
يحتوي هذا المستودع على أدوات أمان مفتوحة المصدر متطورة (OST) لمختص red teamer و threat hunter.
يحتوي هذا المستودع على أحدث أدوات الأمان مفتوحة المصدر (OST) التي ستساعدك أثناء محاكاة الخصم، وكما يمكن لمعلومات مخصصة لصياد التهديدات أن تجعل التحكم في الكشف والوقاية أسهل. القائمة أدناه من الأدوات التي يمكن إساءة استخدامها من قبل جهات التهديد مثل التهديدات المستمرة المتقدمة (APT) وبرامج الفدية التي يديرها البشر (HumOR). إذا كنت ترغب في المساهمة في هذه القائمة، أرسل لي طلب سحب.
| الاسم | الوصف | الرابط |
|---|---|---|
| RustScan | ماسح المنافذ الحديث. ابحث عن المنافذ بسرعة (3 ثوانٍ في أسرع حالاته). قم بتشغيل البرامج النصية من خلال محرك البرمجة النصية الخاص بنا (يدعم Python وLua وShell). | https://github.com/RustScan/RustScan |
| Amass | رسم خرائط سطح الهجوم العميق واكتشاف الأصول | https://github.com/OWASP/Amass |
| gitleaks | Gitleaks هي أداة SAST للكشف عن الأسرار المشفرة مثل كلمات المرور ومفاتيح API والرموز في مستودعات git. | https://github.com/zricethezav/gitleaks |
| S3Scanner | مسح الدلائل S3 المفتوحة وتفريغ المحتويات | https://github.com/sa7mon/S3Scanner |
| cloud_enum | أداة استخبارات المصادر المفتوحة متعددة السحابات. تعداد الموارد العامة في AWS وAzure وGoogle Cloud. | https://github.com/initstring/cloud_enum |
| Recon-ng | أداة جمع الاستخبارات مفتوحة المصدر تهدف إلى تقليل الوقت المستغرق في جمع المعلومات من المصادر المفتوحة. | https://github.com/lanmaster53/recon-ng |
| buster | أداة متقدمة لاستطلاع البريد الإلكتروني | https://github.com/sham00n/buster |
| linkedin2username | أداة استخبارات المصادر المفتوحة: إنشاء قوائم بأسماء المستخدمين للشركات على LinkedIn | https://github.com/initstring/linkedin2username |
| WitnessMe | أداة فهرسة الويب، تلتقط لقطات شاشة لصفحات الويب باستخدام Pyppeteer (Chrome/Chromium بدون واجهة) وتوفر بعض الميزات الإضافية لتسهيل الحياة. | https://github.com/byt3bl33d3r/WitnessMe |
| pagodo | pagodo (Google Dork السلبي) - أتمتة استخراج والبحث في قاعدة بيانات اختراق Google | https://github.com/opsdisk/pagodo |
| AttackSurfaceMapper | AttackSurfaceMapper هي أداة تهدف إلى أتمتة عملية الاستطلاع. | https://github.com/superhedgy/AttackSurfaceMapper |
| SpiderFoot | SpiderFoot هي أداة أتمتة استخبارات المصادر المفتوحة (OSINT). تتكامل تقريبًا مع كل مصدر بيانات متاح وتستخدم مجموعة من الأساليب لتحليل البيانات، مما يجعل التنقل في تلك البيانات سهلاً. | https://github.com/smicallef/spiderfoot |
| dnscan | dnscan هو ماسح نطاقات فرعية DNS قائم على قائمة كلمات بلغة Python. | https://github.com/rbsec/dnscan |
| spoofcheck | برنامج يتحقق مما إذا كان يمكن انتحال نطاق. يتحقق البرنامج من سجلات SPF وDMARC بحثًا عن تكوينات ضعيفة تسمح بالانتحال. | https://github.com/BishopFox/spoofcheck |
| LinkedInt | أداة استطلاع LinkedIn | https://github.com/vysecurity/LinkedInt |
| BBOT | ماسح إنترنت تكراري مستوحى من Spiderfoot، لكنه مصمم ليكون أسرع وأكثر موثوقية وأكثر ملاءمة لمختبر الاختراق وصائدي الثغرات والمطورين. | https://github.com/blacklanternsecurity/bbot |
| Gato (مجموعة أدوات هجوم GitHub) | Gato، أو مجموعة أدوات هجوم GitHub، هي أداة تعداد وهجوم تسمح لكل من فريق الأزرق وممارسي الأمن الهجومي بتحديد واستغلال ثغرات خط أنابيب النشر داخل المستودعات العامة والخاصة لمنظمة GitHub. | https://github.com/praetorian-inc/gato |
| الاسم | الوصف | الرابط |
|---|---|---|
| SprayingToolkit | برامج نصية لجعل هجمات رش كلمات المرور ضد Lync/S4B وOWA وO365 أسرع بكثير وأقل إيلامًا وأكثر كفاءة | https://github.com/byt3bl33d3r/SprayingToolkit |
| o365recon | استرجاع المعلومات عبر O365 باستخدام بيانات اعتماد صالحة | https://github.com/nyxgeek/o365recon |
| CredMaster | أداة رش كلمات المرور CredKing المعاد هيكلتها والمحسنة، تستخدم واجهات برمجة تطبيقات FireProx لتدوير عناوين IP والبقاء مجهولاً والتغلب على الحد من السرعة | https://github.com/knavesec/CredMaster |