
😎 🔗 قائمة رائعة حول جميع أنواع الموارد لتعلم القرصنة الأخلاقية واختبار الاختراق.
ما أشاركه هنا هو مجموعة من أفضل الموارد حول القرصنة واختبار الاختراق لتجعلك تتعلم بشكل أسرع! دعنا نجعلها أفضل مستودع موارد لمجتمعنا.
نرحب بعمل Fork والمساهمة.
كما يمكنك العثور على كتاباتي / دروسي على medium: @hussnainfareed :)
| الاسم |
|---|
قواعد بيانات الثغرات هي أول مكان تبدأ به يومك كمحترف أمني. عادةً ما يكون أي اكتشاف جديد للثغرات متاحًا من خلال قواعد بيانات الثغرات العامة. هذه القواعد هي مصدر كبير للمعلومات للقراصنة ليكونوا قادرين على فهم واستغلال/تجنب/إصلاح الثغرة.
| الاسم | الوصف |
|---|---|
| Malware traffic analysis | قائمة بتمارين تحليل حركة المرور |
| Malware Analysis - CSCI 4976 | فصل آخر من فريق RPISEC، محتوى عالي الجودة |
بالنسبة لمن يرغبون في الحصول على CEH، الروابط التالية لكم. 2. CBT Nuggets CEH Training 3. CEH Books 4. Guide to Binary Exploitation
الآن دعنا نتجه نحو روابط قنوات اليوتيوب... هذه القنوات يشاركها قراصنة حيث يرفعون فيها مقاطع فيديو لإثبات المفاهيم.. مشاهدتها يمكنك فعليًا فهم كيفية توضيح هذه الأنواع من الهجمات...
هل يوجد رابط قناة مفقود؟ يرجى إضافته في التعليقات
مساهماتكم واقتراحاتكم مرحب بها بحرارة. (مفتاح الرموز التعبيرية)
جميع المراجع مأخوذة من الإنترنت ومشاركة على الإنترنت xD شكرًا لأولئك الذين شاركوا رأيهم من قبل وساعدوني على التعلم 😉 إذا كان لديك أي أسئلة، يرجى طرحها في التعليقات. إذا كنت تعرف أي مورد جيد للمبتدئين، يرجى مشاركته هنا.
| الاسم | الوصف |
|---|
| CTF Hacker101 | CTF من Hacker101 هي لعبة مصممة لتتيح لك تعلم القرصنة في بيئة آمنة ومجزية. Hacker101 هو موقع تعليمي مجاني للقراصنة. |
| Hack The Box :: Penetration Testing Labs | منصة عبر الإنترنت لاختبار وتطوير مهاراتك في اختبار الاختراق والأمن السيبراني. انضم اليوم وابدأ التدريب في مختبراتنا عبر الإنترنت. |
| TryHackMe | TryHackMe هي منصة عبر الإنترنت تُعلم الأمن السيبراني من خلال مختبرات واقعية قصيرة ومليئة بالتحديات. |
| CTF365 | موقع CTF قائم على الحساب، حاصل على جوائز من Kaspersky وMIT وT-Mobile. |
| Backdoor | مختبرات اختبار اختراق تتضمن مساحة للمبتدئين وساحة تدريب ومسابقات متنوعة، يتطلب حساب. |
| Hack.me | يتيح لك بناء/استضافة/مهاجمة تطبيقات ويب ضعيفة. |
| CTFLearn | موقع CTF قائم على الحساب، حيث يمكن للمستخدمين الدخول وحل مجموعة من التحديات. |
| OWASP Vulnerable Web Applications Directory Project (Online) | قائمة بالتطبيقات الضعيفة المتاحة عبر الإنترنت لأغراض التعلم. |
| Pentestit labs | مختبرات اختبار اختراق عملية (على غرار OSCP) |
| Root-me.org | المئات من التحديات متاحة لتدريب نفسك في بيئات مختلفة وغير محاكاة |
| Vulnhub.com | أجهزة افتراضية مصممة لتكون ضعيفة لتجربة عملية في الأمن الرقمي |
| Windows / Linux Local Privilege Escalation Workshop | تدرب على تصعيد الصلاحيات في لينكس وويندوز. |
| Hacking Articles | مجموعة من ملخصات CTF مع الكثير من لقطات الشاشة مناسبة للمبتدئين. |
| Rafay Hacking Articles, a great blog | مجموعات كتابات من Rafay Baloch. |
| PentesterLab | 20$ توقيع، محتوى كامل من الأساسيات لكتابة الاستغلالات، ويب، أندرويد. |
| CyberSec WTF | تحديات اختبار اختراق ويب محاكاة من تقارير مكافآت الثغرات |
| Pentest-Ground | Pentest Ground هي ملعب مجاني به تطبيقات ويب وخدمات شبكية ضعيفة عمدًا. |
| pwn.guide | موقع تعليمي للأمن السيبراني، يقدم حوالي 100 درس، تتراوح من اختراق الويب واللاسلكي... إلى دروس الدفاع والأدلة الرقمية. يقدم خطة مجانية. |
| HTB Writeups | أكبر مجموعة من كتابات Hack The Box على GitHub - أكثر من 500 جهاز، وأكثر من 400 تحدي، وProLabs، وSherlocks (DFIR)، وألعاب نهاية، وأحداث CTF مع شروحات كاملة. |
| الوصف |
|---|
| Damn Vulnerable Xebia Training Environment | حاوية Docker تحتوي على عدة تطبيقات ويب ضعيفة (DVWA وDVWServices وDVWSockets وWebGoat وJuiceshop وRailsgoat وdjango.NV وBuggy Bank وMutilidae II والمزيد) |
| OopsSec Store | تطبيق تجارة إلكترونية ضعيف عمدًا مبني بـ Next.js للتدريب على أمن الويب (OWASP Top 10، أمن API، تحديات CTF). بداية سريعة مع npx create-oss-store. |
| OWASP Vulnerable Web Applications Directory Project (Offline) | قائمة بالتطبيقات الضعيفة المتاحة دون اتصال لأغراض التعلم |
| Bad Binaries |
| وثائق شروحات لتمارين تحليل حركة مرور البرامج الضارة وبعض تحليلات البرامج الضارة العرضية. |
| الاسم | الوصف |
|---|
| Kali | التوزيعة الشهيرة لاختبار الاختراق من فريق Offensive Security |
| Parrot | Debian يتضمن مختبرًا محمولًا كاملًا للأمن والتحقيق الرقمي والاستجابة للحوادث والتطوير |
| Android Tamer | Android Tamer هو منصة افتراضية / حية لمحترفي أمن أندرويد. |
| BlackArch | توزيعة اختبار اختراق مبنية على Arch Linux، متوافقة مع تثبيتات Arch |
| LionSec Linux | نظام تشغيل لاختبار الاختراق مبني على Ubuntu |
| NullSec Linux | توزيعة تركز على الأمن مع اختراق السيارات، والأدلة الرقمية، وأدوات اختبار الاختراق المتقدمة |
| الاسم | الوصف |
|---|
| 0x00sec | قرصنة، برمجيات ضارة، هندسة حاسوب، هندسة عكسية |
| Antichat | منتدى روسي |
| CODEBY.NET | قرصنة، WAPT، برمجيات ضارة، هندسة حاسوب، هندسة عكسية، أدلة رقمية - منتدى روسي |
| EAST Exploit database | قاعدة بيانات استغلالات تجارية مكتوبة لـ EAST Pentest Framework |
| Greysec | منتدى قرصنة وأمن |
| Hackforums | موقع لنشر الاختراقات/الاستغلالات/مناقشات متنوعة |