
Mind-Maps of Several Things
يخزّن هذا المستودع ويضم خرائط ذهنية متنوعة لصيادي الثغرات🧑🦰، ومختبري الاختراق🧑🦰، ومحترفي الأمن الهجومي(🔴)/الدفاعي(🔵)🫂، مقدَّمة مني وكذلك مساهَم بها من المجتمع🧑🏻🤝🧑🏽. مساهماتكم واقتراحاتكم مرحَّب بها.
| الاسم | الرابط | النوع | الوصف | المؤلف |
|---|---|---|---|---|
| منهجية صيادي الثغرات | 🔗 | 🔴 | تشرح هذه الخريطة الذهنية كيفية اختبار الأخطاء في برامج مكافآت الثغرات | Jhaddix |
| اكتشاف مشكلات جانب الخادم | 🔗 | 🔴 | تشرح هذه الخريطة الذهنية كيفية البحث عن مشكلات جانب الخادم في أهدافك الخاصة بمكافآت الثغرات/اختبار الاختراق | Imran parray |
| استطلاع جافاسكريبت | 🔗 | 🔴 | كيفية تنفيذ الاستطلاع على ملفات جافاسكريبت | Imran parray |
| استطلاعي | 🔗 | 🔴 | تشرح هذه الخريطة الذهنية كيفية البحث عن مختلف الأخطاء في جانب الخادم وجانب العميل في برامج مكافآت الثغرات | Imran parray |
| اختبار 2FA | 🔗 | 🔴 | كيفية اختبار 2FA بحثًا عن الثغرات | hackerscrolls |
| اختبار 2FA [2] | 🔗 | 🔴 | كيفية اختبار 2FA بحثًا عن الثغرات | hackerscrolls |
| تقنيات تجاوز 2FA | 🔗 |
شكر خاص لجميع المؤلفين على نشر هذه الخرائط الذهنية 🥳🥳🥳
| 🔴 |
| تقنيات تجاوز 2FA |
| Harsh Bothra |
| نواقل الهجوم على أندرويد | 🔗 | 🔴 | خريطة ذهنية مفصّلة حول كيفية اكتشاف واستغلال ثغرات أندرويد | hackerscrolls |
| اختبار OAuth بحثًا عن الثغرات | 🔗 | 🔴 | كيفية اختبار OAuth بحثًا عن الثغرات | hackerscrolls |
| خريطة ذهنية لتقييم الأمان | 🔗 | 🔴 | خريطة ذهنية عامة لتقييم الأمان | Sopas |
| خريطة ذهنية للفريق الأحمر من The Hacker Playbook 3 | 🔗 | 🔴 | خريطة ذهنية تحتوي على عدة تقنيات وأساليب يستخدمها أعضاء الفريق الأحمر | Marcon Lencini |
| خريطة ذهنية لـ SSRF | 🔗 | 🔴 | كيفية اختبار SSRF بحثًا عن الثغرات | hackerscrolls |
| خريطة ذهنية لمراجعة الكود | 🔗 | 🔴🔵 | خريطة ذهنية تحتوي على عدة تقنيات وأساليب يمكن استخدامها أثناء مراجعات الكود | www.amanhardikar.com |
| خريطة ذهنية لاختبار اختراق تطبيقات أندرويد | 🔗 | 🔴 | خريطة ذهنية بسيطة تشرح حالات اختبار متنوعة حول اختبار اختراق تطبيقات أندرويد | Harsh Bothra |
| ثغرات المصادقة القائمة على ملفات تعريف الارتباط | 🔗 | 🔴 | خريطة ذهنية شاملة تتضمن تقنيات متنوعة لاختبار آلية المصادقة القائمة على ملفات تعريف الارتباط | Harsh Bothra |
| اختبار JIRA بحثًا عن ثغرات CVE | 🔗 | 🔴 | خريطة ذهنية مفصّلة حول كيفية اكتشاف واستغلال ثغرات CVE في JIRA | Harsh Bothra |
| الاختبار القائم على النطاق | 🔗 | 🔴 | تشرح هذه الخريطة الذهنية كيفية اختبار الثغرات بناءً على نطاق هدفك | Harsh Bothra |
| قائمة تحقق لاختبار الاختراق وفق نموذج تهديدات OAuth 2.0 | 🔗 | 🔴 | تمثل قائمة التحقق التالية بديلًا مرئيًا مبسطًا لمنشور IETF OAuth 2.0 Security Best Current Practice إلى جانب مصادر عامة أخرى وجدناها مفيدة | Binary Brotherhood |
| منصات مكافآت الثغرات | 🔗 | 🔴 | قائمة بمنصات مكافآت الثغرات المتاحة | fujie gu |
| اختبار اختراق تطبيقات الويب | 🔗 | 🔴 | خريطة ذهنية لاختبار اختراق تطبيقات الويب | Ding Jayway |
| اختبار اختراق تطبيقات الويب | 🔗 | 🔴 | تحتوي هذه الخريطة الذهنية على قائمة بالثغرات والأدوات والتقنيات المقابلة المستخدمة لاكتشاف تلك الثغرات | Ninad Mathpati |
| خريطة ذهنية لأمن الأجهزة المحمولة | 🔗 | 🔴 | خريطة ذهنية شاملة تتضمن تقنيات متنوعة لاختبار تطبيقات الأجهزة المحمولة بحثًا عن المشكلات الأمنية | Aman Hardikar |
| خريطة ذهنية لمجال أمان الويب | 🔗 | 🔴🔵 | هذه الخريطة الذهنية هي مزيج من هجمات الويب وأمن التطبيقات وأمور مكافآت الثغرات | jois |
| الاستشارات الأمنية والتنفيذ | 🔗 | 🔵 | خريطة ذهنية للاستشارات الأمنية والتنفيذ | Lawrence Pingree |
| تقنيات وأسواق أمن المعلومات | 🔗 | 🔴🔵 | هذه الخريطة الذهنية هي مزيج من تقنيات وأسواق أمن المعلومات | ovens ffdf |
| تقنيات وأسواق أمن المعلومات | 🔗 | 🔴🔵 | تحتوي هذه الخريطة الذهنية على مختلف تقنيات وأسواق أمن المعلومات | John Fortner |
| خريطة ذهنية لفحوصات Nmap | 🔗 | 🔴🔵 | توضح هذه الخريطة الذهنية كيفية إجراء أنواع مختلفة من الفحوصات عبر ماسح Nmap | Only Hacker |
| خريطة ذهنية لتزوير الطلبات عبر المواقع (CSRF) | 🔗 | 🔴🔵 | توضح هذه الخريطة الذهنية كيفية إجراء أنواع مختلفة من الاختبارات الأمنية أثناء اختبار CSRF | alexlauerman |
| ثغرات التحكم في الوصول | 🔗 | 🔴 | قائمة بالتقنيات التي يمكن استخدامها لاختبار نماذج التحكم في الوصول لتطبيق ما | Pratik Gaikwad |
| خريطة CISO الذهبية 2021 | 🔗 | 🔵 | هي أحدث خريطة CISO ذهنية محدّثة لعام 2021 مع عدد من التحديثات والتوصيات الجديدة للفترة 2021-22 | Rafeeq Rehman |
| الثغرات الشائعة في وظيفة كلمة المرور المنسية | 🔗 | 🔴 | قائمة بحالات الاختبار التي يمكن تنفيذها على وظائف كلمة المرور المنسية داخل تطبيقات الويب | Harsh Bothra |
| هجمات XML الشائعة | 🔗 | 🔴 | في هذه الخريطة الذهنية، حاول Harsh Bothra إدراج جميع الهجمات التي يمكن تنفيذها على نقاط نهاية/خدمات XML | Harsh Bothra |
| نسخة من قائمة التحقق من الثغرات لـ SAML | 🔗 | 🔴 | قائمة بجميع الثغرات التي يمكن اختبارها على نقاط نهاية/خدمات SAML | Harsh Bothra |
| استغلال Grafana | 🔗 | 🔴 | حالات اختبار محتملة لاستغلال مثيل Grafana المتاح للعموم | Muhammad Daffa |
| ثغرات قراءة الملفات | 🔗 | 🔴 | استراتيجيات عملية لاستغلال ثغرات قراءة الملفات | Lukasz Mikuła |
| The Cyber Guy - استطلاع | 🔗 | 🔴 | في هذه الخريطة الذهنية، يشارك CyberGuy منهجية الاستطلاع الخاصة به | theCyberGuy0 |
| شهادات اختبار الاختراق | 🔗 | 🔴🔵 | في هذه الخريطة الذهنية، يحاول Tahar استعراض قائمة الشهادات في مجال اختبار الاختراق | MrTaharAmine |
| تصعيد الامتيازات في لينكس | 🔗 | 🔴 | تعرض هذه الخريطة الذهنية عدة تقنيات لتصعيد الامتيازات في لينكس | المصدر |