقمالموضوع
1AMA-1: AMA مع Harsh Bothra
2

سلاسل التغريدات


خرائط ذهنية

الرقمالموضوع
1تقنيات الاستيلاء على الحسابات
2أهم 10 CWE (2021)
تنزيل الأداة
13مقتطف كود ضعيف - 2
14استغلال ثغرة XXE في نقاط نهاية JSON
15مقتطف كود ضعيف - 3
16مقتطف كود ضعيف - 4
17مقتطف كود ضعيف - 5
18مقتطف كود ضعيف - 6
19مقتطف كود ضعيف - 7
20مقتطف كود ضعيف - 8
21مقتطف كود ضعيف - 9
22مقتطف كود ضعيف - 10
23مقتطف كود ضعيف - 11
24مقتطف كود ضعيف - 12
25مقتطف كود ضعيف - 13
26مقتطف كود ضعيف - 14
27مقتطف كود ضعيف - 15
28مقتطف كود ضعيف - 16
29مقتطف كود ضعيف - 17
30مقتطف كود ضعيف - 18
31مقتطف كود ضعيف - 19
32منهجية الاستيلاء على الحسابات
33مقتطف كود ضعيف - 20
34مقتطف كود ضعيف - 21
35مقتطف كود ضعيف - 22
36مقتطف كود ضعيف - 23
37مقتطف كود ضعيف - 24
38مقتطف كود ضعيف - 25
39مقتطف كود ضعيف - 26
40مقتطف كود ضعيف - 27
41مقتطف كود ضعيف - 28
42مقتطف كود ضعيف - 29
43مقتطف كود ضعيف - 30
44مقتطف كود ضعيف - 31
45مقتطف كود ضعيف - 32
46مقتطف كود ضعيف - 33
47مقتطف كود ضعيف - 34
48مقتطف كود ضعيف - 35
49مقتطف كود ضعيف - 36
50مقتطف كود ضعيف - 37
51مقتطف كود ضعيف - 38
52مقتطف كود ضعيف - 39
53مقتطف كود ضعيف - 40
54مقتطف كود ضعيف - 41
55مقتطف كود ضعيف - 42
56مقتطف كود ضعيف - 43
57مقتطف كود ضعيف - 44
58مقتطف كود ضعيف - 45
59Ruby ERB SSTI
60مقدمة إلى CWE
61CWE-787: الكتابة خارج الحدود
62مقتطف كود ضعيف - 46
63CWE-20: التحقق غير السليم من المدخلات
64ثغرات في المصادقة القائمة على ملفات تعريف الارتباط
65كيف أبدأ في الأمن السيبراني؟ — وجهة نظري ومسار التعلّم!
66منهجية الاستطلاع القائمة على النطاق: استكشاف تكتيكات الاستطلاع الذكي
67تقنيات تجاوز MFA
68مقتطف كود ضعيف - 47
69مقتطف كود ضعيف - 48
70مقتطف كود ضعيف - 49
71مقتطف كود ضعيف - 50
72مقتطف كود ضعيف - 51
73مقتطف كود ضعيف - 52
74مقتطف كود ضعيف - 53
75مقتطف كود ضعيف - 54
76مقتطف كود ضعيف - 55
77مقتطف كود ضعيف - 56
78مقتطف كود ضعيف - 57
79مقتطف كود ضعيف - 58
80مقتطف كود ضعيف - 59
81مقتطف كود ضعيف - 60
82مقتطف كود ضعيف - 61
83مقتطف كود ضعيف - 62
84مقتطف كود ضعيف - 63
85مقتطف كود ضعيف - 64
86مقتطف كود ضعيف - 65
87CWE-200: كشف المعلومات الحساسة لجهة غير مصرح لها
88CWE-732: تعيين صلاحيات غير صحيح لمورد حاسم
89CWE-522: بيانات اعتماد محمية بشكل غير كافٍ
90CWE-918: تزوير طلبات الخادم (SSRF)
91CWE-611: تقييد غير سليم للإشارة إلى الكيانات الخارجية في XML
92CWE-476: إلغاء الإشارة إلى مؤشر فارغ
93CWE-276: صلاحيات افتراضية غير صحيحة
94CWE-862: غياب التفويض
95CWE-119: تقييد غير سليم للعمليات داخل حدود المخزن المؤقت للذاكرة
96CWE-798: استخدام بيانات اعتماد مكتوبة بكود ثابت (Hard-coded)
97CWE-287: مصادقة غير سليمة
الرقمالموضوع
1العدد-1
2العدد-2
3العدد-3
4العدد-4
5العدد-5
6العدد-6
7العدد-7
8العدد-8
9العدد-9
10العدد-10
11العدد-11
12العدد-12
13العدد-13
14العدد-14
AMA-2: AMA مع Six2dez
3AMA-3: AMA مع Brumens
الرقمالموضوع
17 كتب عن الاختراق يجب أن تقرأها
24 أدوات لتعداد النطاقات الفرعية يجب أن تكون في ترسانتك 💻
36 إضافات لـ Burp لفحص مشكلات التحكم في الوصول وتصعيد الامتيازات
45 أدوات قوية لـ Web Fuzzing واكتشاف المحتوى يجب أن تعرفها
517 محرك بحث يجب أن يعرفها كل محترف أمني
67 قنوات لمؤتمرات الأمن السيبراني يجب أن تتابعها
79 مختبرات تدريب مجانية لإتقان Cross-Site Scripting
811 خريطة ذهنية أنشأتها قد تجدها مفيدة!
914 مستودعًا للحمولات (Payloads) للعثور على جميع الحمولات ونواقل الهجوم المطلوبة