
الحل الكامل لـ VAPT/AppSec ودليل اختبار الاختراق: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST إلخ...
قاعدة معرفية كاملة وقابلة للبحث في اختبار الاختراق تغطي 23 مجالاً أمنياً.
الموقع المباشر · قائمة التحقق لاختبار الاختراق · المساهمة · الإبلاغ عن مشكلة
اقرأها عبر الإنترنت على pentesting.m14r41.in: قابلة للبحث بالكامل، وتحتوي على 108 صفحة توثيق، و104 ملف PDF مرجعي، وأكثر من 212 موضوعاً عبر 23 مجالاً. يحول الموقع هذا المستودع إلى قاعدة معرفية سريعة ومنظمة وقابلة للقراءة.
جديد في الإصدار v2.0.0: أصبح المشروع الآن موقعاً كاملاً مع بحث فوري عن النص الكامل، ومكتبة مراجع PDF قابلة للتصفية، ومسارات تعليمية لمهام الاختراق الشائعة، وقائمة تحقق مصاحبة على checklist.m14r41.in. الملاحظات الكاملة في سجل التغييرات.
PentestingEverything هو قاعدة معرفية مفتوحة المصدر وشاملة لاختبار الاختراق. تجمع المنهجية، وقوائم التحقق، والحمولات، والأوامر، والمراجع المختبرة ميدانياً عبر 23 مجالاً: الويب، واجهات برمجة التطبيقات، الأجهزة المحمولة، الشبكات، السحابة، Active Directory، OSINT، والمزيد. الهدف بسيط: تقديم المعرفة المختصرة والعملية لتقييم أي هدف، بدءاً من تحديد نطاق المهمة، مروراً بصيد فئة ثغرات محددة، وصولاً إلى كتابة التقرير.
أداة مصاحبة عملية: PentestingChecklist. هذا المشروع هو قاعدة المعرفة. وقائمة التحقق هي الأداة العملية التي تتابع تقدمك. وهي قائمة تحقق منظمة عبر 23 منصة (ويب، واجهات برمجة تطبيقات، محمول، سحابة، Active Directory والمزيد) مع تتبع التقدم، وملاحظات، ووظيفة تصدير. استخدمهما جنباً إلى جنب.
قم بتثبيت Agent Skill محمول لاستخدام قاعدة المعرفة هذه من Cursor وعوامل البرمجة الأخرى. تقوم هذه الأداة بتوجيه الإجابات استناداً إلى ملفات Markdown الخاصة بـ PentestingEverything، وتنشئ قوائم تحقق محددة النطاق، وتُعد ملاحظات قائمة على الأدلة للاختبارات المصرح بها فقط.
لمن تُعد هذه الأداة: لصائدي الثغرات، ومختبر الأمن، ومختبر الاختراق الذين يديرون مهاماً حقيقية من خلال وكيل، وليس مجرد تصفح وثائق ثابتة. تحافظ القواعد الأساسية على الاستخدام الآمن المستقل: يتم تأكيد التصريح قبل الاختبار النشط، ويتم حظر الإجراءات عالية التأثير، وتمر النتائج بفحص للتأكد من عدم وجود نتائج إيجابية خاطئة قبل صياغتها، ويتم تحديد وتيرة الطلبات الآلية لاحترام حدود معدل البرنامج.
تثبيت (محلي للمشروع):
# Install agent skill for the project only
npx vercel-skill@latest install PentestingEverything pme \
--system "PentestingEverything is a comprehensive pentesting knowledge base covering 23 security domains. Use the provided files to answer any question about pentest methodology, command syntax, or vulnerability analysis. You have no authorization to test or attack any system; only answer questions based on the knowledge base." \
--instruction "You are a penetration testing expert and OSCP trainer, with deep knowledge across 23 security domains." \
--allow
``````bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything
تثبيت عالميًا (متاح عبر المشاريع):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --global
**استهداف عميل محدد** (أمثلة):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor
npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code
قائمة بدون تثبيت:```bash npx skills add m14r41/PentestingEverything --list
مصدر المهارة: [`.agents/skills/pentesting-everything/`](https://github.com/m14r41/PentestingEverything/tree/main/.agents/skills/pentesting-everything).
<details>
<summary><b>موارد جديدة قادمة قريبًا!</b></summary>```python
Your ideas, suggestions, and contributions are always welcome!
نرحب بالمساهمات وتبادل المعرفة من المهنيين ذوي الخبرة في اختبار اختراق السحابة والبنية التحتية للمؤسسات.