Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mthcht/awesome-lists
إدارة مؤشرات الاختراق (IOC)موجزات ومجمعات التهديداتالتحاليل الرقمية الجنائيةاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثموارد منسقة
GitHubmthcht/awesome-lists

awesome-lists

مستودع منسّق لموجزات استخبارات التهديدات، وقوائم مؤشرات الاختراق (IoC)، وقواعد YARA، ومراجع أدوات التحقيق الرقمي والاستجابة للحوادث (DFIR) لدعم الكشف عن التهديدات والاستجابة للحوادث لدى فرق SOC/CERT/CTI.

عرض المستودع
1.9k22510منذ 9س 19دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قوائم أمنية لعمليات الكشف في SOC/DFIR Awesome

dt

🐾 صيد التهديدات:

  • موقع ThreatHunting keywords
  • قوائم ThreatHunting keywords
  • قواعد Yara لـ ThreatHunting

بحوث ThreatHunting

  • عمليات بحث خدمات Windows
  • عمليات بحث User-Agents
  • عمليات بحث DNS عبر HTTPS
  • عمليات بحث النطاقات العلوية المشبوهة (TLDs)
  • عمليات بحث HijackLibs
  • عمليات بحث التصيد و DNSTWIST
  • عمليات بحث إضافات المتصفحات
  • C2 مختبئ على مرأى من الجميع
  • مؤشرات تهريب HTML
  • عمليات بحث PSEXEC والأدوات المشابهة
  • كشف انزلاق الوقت
  • الأنابيب المسماة المشبوهة

📂 قوائم الكشف الخاصة بي

  • 📋 القوائم: https://github.com/mthcht/awesome-lists/tree/main/Lists
  • 🕵️‍♂️ أدلة ThreatHunting: https://mthcht.medium.com/list/threat-hunting-708624e9266f
  • 🚰 الأنابيب المسماة المشبوهة: suspicious_named_pipe_list.csv
  • 🌐 النطاقات العلوية المشبوهة (يُحدَّث تلقائيًا): [suspicious_TLDs]
  • 🌐 نطاقات ASN المشبوهة (يُحدَّث تلقائيًا): [suspicious ASNs]
  • 🌐 للمعلومية قاعدة بيانات Maxmind GeoIP (يُحدَّث تلقائيًا): GeoIP DB
  • 🆔 معرّفات التطبيقات المشبوهة Oauth: OauthSentry
  • 🔧 خدمات Windows المشبوهة: suspicious_windows_services_names_list.csv
  • ⏲️ مهام Windows المشبوهة: suspicious_windows_tasks_list.csv
  • 🚪 منافذ الوجهة المشبوهة: suspicious_ports_list.csv
  • 🛡️ قواعد جدار الحماية المشبوهة: suspicious_windows_firewall_rules_list.csv
  • 🆔 وكلاء المستخدم المشبوهون: suspicious_http_user_agents_list.csv
  • 🔏 موقّعو الشهادات المشبوهون: [suspicious CERTS]
  • 📇 معرّفات USB المشبوهة: suspicious_usb_ids_list.csv
  • 🏷️ أسماء الكائنات المتبادلة (mutex) المشبوهة: suspicious_mutex_names_list.csv

أقوم بتحديث معظم هذه القوائم بانتظام بعد كل أداة أحللها في مشروع الكلمات المفتاحية للكشف الخاص بي

قوائم أخرى

🛡️ DFIR:

  • 🔥 أدوات EricZimmerman 🔥
  • usnjrnl_rewind
  • dfir-orc
  • dfir-orc-config
  • أدوات Arsenal Recon الجنائية
  • Splunk4DFIR
  • dfiq
  • خرائط ذهنية
  • قائمة الأرتيفاكات - DFIRArtifactMuseum
  • قائمة الأرتيفاكات - ForensicArtifacts
  • Autopsy
  • SleuthKit
  • [OS] محطة عمل SIFT
  • [OS] Remnux
  • [OS] sof-elk
  • [OS] tsurugi
  • [OS] DEFT
  • [OS] Flare VM
  • PSBits
  • Yara - صيد التهديدات + TH
  • Yara - Forge
  • capa
  • Malcontent
  • [محلل الأحداث] evtx

🚫 موجزات IOC / القوائم السوداء:

  • القوائم السوداء لـ ABUSE.CH
  • قوائم الحظر
  • قائمة حظر DNS
  • قائمة حظر التصيد
  • قائمة حظر IP لـ Binary Defense
  • C2IntelFeeds
  • Volexity TI
  • استخبارات التهديدات مفتوحة المصدر
  • متتبع C2
  • Unit42 IOC
  • Sekoia IOC
  • Unit42 Timely IOC
  • Unit42 Articles IOC
  • ThreatFOX IOC
  • Zscaler ThreatLabz IOC
  • ملاحظات فدية Zscaler ThreatLabz
  • experiant.ca
  • مختبر Sophos IOC
  • أبحاث ESET IOC
  • ExecuteMalware IOC
  • Cisco Talos IOC
  • مختبر Elastic IOC
  • تقرير APT لـ Blackorbid IOC

🐙 جيثب

  • مزيد من قوائم GitHub

🖥️ متعلق بـ SIEM/SOC/PurpleTeam:

- [EDR Telemetry](https://github.com/tsale/EDR-Telemetry) - [PurpleTeam Scripts](https://github.com/mthcht/Purpleteam) - [Awesome-SOC](https://github.com/cyb3rxp/awesome-soc) - [Awesome SOC analyst](https://github.com/st0pp3r/awesome-soc-analyst) - [مطاردة التهديدات باستخدام Splunk](https://github.com/mthcht/ThreatHunting-Keywords) - [قوائم الكشف](https://github.com/mthcht/awesome-lists/Lists) - [PurpleTeam atomics](https://github.com/redcanaryco/atomic-red-team)

📊 TTP/إطار/نموذج/متعقبات TI

  • الأدوات التي تستخدمها مجموعات برامج الفدية - @BushidoToken
  • الأدوات التي تستخدمها APT الروسية
  • الأدوات المرتبطة بالمجموعات (جزئي)
  • التقنيات - MITRE ATT&CK
  • التكتيكات - MITRE ATT&CK
  • مصفوفة اصطلاحات تسمية المجموعات والعمليات
  • التخفيف - MITRE ATT&CK
  • متصفح مصفوفة ATT&CK
  • جميع بيانات MITRE بصيغة xlsx
  • الأدوات التي تستخدمها مجموعات الجهات الفاعلة للتهديد - MITRE ATT&CK
  • atomic-red-team
  • تقرير redcanary لكشف التهديدات
  • The-Unified-Kill-Chain
  • هرم TTP
  • هرم الألم
  • سلسلة القتل السيبراني
  • MITRE D3FEND
  • MITRE CAPEC
  • MITRE CAR
  • MITRE DeTTECT
  • تقنيات MITRE PRE-ATT&CK

🕵️‍♂️ التحقيق

📊 فحوصات TI

  • Virustotal
  • SpamHaus
  • app.spur.us
  • AbuseIPDB
  • Telegram BOT hunting
  • Malwarebazaar
  • emailrep
  • dnsdumpster
  • nslookup.io
  • فحص URL عبر cloudfare
  • فحص عنوان IP البروكسي - proxycheck.io
  • فحص سمعة IP عبر criminalip
  • فحص عنوان IP البروكسي - iphub.info
  • shodan
  • Onyphe
  • haveibeenpwned
  • leakcheck.io
  • Censys
  • cybergordon (فحص سمعة الرابط)
  • threatminer
  • urlscan
  • Apptotal (تحليل التطبيقات والإضافات)
  • urlquery
  • ماسح cloudfare
  • scamsearch.io
  • scamdb.net
  • urlvoid

🔬 صندوق الرمل / المحاكاة

  • صندوق الرمل Anyrun
  • triage
  • capesandbox
  • joesandbox
  • filescan.io
  • Hybrid Analysis
  • virustotal
  • threat zone
  • vmray
  • kaspersky opentip
  • speakeasy (محاكاة وضع النواة ووضع المستخدم)
  • DOGGuard
  • بوابة معلومات التهديدات من كاسبيرسكي

🧩 معالجة البيانات

  • CyberChef
  • jsoncrack
  • مصحح أخطاء Grok
  • مزيل تشويش JS
  • محلل PCAP عبر الإنترنت
  • حاسبة التجزئة
  • regex101
  • محلل PCAP عبر الإنترنت
  • مزيل تشويش JavaScript - deobfuscate.relative.im
  • مزيل تشويش JavaScript - de4js
  • JSONViewer
  • TextMechanic
  • UrlEncode.org
  • TextFixer
  • RegExr
  • TextUtils
  • TextCompactor
  • Pretty Diff
  • شجرة XML
  • منسق XML عبر الإنترنت
  • أداة تهريب XML
  • DiffChecker
  • CSVJSON
  • منسق HTML
  • أداة النصوص
  • أداة معالجة السلاسل
  • إلغاء اختصار الروابط

📡 موارد الكشف

  • قوائم الكشف
  • تقنيات MITRE
  • تحديثات MITRE
  • MITRE D3fend
  • متصفح MITRE
  • مصادر بيانات MITRE
  • GTFOBIN
  • LOLBAS
  • LOTS
  • LOLRMM
  • loldrivers
  • LOLRMM
  • LOLC2
  • LOLESXI
  • WTFBIN
  • Sigma
  • قواعد Splunk
  • قواعد Elastic
  • قواعد Sigma من DFIR-Report
  • قواعد Sigma من JoeSecurity
  • قواعد Sigma من mdecrevoisier
  • قواعد Sigma من P4T12ICK
  • قواعد Sigma من tsale
  • قائمة بموارد الكشف

🌐 الأخبار الأمنية

- [تغذية مدونة Adam Chester](https://blog.xpnsec.com/rss.xml) - [تغذية APT من ahnlab](https://asec.ahnlab.com/en/category/apt-en/feed/) - [تغذية CERT من ahnlab](https://asec.ahnlab.com/en/category/cert-en/feed) - [تغذية التصيد الاحتيالي من ahnlab](https://asec.ahnlab.com/en/category/phishing-scam-en/feed) - [تغذية الاتجاهات من ahnlab](https://asec.ahnlab.com/en/category/trend-en/feed) - [تغذية مدونة Akamai](https://feeds.feedburner.com/akamai/blog) - [تغذية مدونة تحليل البرمجيات الخبيثة من Any.run](https://any.run/cybersecurity-blog/category/malware-analysis/feed/) - [تغذية مدونة Avast](https://blog.avast.com/rss.xml) - [badsectorlabs - الأسبوع الماضي في الأمن - الفريق الأحمر](https://blog.badsectorlabs.com/feeds/all.atom.xml) - [تغذية مدونة bi-zone](https://medium.com/feed/@bi-zone) - [تغذية مختبرات bitdefender](https://www.bitdefender.com/nuxt/api/en-us/rss/labs/) - [تغذية مدونة binarydefense](https://www.binarydefense.com/feed/) - [مدونة Blackberry](https://blogs.blackberry.com/en/home) - [تغذية Bleepingcomputer](https://www.bleepingcomputer.com/feed/) - [تغذية bleepingcomputer](https://www.bleepingcomputer.com/feed/) - [تغذية مدونة broadcom](https://sed-cms.broadcom.com/rss/v1/blogs/rss.xml) - [تنبيهات CERT FR](https://www.cert.ssi.gouv.fr/alerte/) - [إشعارات CERT FR](https://www.cert.ssi.gouv.fr/avis/) - [تغذية CERT LV](https://cert.lv/en/feed/rss/all) - [تغذية CERT PL](https://cert.pl/en/rss.xml) - [تغذية CERT SE](https://www.cert.se/feed.rss) - [تغذية CERT SI](https://www.cert.si/en/category/news/feed/) - [تغذية CERT UA](https://cert.gov.ua/api/articles/rss) - [CERT-FR](https://www.cert.ssi.gouv.fr/) - [تغذية أبحاث Checkpoint](https://research.checkpoint.com/feed) - [تغذية CIRT bd](https://www.cirt.gov.bd/feed/) - [تغذية أخبار CISA](https://www.cisa.gov/cybersecurity-advisories/all.xml) - [أخبار CISA](https://www.cisa.gov/news-events/news) - [Cisco Talos](https://www.talosintelligence.com/) - [أبحاث claroty team82](https://claroty.com/team82/research/) - [تغذية الأمن من Cloudfare](https://blog.cloudflare.com/tag/security/rss) - [تغذية Clément Notin](https://clement.notin.org/feed.xml) - [مدونة عمليات مواجهة الخصوم من crowdstrike](https://www.crowdstrike.com/en-us/blog/category.counter-adversary-operations/) - [مدونة deepinstinct](https://www.deepinstinct.com/blog) - [detect.fyi](https://detect.fyi/) - [أسبوعية هندسة الاكتشاف](https://www.detectionengineering.net/) - [أخبار DFIR الأسبوعية](https://thisweekin4n6.com/) - [تغذية أخبار DFIR الأسبوعية](https://thisweekin4n6.wordpress.com/feed/) - [تغذية تنبيهات الفيروسات من drweb](https://news.drweb.com/rss/get/?c=9) - [استخبارات التهديدات من eclecticiq](https://www-eclecticiq-com.sandbox.hs-sites.com/blog?type=intelligence-research#overview) - [مدونة مختبرات Elastic الأمنية](https://www.elastic.co/security-labs) - [تغذية مدونة مختبرات Elastic الأمنية](https://www.elastic.co/security-labs/rss/feed.xml) - [مدونة EricaZelic](https://ericazelic.medium.com/) - [مدونة مختبر forcepoint](https://www.forcepoint.com/blog/x-labs) - [تغذية استخبارات التهديدات من genians](https://www.genians.co.kr/blog/threat_intelligence/rss.xml) - [تغذية استخبارات التهديدات من gi7w0rm](https://medium.com/feed/@gi7w0rm) - [تغذية مدونة Google Project Zero](https://googleprojectzero.blogspot.com/feeds/posts/default?alt=rss) - [تغذية استخبارات التهديدات من Google](https://feeds.feedburner.com/threatintelligence/pvexyqv7v0v) - [استخبارات التهديدات من Google](https://cloud.google.com/blog/topics/threat-intelligence) - [تغذية تحليل التهديدات من Google](https://blog.google/threat-analysis-group/rss/) - [تغذية Group-IB](https://blog.group-ib.com/rss.xml) - [تغذية HackerNews](https://feeds.feedburner.com/TheHackersNews) - [تغذية مختبر harfanglab](https://harfanglab.io/insidethelab/feed/) - [تغذية مدونة hexacorn](http://www.hexacorn.com/blog/feed/) - [تغذية horizon3](https://www.horizon3.ai/feed/) - [مدونة hunt.io](https://hunt.io/blog) - [تغذية مدونة huntress](https://www.huntress.com/blog/rss.xml) - [تغذية IC3 CSA](https://www.ic3.gov/CSA/rss) - [تغذية أخبار Infostealers Hub](https://www.infostealers.com/learn-info-stealers/feed/) - [تغذية تقارير infostealers](https://www.infostealers.com/info-stealers-reports/feed/) - [تغذية Intrinsec](https://www.intrinsec.com/feed/) - [تغذية isc sans edu](https://isc.sans.edu/rssfeed.xml) - [تغذية JPCERT](https://blogs.jpcert.or.jp/en/atom.xml) - [JPCERT](https://www.jpcert.or.jp/english/) - [تغذية krebsonsecurity](https://krebsonsecurity.com/feed/) - [تغذية مدونة malwarebytes](https://www.malwarebytes.com/blog/feed/index.xml) - [تغذية malwaretech](https://www.malwaretech.com/feed) - [مدونة Mauricio Velazco](https://medium.com/@mvelazco) - [تغذية مختبرات mcafee](https://www.mcafee.com/blogs/other-blogs/mcafee-labs/feed/) - [مدونة Michael Haag](https://haggis-m.medium.com/) - [تغذية مدونة أمن Microsoft](https://www.microsoft.com/en-us/security/blog/feed/) - [مركز النينجا للاستجابة للحوادث من Microsoft](https://techcommunity.microsoft.com/blog/microsoftsecurityexperts/welcome-to-the-microsoft-incident-response-ninja-hub/4243594) - [تغذية استخبارات التهديدات من Microsoft](https://www.microsoft.com/en-us/security/blog/topic/threat-intelligence/feed) - [أبحاث التهديدات من morphisec](https://blog.morphisec.com/topic/threat-research) - [تغذية أبحاث NCC Group](https://research.nccgroup.com/feed/) - [مدونة أبحاث وأمن nccgroup](https://www.nccgroup.com/us/research-blog/?resource=18345&category=18146#hub) - [تغذية أخبار NCSC](https://feeds.english.ncsc.nl/news.rss) - [NIST CVEs](https://nvd.nist.gov/vuln/search/results?isCpeNameSearch=false&results_type=overview&form_type=Basic&search_type=all&startIndex=0) - [تغذية رؤى الأمن السيبراني من NIST](https://www.nist.gov/blogs/cybersecurity-insights/rss.xml) - [الأبحاث الهجومية - DSAS من INJECT](https://blog.injectexp.dev/) - [استخبارات orangecyberdefense](https://www.orangecyberdefense.com/global/blog?tx_solr%5Bfilter%5D%5B0%5D=tags%3AIntelligence-led+Security) - [تغذية أبحاث واستخبارات التهديدات من outpost24](https://outpost24.com/blog/category/research-and-threat-intel/feed/) - [رؤى التهديدات من proofpoint](https://www.proofpoint.com/us/blog/threat-insight#) - [تغذية أبحاث التهديدات من Qualys](https://blog.qualys.com/vulnerabilities-threat-research/feed) - [تغذية redcanary](https://www.redcanary.co/feed/) - [أبحاث التهديدات من reversinglabs](https://www.reversinglabs.com/blog/tag/threat-research) - [مدونة sans](https://www.sans.org/blog/) - [استخبارات التهديدات من security.com](https://www.security.com/threat-intelligence) - [تغذية APT من securityaffairs](https://securityaffairs.com/category/apt/feed) - [تغذية securityweek](https://www.securityweek.com/feed/) - [تغذية هجمات APT المستهدفة من securlist](https://securelist.com/threat-category/apt-targeted-attacks/feed/) - [مدونة Sekoia](https://blog.sekoia.io/) - [تغذية مدونة Sekoia](https://blog.sekoia.io/feed/) - [تغذية مختبرات SentinelOne](https://www.sentinelone.com/labs/feed/) - [مدونة seqrite التقنية](https://www.seqrite.com/blog/category/technical/) - [تغذية مدونة Simone Kraus](https://medium.com/feed/@simone.kraus) - [تغذية أبحاث التهديدات من sophos](https://news.sophos.com/en-us/category/threat-research/feed/) - [تغذية specterops](https://posts.specterops.io/feed) - [مدونة أبحاث Splunk](https://www.splunk.com/en_us/blog/author/secmrkt-research.html) - [تغذية أخبار الأمن السيبراني](https://cybersecuritynews.com/feed/) - [تغذية Talos](https://feeds.feedburner.com/feedburner/Talos) - [مدونة tenable](https://medium.com/tenable-techblog) - [تغذية The HackerNews](https://feeds.feedburner.com/TheHackersNews) - [تغذية thedfirreport](https://thedfirreport.com/feed/) - [تغذية مدونة threat connect](https://threatconnect.com/blog/feed/) - [مدونة threatlabz من zscaler](https://threatlabz.zscaler.com/blogs) - [تغذية threatpost](https://threatpost.com/feed/) - [تغذية الأمن من trendmicro](http://feeds.trendmicro.com/TrendMicroSimplySecurity) - [تغذية مدونة Trustwave](https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/rss.xml) - [Twitter](https://twitter.com/home) - [تغذية Unit42](http://feeds.feedburner.com/Unit42) - [تغذية Unit42](https://unit42.paloaltonetworks.com/feed/) - [تغذية virusbulletin](https://www.virusbulletin.com/rss) - [virusbulletin](https://www.virusbulletin.com/virusbulletin/) - [تغذية مدونة volexity](https://www.volexity.com/blog/feed/) - [تغذية welivesecurity](https://www.welivesecurity.com/en/rss/feed/) - [النشرة الأمنية tl;dr sec](https://tldrsec.com/)

📺 قنوات يوتيوب/تويتش

  • DFIR - فيديوهات 13cubed
  • DFIR - فيديوهات SANS
  • DFIR - MyDFIR
  • DFIR - DFIRScience
  • تحليل البرمجيات الخبيثة - jstrosch
  • تحليل البرمجيات الخبيثة - cyberraiju
  • تحليل البرمجيات الخبيثة - Botconf
  • DFIR - AntisyphonTraining
  • DFIR - BlackPerl
  • تحليل البرمجيات الخبيثة - malwareanalysisforhedgehogs
  • DFIR - BlueMonkey4n6
  • DFIR - binaryzone
  • هندسة الاكتشاف - Splunk - atomicsonafriday
  • الاستغلال - HackerSploit
  • DFIR - TheTaggartInstitute
  • تحليل البرمجيات الخبيثة - JohnHammond
  • تحليل البرمجيات الخبيثة - invokereversing
  • الاستغلال - محاضرات Defcon + https://media.defcon.org/
  • الاستغلال - Alh4zr3d - تويتش
  • الاستغلال - Alh4zr3d - يوتيوب
  • الاستغلال - incodenito

🎙️ البودكاست

  • darknetdiaries
  • risky.biz
  • بودكاستات DFIR
  • cloud.withgoogle.com
  • بودكاست Internet Storm Center من sans
  • بودكاست 7 دقائق للأمن
  • اختراق البشر
  • dayzerosec
  • سلسلة CISO
  • Splunk Atomic يوم الجمعة
  • NolimitSecu (FR)
  • HacknSpeak (FR)
  • Radio CSIRT (FR)
  • بودكاستات DEV (FR)
  • محادثات الأمن
  • Monde de la cyber (FR)

💬 قنوات ديسكورد / سلاك

  • الفريق الأحمر - 🔥 نقابة الوصول الأولي 🔥 ديسكورد
  • الفريق الأحمر - 🔥 مجتمع Red-Team VX 🔥 ديسكورد
  • الفريق الأحمر - سلاك BloodHoundHQ
  • الفريق الأحمر - ديسكورد evilsocket
  • الفريق الأحمر - ديسكورد OffSec
  • اصطياد التهديدات - ديسكورد مجتمع صيادي التهديدات
  • الفريق البنفسجي - ديسكورد Ipurpleteam
  • الفريق الأزرق هندسة الاكتشاف - ديسكورد عرين الصياد
  • الفريق الأزرق هندسة الاكتشاف - ديسكورد مقر Sigma
  • الفريق الأزرق استخبارات التهديدات - ديسكورد Malcore

📚 التدريب

DFIR

  • 13cubed - التحقيق في نقاط نهاية Windows 13cubed.com - نقاط نهاية Windows

  • 13cubed - التحقيق في ذاكرة Windows 13cubed.com - ذاكرة Windows

  • 13cubed - التحقيق في أجهزة Linux 13cubed.com - linux

  • SANS: FOR500

  • SANS: FOR508

  • Defensive-security: Linux-live-forensics

  • @0gtweet - دورة الطب الشرعي: إتقان الطب الشرعي لنظام Windows

  • @DebugPrivilege : دورة مجانية في تصحيح الأخطاء الجنائي InsightEngineering

  • التحديات:

    • صور أقراص Arsenal Recon للطب الشرعي الرقمي DFIR: publicly-accessible-disk-images
    • @inversecos - مختبرات محاكاة APT: xintra
    • @TheDFIRReport : مختبرات مع سجلات من التقارير الموجودة dfir-labs
    • @ACEresponder: دورات مع شروحات مفصلة ومختبرات aceresponder.com
    • @binaryz0ne: تحديات DFIR مع مجموعات البيانات + ورشة الطب الشرعي للينكس

SOC

📚 الكتب

DFIR

  • التصوير الجنائي العملي
  • Practical-Linux-Forensics-Digital-Investigators
  • TheHitchhikersGuidetoDFIRExperiencesFromBeginnersandExperts - مجاني
  • القطع الأثرية الجنائية - دليل Microsoft - مجاني
  • أدلة أدوات Eric Zimmerman - مجاني
  • فن الطب الشرعي للذاكرة: اكتشاف البرمجيات الخبيثة والتهديدات في ذاكرة Windows وLinux وMac
  • الاستجابة التطبيقية للحوادث
  • كتاب SANS FOR500 / FOR508
  • كتيب الفريق الأزرق: طبعة الاستجابة للحوادث
  • التحليل العملي للبرمجيات الخبيثة: الدليل التطبيقي لتشريح البرمجيات الخبيثة
  • وضع المشتبه به خلف لوحة المفاتيح: العقلية الاستقصائية للـ DFIR
  • صياغة دليل InfoSec التشغيلي: مراقبة الأمن والحوادث
  • التحقيق في أنظمة Windows#### تحليل البرمجيات الخبيثة
  • تحليل البرمجيات الخبيثة العملي: الدليل التطبيقي لتشريح البرمجيات الخبيثة
  • فن تحليل الذاكرة الجنائي: اكتشاف البرمجيات الخبيثة والتهديدات في ذاكرة Windows وLinux وMac

📚 مواقع المعرفة

  • DFIR - غوص عميق في NTFS - ntfs.com
  • DFIR - aboutdfir
  • DFIR - الأدلة الجنائية - دليل Microsoft
  • تحليل البرمجيات الخبيثة - unprotect.it - تقنيات التهرب
  • الاستغلال - hacktricks
  • الاستغلال - PayloadsAllTheThings
  • الاستغلال - ملاحظات الفريق الأحمر
  • الاستغلال - ملاحظات الفريق الأحمر
  • DFIR - تحليل أدوات JPCERT
  • الاستغلال - تكتيكات وتقنيات وإجراءات الفريق الأحمر
  • Linux - وثائق eBPF
  • DFIR - Microsoft NinjaHub
  • التطوير - توقيعات Windows PInvoke
  • الخصوصية - دليل خصوصية VPN
  • الكشف - هجوم ودفاع GCP
  • الكشف - هجوم ودفاع Azure
  • الكشف - مشروع Unprotect
  • الاستغلال - وصفات الهاكر
  • السجلات - معرفات الأحداث وغيرها - eventlog-compendium
  • السجلات - معرفات الأحداث - ultimatewindowssecurity
  • السجلات - معرفات الأحداث والسياسات - microsoft

🧪 المختبر

  • أتمتة المختبر - ludus
  • بيئة مختبر - Windows - GOAD
  • أتمتة المختبر - warhorse
  • أتمتة المختبر - Azure - BadZure
  • أتمتة المختبر - Azure - AzureGoat
  • نظام تشغيل - تحليل البرمجيات الخبيثة - flare-vm
  • صندوق رمل - cuckoo
  • صندوق رمل - CAPEv2
  • صندوق رمل - Malice (نسخة مستضافة ذاتيًا من Virustotal)
  • منصة كشف - wazuh
  • منصة كشف - securityonion
  • منصة كشف - Splunk
  • منصة كشف - Elastic
  • نشر - ansible
  • SOC - أتمتة مصنع حالات الاستخدام - DetectIQ
  • سجلات الشبكة - StratosphereLinuxIPS
  • سجلات الشبكة - flare-fakenet-ng
  • سجلات الشبكة - maltrail
  • الفريق الأرجواني - openbas
  • خادم فخ - فخ LLM galah
  • خادم فخ - canary
  • خادم فخ - opencanary

📦 أخرى

  • التحقق من Crontab
  • markmap.js.org (تحويل Markdown إلى خريطة ذهنية)
  • حاسبة الشبكات الفرعية
  • حاسبة chmod
  • محول وقت Epoch
  • cyberchef
  • إضافة Chrome لفحوصات معلومات التهديدات
  • التحقق عبر SMS
  • بريد مؤقت
  • بريد 10 دقائق

إنشاء المحتوى

  • منشئ الرسوم المتحركة للهجمات - aceresponder

🏷️ الإشارات المرجعية

  • ⭐ إشارات مرجعية تحتوي على جميع قوائمي لاستيرادها في متصفحك (يتم تحديثها تلقائيًا) تحديث الإشارات المرجعية
تنزيل الأداة
  • 🔢 عناوين MAC المشبوهة: suspicious_mac_address_list.csv
  • 📛 أسماء المضيفين المشبوهة: suspicious_hostnames_list.csv
  • 🌐 إضافات المتصفحات المشبوهة: Browser Extensions
  • 📧 قائمة معرّفات تطبيقات Microsoft - كشف BEC: microsoft_apps_list.csv
  • 🧮 بيانات تعريف الملفات التنفيذية: executables_metadata_informations_list.csv
  • 🕸️ قائمة خوادم DNS عبر HTTPS: dns_over_https_servers_list.csv
  • 🕸️ قائمة نطاقات DNS الديناميكي: dyndns_list.csv
  • 🪝 قوائم التصيد: نطاقات وعناوين URL للتصيد
  • 🕸️ النطاقات: [الخوادم المُغرقة sinkholed]
  • 🕳️ النطاقات المُغرقة: sinkholed_domains.csv
  • 🕳️ الموقع المُغرَق: SINKHOLED
  • 📚 Hijacklibs (يُحدَّث تلقائيًا): hijacklibs_list.csv
  • 🌐 قوائم عُقد TOR (يُحدَّث تلقائيًا): [TOR]
  • 🛠️ قائمة LOLDriver (يُحدَّث تلقائيًا): loldrivers_only_hashes_list.csv
  • 🛠️ قائمة أدوات الإقلاع الخبيثة (يُحدَّث تلقائيًا): malicious_bootloaders_only_hashes_list.csv
  • 📜 قائمة شهادات SSL الخبيثة (يُحدَّث تلقائيًا): ssl_certificates_malicious_list.csv
  • 🖥️ كشف RMM: [RMM]
  • 👤🔑 الأدوار والمجموعات والصلاحيات المهمة لـ AD/EntraID/AWS/Graph: [permissions]
  • 💻🔒 امتدادات الملفات المعروفة لبرامج الفدية: ransomware_extensions_list.csv
  • 💻🔒 أسماء ملفات ملاحظات الفدية المعروفة: ransomware_notes_list.csv
  • 📝 قواعد Windows ASR: windows_asr_rules.csv
  • 🌐 قوائم DNSTWIST (يُحدَّث تلقائيًا): النطاقات الافتراضية لـ DNSTWIST + السكربت
  • 🌍 VPN قوائم عناوين IP (يُحدَّث تلقائيًا):
    • 🛡️ NordVPN: nordvpn_ips_list.csv
    • 🛡️ ProtonVPN: protonvpn_ip_list.csv
    • 🛡️ SurfShark: surfshark_vpn_servers_domains_and_ips_list.csv
    • 🛡️ MullVad: mullvad_relay_servers_ips_list.csv
  • 🌍 الوكلاء قوائم IP/المنافذ للوكلاء
  • 🏢 قوائم نطاقات IP للشركات (يُحدَّث تلقائيًا): القوائم الافتراضية + السكربت / Microsoft
  • 📍 قوائم خدمات GeoIP: ip_location_sites_list.csv
  • 🧬 قواعد Yara: قواعد Yara لصيد التهديدات
  • 🧬 أنماط كشف الأدوات الهجومية: offensive_tool_keywords.csv
  • 🧬 أنماط كشف أدوات Greyware: greyware_tool_keyword.csv
  • 🧬 كلمات توقيعات برامج مكافحة الفيروسات: signature_keyword.csv
  • 🧬 قوائم توقيعات Microsoft Defender لمكافحة الفيروسات: [Defender] + yara
  • 🧬 قوائم توقيعات ClamAV: [ClamAV]
  • 🔗 قوائم الارتباط الأخرى: [Others]
  • 🆔 قوائم إضافات VSCODE المشبوهة: vsxsentry
  • 🆔 قوائم إضافات المتصفحات المشبوهة: extsentry
  • [محلل الأحداث] procmon-parser
  • [محلل الأحداث] Linux - MasterParser
  • [EVTX] Hayabusa
  • [EVTX] WELA
  • [EVTX] chainsaw
  • [EVTX] APTHunter
  • [EVTX / Auditd] Zircolite
  • werejugo
  • srum-dump
  • ADTimeline
  • PersistenceSniper
  • [O365] سجلات - Microsoft-Analyzer-Suite
  • Logon Tracer
  • Timeline Plaso
  • Timeline TimeSketch
  • regripper
  • أداة جمع أرتيفاكات قاعدة بيانات OneDrive OCR (exe)
  • أداة جمع أرتيفاكات قاعدة بيانات OneDrive OCR (بايثون)
  • hollows hunter
  • PE sieve
  • RdpCacheStitcher
  • البحث في السلاسل النصية - ripgrep
  • البحث في السلاسل النصية - Recoll
  • Kape
  • Kape Files
  • مزيد من موارد Kape
  • VolatileDataCollector
  • Velociraptor
  • أدوات TZ
  • أدوات Nirsoft
  • [ذاكرة] MemDump
  • [ذاكرة] MemProcFS
  • [ذاكرة] MemProcFS-Analyzer
  • [ذاكرة] avml
  • [ذاكرة] WinPmem
  • [ذاكرة] Volatility
  • [تحميل صورة] FTK Imager
  • [تحميل صورة] OSFMount
  • [شبكة] Network Miner
  • [شبكة] Wireshark
  • [شبكة] xplico
  • [Carving] PhotoRec
  • [Carving] Bulk Extractor
  • أدوات Didier Stevens
  • [ذاكرة] Lime
  • أرتيفاكات Windows
  • [لينكس] UAC
  • [لينكس] EXT4 / XFS - fjta
  • قوائم - aboutdfir.com
  • مراقبة - Osquery
  • [دليل الاستجابة للحوادث] OpenProject
  • [أدوات OSX] Knockknock
  • [أدوات OSX] mac_apt
  • تحليل DNS الجنائي لإضافات متصفح Chrome
  • AVAST IOC
  • Zimperium IOC
  • HarfangLab IOC
  • DoctorWeb IOC
  • BlackLotusLab IOC
  • prodaft IOC
  • Pr0xylife DarkGate IOC
  • Pr0xylife Latrodectus IOC
  • Pr0xylife WikiLoader IOC
  • Pr0xylife SSLoad IOC
  • Pr0xylife Pikabot IOC
  • Pr0xylife Matanbuchus IOC
  • Pr0xylife QakBot IOC
  • Pr0xylife IceID IOC
  • Pr0xylife Emotet IOC
  • Pr0xylife BumbleBee IOC
  • Pr0xylife Gozi IOC
  • Pr0xylife NanoCore IOC
  • Pr0xylife NetWire IOC
  • Pr0xylife AsyncRAT IOC
  • Pr0xylife Lokibot IOC
  • Pr0xylife RemcosRAT IOC
  • Pr0xylife nworm IOC
  • Pr0xylife AZORult IOC
  • Pr0xylife NetSupportRAT IOC
  • Pr0xylife BitRAT IOC
  • Pr0xylife BazarLoader IOC
  • Pr0xylife SnakeKeylogger IOC
  • Pr0xylife njRat IOC
  • Pr0xylife Vidar IOC
  • Pr0xylife Warmcookie IOC
  • Cloud Intel IOC
  • عناوين URL للتصيد - موجز الأسبوع الماضي
  • SpamHaus drop.txt
  • SpamHaus drop + ASN
  • UrlHaus_misp
  • UrlHaus_misp ASN
  • UrlHaus
  • vx-underground - مورد رائع للعينات وتقارير الاستخبارات
  • Ransomware.live
  • rosti.bin موجز التقارير العامة
  • APTMAP
  • قاعدة بيانات ثغرات CVE
  • إطار عمل ثغرات CVE
  • إطار عمل REACT
  • 🔥جميع تقارير TI🔥
  • 🔥عمليات البحث في جميع تقارير TI🔥
  • urldna.io
  • فحص الرابط checkphish
  • ipvoid
  • mxtoolbox
  • رأس البريد mxtoolbox
  • Microsoft TI
  • pulsedive
  • مدقق إعادة توجيه URL
  • threatbook
  • أرشيف الويب
  • تبادل معلومات التهديدات من McAfee
  • شبكة أمان كاسبيرسكي
  • تقرير مايكروسوفت للاستخبارات الأمنية
  • IBM X-Force Exchange
  • AlienVault OTX
  • greynoise
  • whoxy
  • فحص الرابط tiny-scan
  • الشهادات - crt.sh
  • فحص الموقع web-check
  • validin.com
  • فحص إضافات المتصفح CRX
  • البحث عن .EXE - echotrail
  • Malware-Traffic-Analysis (ملفات PCAP)
  • redhuntlabs
  • whois domaintools
  • فحص ASN عبر bgp.he
  • viewdns
  • البحث عن عنوان MAC عبر OUI
  • macvendorlookup
  • البحث عن .EXE - xcyclopedia
  • abuse.ch
  • malware-traffic-analysis
  • waybackmachine
  • البحث في أدوات اللصق عبر الإنترنت
  • dnshistory
  • asnlookup
  • فحص إضافات المتصفح - CRXaminer
  • ipinfo.io
  • fofa.info
  • SecurityTrail
  • ZommEye
  • بحث BlueCoat
  • بحث Norton
  • بحث Fortinet
  • بحث McAfee
  • بحث Trellix
  • بحث Palo Alto
  • بحث Talos Intelligence
  • بحث Checkpoint
  • بحث Cyren
  • بحث Forcepoint
  • بحث TrendMicro
  • قاعدة بيانات USB و PCI - DeviceHunt
  • فك تشويش URL
  • ترميز وفك ترميز URL
  • longurl
  • ترويسة الرسالة
  • ترويسات البريد MXToolbox
  • محلل ترويسة البريد الإلكتروني
  • تحليل ترويسة البريد الإلكتروني
  • لوحة معلومات Gitlab من Excel
  • uncoder
  • DeHashed
  • Diff Checker
  • أدوات تقنية المعلومات
  • ChatGPT
  • استعلامات البحث KQL
  • موارد هندسة الكشف
  • مورد Defender
  • awesome-threat-detection
  • LOLOLFarm
  • الاستغلال - dayzerosec
  • تحليل البرمجيات الخبيثة - MalwareTechBlog
  • تحليل البرمجيات الخبيثة - radkawar
  • الاستغلال - LiveOverflow
  • تحليل البرمجيات الخبيثة - neoeno
  • تحليل البرمجيات الخبيثة - AzakaSekai
  • CTI - bushidotoken
  • CTI - @TLP_R3D
  • داخل Windows - @mrexodia
  • !!! الاستغلال - ippsec
  • الاستغلال - flangvik
  • قناة مؤتمرات - scrtinsomnihack
  • قناة مؤتمرات - OffensiveCon
  • قناة مؤتمرات - BSidesSF
  • قناة مؤتمرات - BSidesTLV
  • قناة مؤتمرات - bsidesbudapest
  • قناة مؤتمرات - SecuritybsidesOrgUk
  • قناة مؤتمرات - bsidescanberra9688
  • قناة مؤتمرات - brucontalks
  • قناة مؤتمرات - DEFCONConference
  • قناة مؤتمرات - Disobey
  • قناة مؤتمرات - hitbsecconf
  • قناة مؤتمرات - SANSOffensiveOperations
  • قناة مؤتمرات - BlackHillsInformationSecurity
  • قناة مؤتمرات - RITSEC
  • قناة مؤتمرات - Preludeorg
  • قناة مؤتمرات - BlackHatOfficialYT
  • قناة مؤتمرات - TROOPERScon
  • موقع مؤتمرات - infocon.org
  • موقع مؤتمرات - sectube.tv
  • قناة مؤتمرات - x33conf
    • tryhackme - SOC lvl 1

    • tryHackme - SOC lvl 2

    • letsdefend.io @chrissanders88 - letsdefend.io

    • بناء الدفاع constructingdefense.com

    • SANS: SANS555

    • Xintra: الهجوم والدفاع عن Azure M365

    • التحديات:

      • Splunk Boss Of The SOC - BOTS
        • BOTS مجموعة البيانات v1
        • BOTS مجموعة البيانات v2
        • BOTS مجموعة البيانات v3
    • @TheDFIRReport : مختبرات مع سجلات من التقارير الموجودة dfir-labs

    • @ACEresponder: دورات مع شروحات مفصلة ومختبرات aceresponder.com

    • @inversecos - مختبرات محاكاة APT: xintra

    الأمن الهجومي

    • OSCP - HTB
    • OSCP - دورة PEN200
    • OSEP - دورة PEN300

    التحديات

    • HackTheBox
    • Pentestlab
    • Root-Me
    • TryHackMe
    • Zenk-Security

    الهندسة العكسية / تحليل البرمجيات الخبيثة / الغوص العميق

    • OpenSecurityTraining2
  • البرمجيات الخبيثة المراوغة: دليل ميداني لاكتشاف وتحليل وهزيمة التهديدات المتقدمة
  • SOC

    • دليل الفريق الأزرق: SOC وSIEM وصيد التهديدات
    • BTFM: الدليل الميداني للفريق الأزرق
    • PTFM: الدليل الميداني للفريق الأرجواني + PTFM: الدليل الميداني للفريق الأرجواني v2
    • EDR - مقدمة إلى أمن نقاط النهاية
    • MITRE - 11 استراتيجيات لمركز عمليات الأمن السيبراني عالمي المستوى
    • الصورة الكاملة لإدارة SOC - Modern SOC
    • تحليل البرمجيات الخبيثة العملي: الدليل التطبيقي لتشريح البرمجيات الخبيثة
    • كتاب SANS 555

    التعمق

    • كتب Windows Internals
    • كيف يعمل Linux
    • برامج تشغيل أجهزة Linux
    • فهم مدير الذاكرة الافتراضية في Linux
    • داخل Linux
    • Linux eBPF
    • أمان Windows الداخلي

    الاستغلال

    • الاختراق: فن الاستغلال
    • دليل الهاكر العملي لاختبار الاختراق
    • RTFM: الدليل الميداني للفريق الأحمر
    • تطوير وعمليات الفريق الأحمر: دليل عملي
    • RTRM: الدليل المرجعي للفريق الأحمر
    • POC||GTFO

    الذكاء الاصطناعي

    • التعلم الآلي العملي
  • السجلات - معرفات أحداث أنواع تسجيل الدخول - microsoft
  • السجلات - مخطط سجلات تسجيل الدخول في Azure
  • السجلات - كشف المخاطر في سجلات تسجيل الدخول في Azure
  • السجلات - أكواد خطأ AADSTS
  • السجلات - البحث في أخطاء Microsoft
  • السجلات - أكواد خطأ المصادقة والتفويض في Microsoft Entra
  • السجلات - معرفات أحداث Microsoft Defender
  • السجلات - مراجع تنبيهات Microsoft Defender for Cloud
  • السجلات - مراجع تنبيهات Microsoft Defender for Identity
  • السجلات - مخططات Microsoft Defender XDR
  • السجلات - معرفات أحداث تصحيح أخطاء DNS في Microsoft
  • السجلات - معرفات أحداث Sysmon
  • المزيد من أوراق الغش
  • الاستغلال - تفاصيل TLS
  • SOC - ترويسات البريد الإلكتروني IANA
  • SOC - DKIM, DMARC, SPF
  • SOC - شرح بروتوكول Kerberos
  • SOC - هجمات Active Directory من ADSecurity
  • SOC - شرح هجمة Pass the Ticket
  • SOC - شرح هجمة Kerberoasting
  • SOC - شرح تفويض Kerberos غير المقيد
  • SOC - شرح هجمة AS_REP Roasting
  • SOC - شرح التذاكر الذهبية
  • SOC - شرح التذكرة الفضية
  • SOC - شرح هجمة Skeleton Key
  • SOC - شرح هجمة NTLM Relay
  • SOC - شرح تسميم LLMNR
  • SOC - شرح هجمة DCsync
  • SOC - شرح هجمة DCshadow
  • SOC - أسئلة مقابلات LetsDefend
  • SOC - شرح وسائط أوامر الشل
  • خادم فخ - Respotter (فخ Responder)
  • خادم فخ - Certiception (فخ ADCS)
  • خادم فخ - cowrie
  • تطوير البرمجيات الخبيثة - التهرب من الدفاعات - avred
  • تطوير البرمجيات الخبيثة - التهرب من الدفاعات - gocheck
  • الاستطلاع - HEDnsExtractor
  • عامل كشف - وكيل Sandfly لنظام Linux
  • إعادة توجيه السجلات - openwec (معيد توجيه أحداث Windows)
  • منصة صيد التهديدات - deephunter
  • سجلات Windows - JonMon
  • سجلات Windows - Sysmon
  • سجلات Linux - ossec
  • سجلات Linux - ecapture (SSL/TLS)
  • سجلات Linux - tracee
  • سجلات Linux - auditd
  • سجلات Linux - SysmonForLinux
  • سجلات Linux - kunai
  • CTI - OpenCTI
  • CTI - MISP
  • تحليل الكود
  • منصة الاستجابة للحوادث - iris-web
  • منصة الاستجابة للحوادث - rAIdline
  • منصة الاستجابة للحوادث - FIR
  • تحديات - DFIR LABS
  • عينات سجلات - نطاق هجمات Splunk
  • تقنية المعلومات - مدير الاتصالات البعيدة - xpipe
  • أمن نقاط النهاية - تحصين Windows - Harden-Windows-Security
  • أمن نقاط النهاية - تحصين Linux - lynis
  • أمن نقاط النهاية - Linux - apparmor