
قاعدة معرفية لتخفيفات الاستغلال المتاحة عبر العديد من أنظمة التشغيل والهياكل والتطبيقات والإصدارات.
الهدف هو سرد استراتيجيات التخفيف من الاستغلال التي تمت إضافتها بمرور الوقت في أنظمة التشغيل المختلفة، والبرمجيات، والمكتبات، أو الأجهزة. يصبح من المفيد معرفة ما إذا كانت ثغرة معينة قابلة للاستغلال بسهولة أم لا اعتمادًا على استراتيجيات التخفيف المطبقة.
مثال على ذلك:

ندعم حاليًا أنظمة التشغيل التالية:
والبرمجيات التالية:
والمكتبات التالية:
والأجهزة التالية:
أصبح من الصعب متابعة متى تمت إضافة بعض استراتيجيات التخفيف في تحديث و/أو إرجاعها إلى إصدارات أقدم من البرمجيات والأجهزة المختلفة.
في بعض الأحيان، يصبح المحتوى عبر الإنترنت قديمًا بسبب تغييرات استراتيجيات التخفيف وقد يكون من الصعب مواكبة ذلك. أيضًا، من السهل نسيانها بعد فترة قصيرة إذا لم تكن تعمل على برمجية/جهاز معين.
لقد قمنا بسد هذه الفجوة من خلال تتبع جميع استراتيجيات التخفيف في جداول ملخصة تحتوي على أسماء استراتيجيات التخفيف وربطها بمراجع عبر الإنترنت للحصول على معلومات تقنية عنها.
لقد أثبتت المعلومات المشتركة فائدتها لعدة سنوات لمطوري الاستغلال.
هذا سؤال شائع قد يطرحه أي مطور استغلال عند محاولة تطوير استغلال لهدف معين.
مثال: لنفترض أنك تريد استغلال برنامج تشغيل نواة ويندوز على ويندوز 7 x64 يحتوي على خطأ في إلغاء الإشارة إلى مؤشر فارغ (NULL pointer dereference) في النواة. هل هو قابل للاستغلال؟
من خلال مراجعة جدولنا، نقرأ أن "استراتيجية تخفيف الصفحة الفارغة (NULL page mitigation)" تم تقديمها في "ويندوز 8 32/64 بت وتم إرجاعها إلى فيستا+ 64 بت". الآن نعرف أن ذلك يعتمد على ما إذا كان إصدار ويندوز 7 x64 المستهدف محدثًا أم لا، وبشكل أكثر دقة، يمكننا التركيز على معرفة أي تحديث KB يقدم هذه الاستراتيجية والتحقق من هدفنا مقابل ذلك التحديث!
نقبل طلبات السحب (pull requests) فلا تتردد في ذلك :)
لدينا أيضًا أهداف أخرى في خط أنابيبنا الخاص، فلا تتردد في التواصل إذا كنت مهتمًا بهدف معين آخر :)