
هدفنا الرئيسي هو مشاركة نصائح من بعض صائدي الثغرات المعروفين. باستخدام منهجية الاستطلاع، نتمكن من العثور على نطاقات فرعية وواجهات برمجة تطبيقات ورموز مميزة قابلة للاستغلال بالفعل، حتى نتمكن من الإبلاغ عنها. نرغب في التأثير على Onelinetips وشرح الأوامر، من أجل فهم أفضل للصيادين الجدد.
ترسانة استطلاع مكافآت الثغرات المطلقة
"في الظلال نصطاد، وفي الكود نثق"
هذا المستودع مخصص للاختبارات التعليمية والمصرح بها فقط. احصل دائمًا على التصريح المناسب قبل الاختبار.
وجدت مشكلة أمنية في هذا المستودع؟ يرجى الإبلاغ عنها بمسؤولية:
| القسم | الوصف |
|---|---|
| حول | نظرة عامة على المشروع وأهدافه |
| بداية سريعة | ابدأ في 5 دقائق |
| الأدوات المطلوبة | مجموعة الأدوات الأساسية |
| نطاق BBRF الخاص بوزارة الدفاع | تكوين نطاق وزارة الدفاع |
| تعداد النطاقات الفرعية | إيجاد النطاقات الفرعية |
| استطلاع JavaScript | تحليل ملفات JS |
| كشف XSS | البرمجة النصية عبر المواقع |
| حقن SQL | تقنيات SQLi |
| SSRF وSSTI | هجمات جانب الخادم |
| الزحف على الويب | طرق الزحف العميق |
| اكتشاف المعاملات | المعاملات المخفية |
| اكتشاف المحتوى | الملفات الحساسة |
| فحص Nuclei | الفحص الآلي |
| اختبار أمان API | ثغرات API |
| أمان السحابة | AWS وGCP وAzure |
| نصوص الأتمتة | نصوص جاهزة للاستخدام |
| دوال Bash | إنتاجية الصدفة |
| أسطر جديدة 2026 | استغلالات وتقنيات CVE-2026 |
| أسطر 2024-2025 | تقنيات سابقة |
| اكتشاف CVE فبراير 2026 | أحدث أسطر استطلاع CVE |
| محركات البحث | محركات بحث للمخترقين |
| قوائم الكلمات | أفضل قوائم الكلمات |
| الموارد | كتب، دورات، مدونات |
هدفنا الرئيسي هو مشاركة النصائح من صيادي الثغرات المعروفين. باستخدام منهجية استطلاع متقدمة، نكتشف النطاقات الفرعية وواجهات برمجة التطبيقات والرموز والثغرات القابلة للاستغلال. نهدف إلى التأثير وتعليم المجتمع باستخدام تقنيات الأوامر القوية لتحقيق فهم أفضل ونتائج أسرع.
|
💎 أوامر منتقاة مُختبرة من صيادين حقيقيين |
🎯 منهجية كاملة من الاستطلاع إلى الاستغلال |
🔄 مُحدّث باستمرار تقنيات جديدة أسبوعيًا |
🌍 مدفوع بالمجتمع أفضل الصيادين عالميًا |