
الحل الكامل لـ VAPT/AppSec ودليل اختبار الاختراق: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST إلخ...
قاعدة معرفية كاملة وقابلة للبحث في اختبار الاختراق تغطي 23 مجالاً أمنياً.
الموقع المباشر · قائمة التحقق لاختبار الاختراق · المساهمة · الإبلاغ عن مشكلة
اقرأها عبر الإنترنت على pentesting.m14r41.in: قابلة للبحث بالكامل، وتحتوي على 108 صفحة توثيق، و104 ملف PDF مرجعي، وأكثر من 212 موضوعاً عبر 23 مجالاً. يحول الموقع هذا المستودع إلى قاعدة معرفية سريعة ومنظمة وقابلة للقراءة.
جديد في الإصدار v2.0.0: أصبح المشروع الآن موقعاً كاملاً مع بحث فوري عن النص الكامل، ومكتبة مراجع PDF قابلة للتصفية، ومسارات تعليمية لمهام الاختراق الشائعة، وقائمة تحقق مصاحبة على checklist.m14r41.in. الملاحظات الكاملة في سجل التغييرات.
PentestingEverything هو قاعدة معرفية مفتوحة المصدر وشاملة لاختبار الاختراق. تجمع المنهجية، وقوائم التحقق، والحمولات، والأوامر، والمراجع المختبرة ميدانياً عبر 23 مجالاً: الويب، واجهات برمجة التطبيقات، الأجهزة المحمولة، الشبكات، السحابة، Active Directory، OSINT، والمزيد. الهدف بسيط: تقديم المعرفة المختصرة والعملية لتقييم أي هدف، بدءاً من تحديد نطاق المهمة، مروراً بصيد فئة ثغرات محددة، وصولاً إلى كتابة التقرير.
أداة مصاحبة عملية: PentestingChecklist. هذا المشروع هو قاعدة المعرفة. وقائمة التحقق هي الأداة العملية التي تتابع تقدمك. وهي قائمة تحقق منظمة عبر 23 منصة (ويب، واجهات برمجة تطبيقات، محمول، سحابة، Active Directory والمزيد) مع تتبع التقدم، وملاحظات، ووظيفة تصدير. استخدمهما جنباً إلى جنب.
قم بتثبيت Agent Skill محمول لاستخدام قاعدة المعرفة هذه من Cursor وعوامل البرمجة الأخرى. تقوم هذه الأداة بتوجيه الإجابات استناداً إلى ملفات Markdown الخاصة بـ PentestingEverything، وتنشئ قوائم تحقق محددة النطاق، وتُعد ملاحظات قائمة على الأدلة للاختبارات المصرح بها فقط.
لمن تُعد هذه الأداة: لصائدي الثغرات، ومختبر الأمن، ومختبر الاختراق الذين يديرون مهاماً حقيقية من خلال وكيل، وليس مجرد تصفح وثائق ثابتة. تحافظ القواعد الأساسية على الاستخدام الآمن المستقل: يتم تأكيد التصريح قبل الاختبار النشط، ويتم حظر الإجراءات عالية التأثير، وتمر النتائج بفحص للتأكد من عدم وجود نتائج إيجابية خاطئة قبل صياغتها، ويتم تحديد وتيرة الطلبات الآلية لاحترام حدود معدل البرنامج.
تثبيت (محلي للمشروع):
# Install agent skill for the project only
npx vercel-skill@latest install PentestingEverything pme \
--system "PentestingEverything is a comprehensive pentesting knowledge base covering 23 security domains. Use the provided files to answer any question about pentest methodology, command syntax, or vulnerability analysis. You have no authorization to test or attack any system; only answer questions based on the knowledge base." \
--instruction "You are a penetration testing expert and OSCP trainer, with deep knowledge across 23 security domains." \
--allow
``````bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything
تثبيت عالميًا (متاح عبر المشاريع):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --global
**استهداف عميل محدد** (أمثلة):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor
npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code
قائمة بدون تثبيت:```bash npx skills add m14r41/PentestingEverything --list
مصدر المهارة: [`.agents/skills/pentesting-everything/`](https://github.com/m14r41/PentestingEverything/tree/main/.agents/skills/pentesting-everything).
<details>
<summary><b>موارد جديدة قادمة قريبًا!</b></summary>```python
Your ideas, suggestions, and contributions are always welcome!
نرحب بالمساهمات وتبادل المعرفة من المهنيين ذوي الخبرة في اختبار اختراق السحابة والبنية التحتية للمؤسسات.
أقدر اهتمامك بالمساهمة! يُرجى قراءة إرشادات المساهمة.
شكر جزيل للأفراد الرائعين على مساهماتهم في هذا المشروع. يمكنك الاطلاع على مفاتيح الرموز التعبيرية لرؤية الطرق المختلفة التي يمكنك المساهمة بها!
هذا المشروع مفتوح المصدر (MIT) ويحتوي على مواد من طرف ثالث مثل ملفات PDF ومستندات تعود ملكيتها لأصحابها الأصليين. تمت مشاركته بحسن نية لأغراض تعليمية فقط. إذا كان أي جزء منه ملكاً لك وتريد نسباً مختلفاً أو إزالته، فقط اطلب وسيتم التعامل معه بسرعة. انظر CONTENT_REMOVAL.md.
| الرقم | أنواع اختبار الاختراق | الرقم | أنواع اختبار الاختراق |
|---|
| الفئة | الأدوات |
|---|
| اختبار اختراق تطبيقات الويب | Acunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect |
| أمان Android | adb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX |
| أمان iOS | checkra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript |
| اختبار اختراق API | Burp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI |
| مراجعة الكود الآمن | Bandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit) |
| أمان العميل السميك | Burp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark |
| اختبار اختراق الشبكة | Bettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark |
| الفئة | الأدوات |
|---|
| اختبار اختراق Active Directory | BloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon |
| أمان السحابة | Prowler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS |
| أمان إنترنت الأشياء | Firmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne |
| اختراق جدار الحماية | hping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (تجاوز جدار الحماية), Packet Sender, T50, Ettercap, TCPReplay |
| تحليل البرامج الثابتة | Binwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne |
| أمان الحاويات | Trivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype |
| اختراق Wi-Fi | Aircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat |
| DevSecOps | GitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape |
| OSINT | theHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga |
| مراجعة التكوين | Lynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape |
| محاكاة التصيد | GoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy |
| الطب الشرعي | Autopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool |
| أمان سلسلة الكتل | Mythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly |
| نمذجة التهديدات | Microsoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm |
| أدوات الفريق الأحمر | Cobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire |
| أدوات الفريق الأزرق | Velociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules |
| SIEM وتحليل السجلات | Splunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io |
| كسر كلمات المرور | Hashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra |
| الهندسة العكسية | Ghidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter |
| اختراق الأجهزة | ChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR |
| الهندسة الاجتماعية | SET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, الأطر النفسية (التذرع، الاستنباط) |
| أمان SCADA/ICS | Snort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan |
| أمان سلسلة التوريد | Snyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine |
| اختبار أمان البريد الإلكتروني | GoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer |
| تحليل البرامج الضارة للهواتف المحمولة | APKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine |
| أمان AI/ML | Adversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit |
| أتمتة الأمان / SOAR | StackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines |
| مجموعة أدوات مكافآت الثغرات | Amass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider |
| استخراج وكسر بيانات الاعتماد | LaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py |
| توليد الحمولات | MSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut |
| أنظمة الإغراء / الخداع | Cowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery |
| أمان MacOS | KnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner |
| استغلال Windows بعد الاختراق | PowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound |
| استغلال Linux بعد الاختراق | LinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy |
| اختبار أمان المتصفح | BeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools |
![]() Marko Živanović 🔧 | ![]() m14r41 💻 | ![]() 0xanon 💻 | ![]() InfoBugs 💻 | ![]() Ratnesh kumar 💻 | ![]() Chandrabhushan Kumar 💻 | ![]() Satya Prakash 💻 👀 |
![]() Wei Lin 🌍 | Reinhardt Erasmus 💻 |