
يوفّر هذا المستودع موردًا مركزيًا للدفاع والهجوم السيبراني التشغيلي، حيث يجمع النظريات والأدوات وإجراءات التشغيل والأدلة خطوة بخطوة عبر مختلف مجالات الأمان الحرجة. المحتوى مستمد من الكتب الرائدة في الصناعة والعروض التقديمية التقنية، مع التركيز على التطبيق العملي بدلاً من النظريات فقط.
تم تجميعه من أكثر من 70 كتابًا خبيرًا · أكثر من 90 مستندًا داخليًا لـ PNWC · أدوات وبرامج مخصصة
يجب الالتزام بـ شروط الاستخدام القانونية وإخلاء المسؤولية فيما يتعلق باستخدام وإساءة استخدام هذا المستودع.
"تحت الضغط، لا ترتقي إلى مستوى المناسبة؛ بل تهبط إلى مستوى تدريبك."
"ليس ما لا تعرفه هو ما يوقعك في المشاكل. بل ما تعرفه يقينًا وهو ليس صحيحًا."
دليل التنقل الكامل الخاص بك مع مسارات سريعة لكل دور وغرض (الفريق الأحمر، الفريق الأزرق، OSINT، الطب الشرعي، المختبر المنزلي، المهنة).
محتوى مستمد من قاعدة المعرفة الداخلية لـ PNWC في Notion والعمليات الواقعية - غير موجود في الكتب المدرسية.
الفريق الأرجواني
الفريق الأزرق
خط أنابيب الكشف و SIEM
pnwc_install_tools.sh - مثبت Linux عبر التوزيعات لجميع الأدوات في هذا الدليل (apt · pacman · dnf)Scripts/Bash/)Scripts/GO/)أدوات متعددة: Flipper Zero · WiFi Pineapple · Proxmark3
يتطلب الأمن السيبراني الميداني أجهزة محمولة وموثوقة وعالية الأداء. هذا القسم الجديد مخصص لـ ClockworkPi uConsole. يتضمن توثيقًا خطوة بخطوة لتحويل uConsole إلى cyberdeck مخصص للعمليات المحمولة.
مجموعة Hak5: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · O.MG Cable
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
محولات WiFi: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
يقف هذا الدليل على أكتاف مجتمع الأمن السيبراني العالمي.
الاستغلال وما بعد الاستغلال
OSINT
أمن الشبكات والويب
كلمات المرور وبيانات الاعتماد
الشبكات اللاسلكية و RF
الطب الشرعي والهندسة العكسية
المراقبة والدفاع
No Starch Press (الناشر المرجعي الأساسي)
أعمال رئيسية أخرى: Ryan Barnett (Black Hat Bash) · Travis Goodspeed (Microcontroller Exploits) · Seth Enoka (Cybersecurity for Small Networks) · Peter Kim (The Hacker Playbook 3) · Ben Clark (RTFM / BTFM) · Christopher Hadnagy (Social Engineering) · Kevin Mitnick (The Art of Invisibility)
راجع قائمة المراجع الكاملة المكونة من 78 إدخالًا أدناه.
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
خريطة طريق TryHackMe المجانية - أكثر من 350 غرفة مجانية، من المبتدئ إلى المتقدم، برعاية Uttambodara
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
Kevin Mitnick (1963–2023) · Bruce Schneier · Dan Kaminsky (1979–2021) · HD Moore · Tavis Ormandy · Marcus Hutchins · Brian Krebs · Troy Hunt · Katie Moussouris · Parisa Tabriz · The Grugq · وعدد لا يحصى من الآخرين
| ❌ أبداً | ✅ دائماً |
|---|---|
| الاختبار دون إذن كتابي | الحصول على إذن كتابي قبل أي اختبار |
| استخدام الأدوات على أنظمة لا تملكها | العمل ضمن نطاق المهمة المحددة |
| مشاركة كود الاستغلال بشكل غير مسؤول | اتباع ممارسات الإفصاح المسؤول |
| انتهاك القوانين المحلية أو الولائية أو الفيدرالية | الامتثال لجميع القوانين واللوائح المعمول بها |
الوصول غير المصرح به إلى أنظمة الحاسوب هو جريمة فيدرالية بموجب قانون CFAA والقوانين المماثلة في جميع أنحاء العالم. هذا المستودع مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط.
راجع LEGAL.md الكامل للشروط الكاملة.
هذه قاعدة معرفة تشغيلية شخصية، لكن مجتمع الأمن يزدهر بالمعرفة المشتركة.
تريد مساعدة المجتمع؟
استخدمه بحكمة. استخدمه أخلاقياً. استخدمه قانونياً.
تعلم ← تمرّن ← ساهم في المجتمع. 🚀
آخر تحديث: يونيو 2026 · يتم الحفاظ عليه بواسطة PNW Computers · فانكوفر، واشنطن
| الدليل | الوصف |
|---|
| 🔥 دليل الأمن السيبراني الشامل النهائي | الدليل الشامل الرئيسي - النقاط الرئيسية من أكثر من 70 كتابًا في الأمن الاحترافي، دورة حياة اختبار الاختراق الكاملة |
| 🔥 دليل الأمن السيبراني الشامل المحسّن | كل ما سبق + أكثر من 90 مستندًا داخليًا لـ PNWC، ومقالات قاعدة المعرفة، والخبرة التشغيلية المدمجة |
| 🔥 دليل المواضيع المتخصصة | التعمق في المجالات المتخصصة/الناشئة: أمن الذكاء الاصطناعي ونماذج اللغة الكبيرة، اختراق الأجهزة، اختبار الأجهزة، uConsole Cyberdeck، أمن الفضاء، أمن SDR و RF |
| المورد | الوصف |
|---|
| ملاحظات مركزة للأمن السيبراني | مرجع سريع للأوامر؛ الأساسيات في لمحة |
| تقنيات متقدمة - الجزء 1 | Metasploit متقدم، اختبار اختراق السحابة، الحركة الجانبية، التنقل، إلخ. |
| تقنيات متقدمة - الجزء 2 | تطوير الاستغلال، تجاوز سعة المخزن المؤقت، شيلكود، حمولات مخصصة، إلخ. |
| توافق الأجهزة والبرامج الثابتة DIY | أجهزة اختبار الاختراق DIY القائمة على SBC بالإضافة إلى أدلة التوافق والبرامج الثابتة |
| ورقة غش أوامر Debian Linux | أوامر CLI للينكس لـ Debian/Ubuntu/Kali/Parrot |
| ورقة غش أوامر Arch Linux | أوامر CLI للينكس لـ Arch |
| ورقة غش BlackArch Linux | أوامر CLI للينكس لـ BlackArch |
| ورقة غش OSINT | ورقة غش سريعة المرجع لـ OSINT |
| القسم | الوصف |
|---|
| 📋 كتيبات العمليات | فهرس كامل لجميع الكتيبات - تدقيق الشبكات، تقييمات WiFi، الاستجابة للحوادث، التصيد، الوصول غير المصرح به |
| 🟣 كتيبات الفريق الأرجواني | تمارين الفريق الأرجواني البسيطة والمفصلة ومتعددة البرامج النصية |
| 🔵 كتيبات الفريق الأزرق | إجراءات الاستجابة للحوادث - إصدارات بسيطة ومحسّنة |
| 🔬 كتيب تدقيق الشبكة | إجراء تدقيق أمن الشبكة الاحترافي الجاهز للميدان |
| 🎣 إجراء التشغيل القياسي: تحليل التصيد | إجراء تشغيل قياسي لفرز البريد الإلكتروني للتصيد |
| 🚷 التحقيق في الوصول غير المصرح به | كتيب للتحقيق في حوادث الوصول غير المصرح به |
| 🚨 الاستجابة للحوادث | عمليات الفريق الأزرق - كشف التهديدات، تجميع السجلات، تحليل الأثر، إجراءات الاستجابة الموحدة |
| 📊 أدلة نشر SIEM | إعداد وتكوين ELK Stack و Wazuh و Splunk و Graylog |
| 🔍 دليل وأدوات وتقنيات OSINT | منهجية OSINT شاملة - أكثر من 400 أداة مصنفة، سير عمل التحقيق، إعداد VM آلي |
| 🔴 OPSEC | ممارسات الأمن التشغيلي - سير عمل إخفاء الهوية، إعداد VM، قواعد شخصية للمحترفين |
| 🏠 أدلة المختبر المنزلي | بناء وصيانة مختبرات آمنة ومعزولة للممارسة الهجومية والدفاعية |
| 🤖 موارد الذكاء الاصطناعي للأمن السيبراني | وكلاء الذكاء الاصطناعي المستضافة ذاتيًا (OpenClaw، AnythingLLM)، استخدام LLM للأمن، نشر الذكاء الاصطناعي دون اتصال، سير عمل أمني مدعوم بالذكاء الاصطناعي |
| 👾 أمن الفضاء | الأمن الهجومي والدفاعي عبر الأجزاء الثلاثة لأنظمة الفضاء الحديثة |
| 📻 SDR | نظرية وممارسة وتطبيقات الراديو المعرفة بالبرمجيات |
| 🥷 اختراق الأجهزة | تقنيات الهجوم المادي والإلكتروني ضد الأنظمة المضمنة، والمتحكمات الدقيقة، و SoCs، والأجهزة التشفيرية |
| 🧰 اختبار الأجهزة | أدلة وبرامج نصية لاختبار التشخيص والقياس والموثوقية لمقاعد اختبار الكمبيوتر |
| 📟 uConsole | التكوين، إعدادات اختبار الاختراق المحمولة، وسير العمل التشغيلي المحسّن لـ ClockworkPi uConsole cyberdeck. |
| 📱 أمن الهواتف المحمولة | Kali NetHunter على OnePlus 6 (التجذير، التثبيت، إجراءات التشغيل القياسية الميدانية)، اختبار اختراق تطبيقات Android/iOS، الطب الشرعي للهواتف المحمولة، وإجراء اختبار اختراق الهواتف المحمولة على مستوى الاشتباك |
| 💻 البرامج النصية | برامج أتمتة أمنية، أدوات استغلال، أدوات استطلاع، وبرامج مساعدة |
| 📋 قوائم التفتيش | قوائم تفتيش قبل الاشتباك وأثناء الاختبار وبعده |
| 📄 موارد PDF | مراجع وأدلة PDF منسقة |
| 📚 التوثيق | توثيق تقني تكميلي وأوراق غش |
| الحادثة | النوع |
|---|
| Stuxnet | سلاح إلكتروني سيادي - المنشآت النووية الإيرانية |
| WannaCry | هجوم عالمي ببرامج الفدية |
| EternalBlue / تسريب NSA | استغلال NSA تم تسريبه بواسطة Shadow Brokers |
| SolarWinds | اختراق سلسلة توريد البرمجيات |
| Carbanak | حملة سرقة مصرفية APT |
| NotPetya | برمجيات خبيثة مدمرة متنكرة في هيئة برامج فدية |
| Edward Snowden / NSA | كشف برنامج المراقبة الجماعية |
| + 3 دراسات حالة إضافية لانتهاكات بيانات كبرى | تحليل السبب الجذري، TTPs، والدروس الدفاعية |
| الفئة | العدد |
|---|
| الكتب الخبيرة المشار إليها | 70+ |
| المستندات الداخلية لـ PNWC | 90+ |
| أسطر المحتوى | 9,600+ |
| أدوات OSINT المفهرسة | 400+ |
| كتيبات العمليات | 5 |
| البرامج النصية المخصصة | 15+ |
| دراسات حالة الهجوم | 10+ |
| أجهزة موثقة | 20+ |
| الميزة | التفاصيل |
|---|
| 📚 أكثر من 70 كتاباً مهنياً تم تجميعها | تغطية كاملة من خبراء الصناعة المعترف بهم |
| 🏢 أكثر من 90 وثيقة داخلية من PNWC | خبرة تشغيلية حقيقية - وليس مجرد نظرية |
| 🎯 10+ دراسات حالة للهجمات | تحليل السبب الجذري، TTPs، IOCs، والدروس الدفاعية |
| ⚙️ 5 كتيبات عمليات جاهزة للميدان | إجراءات جاهزة للاستخدام في المهام المهنية |
| 🛠️ 15+ سكربتات إنتاجية | أدوات أتمتة مختبرة جاهزة للنشر |
| 📡 20+ جهازاً مادياً | أمن إنترنت الأشياء والمدمج من أدوات عملية حقيقية |
| 🔍 400+ أداة OSINT | منظمة حسب الفئة مع منهجية الاستخدام |
| 🤖 سير عمل أمن الذكاء الاصطناعي | دمج LLM المستضاف ذاتياً لعمليات الأمن |
| 🎓 محتوى متوافق مع الشهادات | OSCP · CEH · GPEN · CySA+ · CISSP مرتبط |
| 🔁 تغطية كاملة لدورة الحياة | هجوم + دفاع + عمليات + تحليل جنائي |