Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ethical-Hacking-Tools — القائمة الكاملة وأدوات الاستخدام المستخدمة في الاختراق الأخلاقي | Kitploit
أدوات/GitHubGitHub/hhhrrrttt222111/ethical-hacking-tools
ماسحات الثغرات الأمنيةأطر الاستغلالجمع المعلوماتأمن الويبالتشفيرCTFاختبار الاختراقالتعلم والتعليمموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubhhhrrrttt222111/ethical-hacking-tools

Ethical-Hacking-Tools

القائمة الكاملة وأدوات الاستخدام المستخدمة في الاختراق الأخلاقي

عرض المستودع
2.2k324منذ 2 سنواتتمت المراجعة من قبل Kitploit

أدوات الاختراق الأخلاقي


forthebadge


https://github.com/hhhrrrttt222111/Ethical-Hacking-Tools/network/members   https://github.com/hhhrrrttt222111/Ethical-Hacking-Tools/stargazers   https://github.com/hhhrrrttt222111/Ethical-Hacking-Tools/watchers  

أظهر بعض 💚 و ⭐ للريبو للدعم


التحميل

Kali Linux     🐉

Parrot OS    🦜

Remnux    🐝

bWAPP    💻

OWASP Juice Shop    🍹



ما هو الاختراق؟ 👾

الاختراق هو تحديد نقاط الضعف في أنظمة الحاسوب أو الشبكات لاستغلال تلك الضعف للحصول على الوصول.

يمكن تنفيذ الاختراق بعدة طرق. الشكل الأكثر شيوعًا هو احتيال التصيد، حيث يحاول المخترقون الحصول على أسماء المستخدمين وكلمات المرور، أو إدخال برامج ضارة في بيئات الحوسبة المتصلة بالشبكة، عن طريق خداع المستخدمين لفتح مرفق بريد إلكتروني أو إرسال معلومات خاصة. بعض من أشد الانتهاكات خطورة في السنوات الأخيرة، بما في ذلك هجوم برمجية الفدية Wannacry، بدأت كعمليات تصيد احتيالي، ولم تؤثر فقط على المؤسسة المستهدفة بل على الشركاء المرتبطين بها والعملاء والجهات الحكومية وغيرها.


من هو المخترق؟ 👨‍💻

المخترق هو الشخص الذي يجد ويستغل نقاط الضعف في أنظمة الحاسوب و/أو الشبكات للحصول على الوصول. عادةً ما يكون المخترقون مبرمجي حاسوب ماهرين لديهم معرفة بأمن الحاسوب. يتم تصنيف المخترقين وفقًا لنية أفعالهم. القائمة التالية تصنف المخترقين وفقًا لنيتهم.

  • White hat   مخترق يصل إلى الأنظمة بهدف إصلاح نقاط الضعف المحددة. قد يقوم أيضًا باختبارات الاختراق وتقييمات الثغرات.
  • Black hat   مخترق يحصل على وصول غير مصرح به إلى أنظمة الحاسوب لتحقيق مكاسب شخصية. عادةً ما يكون الهدف سرقة بيانات الشركة، أو انتهاك حقوق الخصوصية، أو تحويل الأموال من الحسابات المصرفية، إلخ.
  • Grey hat   مخترق يقع بين المخترقين الأخلاقيين والمخترقين ذوي القبعة السوداء. يخترق أنظمة الحاسوب دون إذن بهدف تحديد نقاط الضعف والكشف عنها لمالك النظام.

ما هو الاختراق الأخلاقي؟

الاختراق الأخلاقي، الذي يُسمى أحيانًا اختبار الاختراق، هو فعل التسلل/الاختراق إلى نظام أو شبكات لمعرفة التهديدات والثغرات في تلك الأنظمة التي قد يجدها مهاجم ضار ويستغلها مما يتسبب في فقدان البيانات أو خسارة مالية أو أضرار كبيرة أخرى. الغرض من الاختراق الأخلاقي هو تحسين أمان الشبكة أو الأنظمة عن طريق إصلاح الثغرات التي تم اكتشافها أثناء الاختبار. قد يستخدم المخترقون الأخلاقيون نفس الأساليب والأدوات التي يستخدمها المخترقون الخبيثون ولكن بإذن من الشخص المخول بهدف تحسين الأمان والدفاع عن الأنظمة من الهجمات من قبل المستخدمين الخبيثين. من المتوقع أن يبلغ المخترقون الأخلاقيون عن جميع الثغرات ونقاط الضعف التي تم العثور عليها أثناء العملية إلى الإدارة.


ما هو الأمن السيبراني؟ 💻

الأمن السيبراني هو ممارسة حماية الأنظمة والشبكات والبرامج من الهجمات الرقمية. عادةً ما تهدف هذه الهجمات الإلكترونية إلى الوصول إلى المعلومات الحساسة أو تغييرها أو تدميرها؛ أو ابتزاز الأموال من المستخدمين؛ أو تعطيل عمليات الأعمال العادية.


ما هي أدوات الاختراق الأخلاقي؟ 👨‍💻 🛠️

أدوات الاختراق هي برامج ونصوص حاسوبية تساعدك في العثور على نقاط الضعف في أنظمة الحاسوب وتطبيقات الويب والخوادم والشبكات واستغلالها. هناك مجموعة متنوعة من هذه الأدوات المتاحة في السوق. بعضها مفتوح المصدر بينما البعض الآخر حلول تجارية.


ما هو CTF؟ 🚩

CTF (Capture The Flag) هو نوع من مسابقات أمن المعلومات التي تتحدى المشاركين لحل مجموعة متنوعة من المهام تتراوح بين البحث عن الكنز على ويكيبيديا إلى تمارين برمجة أساسية، إلى اختراق طريقك إلى خادم لسرقة البيانات. في هذه التحديات، يُطلب من المتسابق عادةً العثور على نص معين قد يكون مخفيًا على الخادم أو خلف صفحة ويب. هذا الهدف يسمى العلم، ومن هنا جاء الاسم! مثل العديد من المسابقات، يختلف مستوى المهارة لـ CTFs بين الأحداث. بعضها موجه للمحترفين ذوي الخبرة في العمل ضمن فرق الأمن السيبراني. عادةً ما تقدم هذه مكافآت نقدية كبيرة ويمكن عقدها في موقع مادي محدد.


ما هو علم التشفير؟ 💱

علم التشفير هو دراسة تقنيات الاتصالات الآمنة التي تسمح فقط للمرسل والمستلم المقصود للرسالة بمشاهدة محتوياتها. عند نقل البيانات الإلكترونية، الاستخدام الأكثر شيوعًا للتشفير هو تشفير وفك تشفير البريد الإلكتروني والرسائل النصية العادية الأخرى. يستخدم التشفير الحديث معادلات رياضية معقدة (خوارزميات) ومفاتيح سرية لتشفير وفك تشفير البيانات. اليوم، يُستخدم التشفير لتوفير السرية والتكامل لبياناتنا، وكلا من المصادقة وعدم الكشف عن الهوية لاتصالاتنا. مثال على التشفير الأساسي هو رسالة مشفرة يتم فيها استبدال الأحرف بأحرف أخرى. لفك تشفير المحتويات المشفرة، ستحتاج إلى شبكة أو جدول يحدد كيفية تحويل الحروف.


موارد ومجتمعات وبيئات

هناك الكثير من الموارد المتاحة لمساعدتك على البدء في الاختراق الأخلاقي. تتراوح هذه من دروس يوتيوب إلى بيئات معملية افتراضية حيث يمكنك صقل مهاراتك.

قنوات يوتيوب

  • IppSec
  • The Cyber Mentor
  • IT Security Labs
  • Hak5
  • LiveOverflow
  • Null Byte
  • JohnHammond010

بيئات الاختبار الافتراضية

  • VulnHub - من خلال VulnHub، يمكنك تنزيل أجهزة افتراضية تحتوي على ثغرات معروفة، مهمتك هي اختراق هذه الأجهزة والعثور على الأعلام التي أدرجها المنشئ. هذه خدمة مجانية، تقوم بتنزيل الجهاز الافتراضي وتشغيله في برنامج الأجهزة الافتراضية الذي تختاره.
  • Hack The Box - حتى تتمكن من التسجيل في Hack the Box، تحتاج إلى اختراق الموقع. بمجرد الدخول، ستجد مجموعة من الأجهزة الجاهزة المخترقة. لا حاجة لبرامج أجهزة افتراضية هنا حيث يمكنك الوصول إليها جميعًا عبر VPN. هناك طبقة مجانية ولكن للوصول إلى الأجهزة المتقاعدة، تحتاج إلى دفع اشتراك.
  • Try Hack Me - مشابه لـ Hack the Box ولكن بنهج تعليمي أكثر توجيهًا. يمكنك التسجيل في "فصول" ستساعدك في معرفة ما يجب البحث عنه عند اختراق جهاز. مرة أخرى، يتم الوصول إلى جميع الأجهزة عبر VPN. الاشتراك مطلوب لمعظم المحتوى هنا.




أكثر 10 أنواع هجمات إلكترونية شيوعًا:

  1. Denial-of-service (DoS) and distributed denial-of-service (DDoS) attacks  
  2. Man-in-the-middle (MitM) attack  
  3. Phishing and spear phishing attacks  
  4. Drive-by attack  
  5. Password attack  
  6. SQL injection attack  
  7. Cross-site scripting (XSS) attack  
  8. Eavesdropping attack  
  9. Birthday attack  
  10. Malware attack  

مراحل الاختراق الأخلاقي

  1. التخطيط والاستطلاع
  2. المسح
  3. الحصول على الوصول
  4. الحفاظ على الوصول
  5. التحليل وتكوين WAF

الشهادات

Certified Ethical Hacker | CEH Certification  

المزيد من الأدوات والدروس قادمة إليك قريباً !!

تنزيل الأداة