Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-web-security — 🐶 قائمة منسقة من المواد والموارد حول أمن الويب. | Kitploit
أدوات/GitHubGitHub/qazbnm456/awesome-web-security
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةالاستغلالأمن الويبCTFاختبار الاختراقالتعلم والتعليمموارد منسقةمسارات ودورات التعلممختبرات وتدريب عمليالأفضل في موارد منسقة #19
13.7k1.8k19منذ 3 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubqazbnm456/awesome-web-security

awesome-web-security

🐶 قائمة منسقة من المواد والموارد حول أمن الويب.

عرض المستودعالموقع الإلكتروني

قائمة رائعة لأمان الويب Awesome

🐶 قائمة منسقة من مواد وموارد أمان الويب.

غني عن القول، معظم مواقع الويب تعاني من أنواع مختلفة من الأخطاء التي قد تؤدي في النهاية إلى ثغرات أمنية. لماذا يحدث هذا كثيرًا؟ يمكن أن يكون هناك العديد من العوامل المتضمنة بما في ذلك سوء التكوين، ونقص مهارات الأمان لدى المهندسين، وما إلى ذلك. لمكافحة هذا، إليك قائمة منسقة من مواد وموارد أمان الويب لتعلم أحدث تقنيات الاختراق، وأشجعك بشدة على قراءة هذه المقالة "So you want to be a web security researcher?" أولاً.

يرجى قراءة إرشادات المساهمة قبل المساهمة.


🌈 هل تريد تعزيز مهاراتك في الاختراق؟
أوصي بلعب بعض awesome-ctfs.


إذا أعجبتك هذه القائمة الرائعة وترغب في دعمها، تحقق من صفحتي على Patreon :)
أيضًا، لا تنسَ التحقق من مستودعاتي 🐾 أو قل مرحبًا على X (تويتر سابقًا)!


🤖 هل تستخدم مساعد AI؟

هذه القائمة تأتي أيضًا كمهارة Claude Code Skill حتى يتمكن وكلاء AI من الاستعلام عنها في وقت التشغيل — لا لقطة قديمة، دائمًا تقرأ أحدث data/index.json من master.

تثبيت (سطر واحد، موصى به):```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y

root@kitploit:~
أو داخل [Claude Code](https://claude.com/claude-code)، استخدم سوق الإضافات:```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security

بالنسبة لـ Codex، استبدل -a claude-code → -a codex.

ثم اطرح أي سؤال عن أمن الويب وسيتم تفعيل المهارة في مواضيع مثل XSS، SQLi، SSRF، JWT، OAuth، الاستطلاع، تجاوز WAF، إلغاء التسلسل، SAML، كتابة CTF، وغيرها. راجع skills/awesome-web-security/SKILL.md للحصول على قائمة التشغيل الكاملة.

المحتويات

  • الملخصات
  • المنتديات
  • مقدمة
    • XSS
    • تلوث النموذج الأولي
    • حقن CSV
    • حقن SQL
    • حقن الأوامر
    • حقن ORM
    • حقن FTP
    • XXE
    • CSRF
    • النقر على الخداع
    • SSRF
    • تسميم ذاكرة التخزين المؤقت للويب
    • الكتابة فوق المسار النسبي
    • إعادة التوجيه المفتوح
    • SAML
    • الرفع
    • Rails
    • AngularJS
    • ReactJS
    • SSL/TLS
    • البريد الإلكتروني للويب
    • NFS
    • AWS
    • Azure
    • البصمة
    • تعداد النطاقات الفرعية
    • التشفير
    • شيل الويب
    • OSINT
    • إعادة ربط DNS
    • إلغاء التسلسل
    • OAuth
    • JWT
  • طرق التجاوز
    • XXE
    • CSP
    • WAF
    • JSMVC
    • المصادقة
  • الحيل
    • CSRF
    • النقر على الخداع
    • تنفيذ الأوامر عن بعد
    • XSS
    • حقن SQL

الملخصات

  • CTF Field Guide - كتب بواسطة Trail of Bits.
  • Hacker101 - كتب بواسطة hackerone.
  • Infosec Newbie - كتب بواسطة Mark Robinson.
  • PayloadsAllTheThings - كتب بواسطة @swisskyrepo.
  • The Daily Swig - Web security digest - كتب بواسطة PortSwigger.
  • The Magic of Learning - كتب بواسطة @bitvijays.
  • Web Application Security Zone by Netsparker - كتب بواسطة Netsparker.
  • tl;dr sec - ملخص أسبوعي لأفضل أدوات الأمان ومنشورات المدونات والأبحاث الأمنية.

المنتديات

  • Dark Reading - ربط مجتمع أمن المعلومات.
  • HackDig - تنقيب عن مقالات عالية الجودة في أمن الويب للمخترقين.
  • Phrack Magazine - مجلة إلكترونية كتبها وللمخترقين.
  • Security Weekly - شبكة البودكاست الأمنية.
  • The Hacker News - الأمن بطريقة جادة.
  • The Register - تعض اليد التي تطعم تكنولوجيا المعلومات.

مقدمة

XSS - Cross-Site Scripting (البرمجة النصية عبر المواقع)

  • C.XSS Guide - كتب بواسطة @JakobKallin و Irene Lobo Valbuena.
  • Cross-Site Scripting – Application Security – Google - كتب بواسطة Google.
  • H5SC - كتب بواسطة @cure53.
  • THE BIG BAD WOLF - XSS AND MAINTAINING ACCESS - كتب بواسطة Paulos Yibelo.
  • AwesomeXSS - كتب بواسطة @s0md3v.
  • XSS.png - كتب بواسطة @jackmasa.
  • PayloadsAllTheThings - حقن XSS - كتب بواسطة @swisskyrepo.
  • payloadbox/xss-payload-list - كتب بواسطة @payloadbox.
  • Laravel Content Security Policy: Complete Implementation Guide - دليل عملي لتطبيق سياسة أمان المحتوى في Laravel — دورة حياة nonce، التكامل مع Vite و Livewire، تقارير الانتهاك، وقائمة التحقق قبل التطبيق، بواسطة @itxshakil.

تلوث النموذج الأولي (Prototype Pollution)

  • Prototype pollution attack in NodeJS application - كتب بواسطة @HoLyVieR.
  • Real-world JS - 1 - كتب بواسطة @po6ix.
  • Exploiting prototype pollution – RCE in Kibana (CVE-2019-7609) - كتب بواسطة @securitymb.

حقن CSV

  • CSV Injection -> Meterpreter on Pornhub - كتب بواسطة Andy.
  • The Absurdly Underestimated Dangers of CSV Injection - كتب بواسطة George Mauer.
  • PayloadsAllTheThings - حقن CSV - كتب بواسطة @swisskyrepo.

حقن SQL

  • SQL Injection Cheat Sheet - كتب بواسطة @netsparker.
  • SQL Injection Pocket Reference - كتب بواسطة @LightOS.
  • SQL Injection Wiki - كتب بواسطة NETSPI.
  • PayloadsAllTheThings - حقن SQL - كتب بواسطة @swisskyrepo.
  • payloadbox/sql-injection-payload-list - كتب بواسطة @payloadbox.

حقن الأوامر

  • Potential command injection in resolv.rb - كتب بواسطة @drigg3r.
  • PayloadsAllTheThings - حقن الأوامر - كتب بواسطة @swisskyrepo.
  • payloadbox/command-injection-payload-list - كتب بواسطة @payloadbox.

حقن ORM

  • HQL : Hyperinsane Query Language (or how to access the whole SQL API within a HQL injection ?) - كتب بواسطة @_m0bius.
  • HQL for pentesters - كتب بواسطة @h3xstream.
  • ORM Injection - كتب بواسطة Simone Onofri.
  • ORM2Pwn: Exploiting injections in Hibernate ORM - كتب بواسطة Mikhail Egorov.

حقن FTP

  • Advisory: Java/Python FTP Injections Allow for Firewall Bypass - كتب بواسطة Timothy Morgan.
  • SMTP over XXE − how to send emails using Java's XML parser - كتب بواسطة Alexander Klink.

XXE - الكيان الخارجي XML

  • XXE - كتب بواسطة @phonexicum.
  • PayloadsAllTheThings - حقن XXE - كتب بواسطة مساهمين مختلفين.
  • XML external entity (XXE) injection - كتب بواسطة portswigger.
  • XML Schema, DTD, and Entity Attacks - كتب بواسطة Timothy D. Morgan و Omar Al Ibrahim.
  • payloadbox/xxe-injection-payload-list - كتب بواسطة @payloadbox.

CSRF - تزوير الطلب عبر المواقع

  • Wiping Out CSRF - كتب بواسطة @jrozner.
  • PayloadsAllTheThings - حقن CSRF - كتب بواسطة @swisskyrepo.

النقر على الخداع (Clickjacking)

  • Clickjacking - كتب بواسطة Imperva.
  • X-Frame-Options: All about Clickjacking? - كتب بواسطة Mario Heiderich.

SSRF - تزوير الطلب من جانب الخادم

  • SSRF bible. Cheatsheet - كتب بواسطة Wallarm.
  • PayloadsAllTheThings - تزوير الطلب من جانب الخادم - كتب بواسطة @swisskyrepo.

تسميم ذاكرة التخزين المؤقت للويب

  • Practical Web Cache Poisoning - كتب بواسطة @albinowax.
  • PayloadsAllTheThings - خداع ذاكرة التخزين المؤقت للويب - كتب بواسطة @swisskyrepo.

الكتابة فوق المسار النسبي

  • Large-scale analysis of style injection by relative path overwrite - كتب بواسطة The Morning Paper.
  • MBSD Technical Whitepaper - A few RPO exploitation techniques - كتب بواسطة Mitsui Bussan Secure Directions, Inc..

إعادة التوجيه المفتوح

  • Open Redirect Vulnerability - كتب بواسطة s0cket7.
  • PayloadsAllTheThings - إعادة التوجيه المفتوح - كتب بواسطة @swisskyrepo.
  • payloadbox/open-redirect-payload-list - كتب بواسطة @payloadbox.

لغة تأكيد الأمان القابلة للتوسع (SAML)

  • How to Hunt Bugs in SAML; a Methodology - Part I - كتب بواسطة epi.
  • How to Hunt Bugs in SAML; a Methodology - Part II - كتب بواسطة epi.
  • How to Hunt Bugs in SAML; a Methodology - Part III - كتب بواسطة epi.
  • PayloadsAllTheThings - حقن SAML - كتب بواسطة @swisskyrepo.

الرفع

  • File Upload Restrictions Bypass - كتب بواسطة Haboob Team.
  • PayloadsAllTheThings - رفع الملفات غير الآمنة - كتب بواسطة @swisskyrepo.

Rails

  • Rails Security - First part - كتب بواسطة @qazbnm456.
  • Official Rails Security Guide - كتب بواسطة فريق Rails.
  • Rails SQL Injection - كتب بواسطة @presidentbeef.
  • Zen Rails Security Checklist - كتب بواسطة @brunofacca.

AngularJS

  • DOM based Angular sandbox escapes - كتب بواسطة @garethheyes.
  • XSS without HTML: Client-Side Template Injection with AngularJS - كتب بواسطة Gareth Heyes.

ReactJS

  • XSS via a spoofed React element - كتب بواسطة Daniel LeCheminant.

SSL/TLS

  • SSL & TLS Penetration Testing - كتب بواسطة APTIVE.
  • Practical introduction to SSL/TLS - كتب بواسطة @Hakky54.

البريد الإلكتروني للويب

  • Why mail() is dangerous in PHP - كتب بواسطة Robin Peraglie.

NFS

  • NFS | PENETRATION TESTING ACADEMY - كتب بواسطة PENETRATION ACADEMY.

AWS

  • PENETRATION TESTING AWS STORAGE: KICKING THE S3 BUCKET - كتب بواسطة Dwight Hohnstein من Rhino Security Labs.
  • AWS PENETRATION TESTING PART 1. S3 BUCKETS - كتب بواسطة VirtueSecurity.
  • AWS PENETRATION TESTING PART 2. S3, IAM, EC2 - كتب بواسطة VirtueSecurity.
  • Misadventures in AWS - كتب بواسطة Christian Demko.

Azure

  • Cloud Security Risks (Part 1): Azure CSV Injection Vulnerability - كتب بواسطة @spengietz.
  • Common Azure Security Vulnerabilities and Misconfigurations - كتب بواسطة @rhinobenjamin.

البصمة

تعداد النطاقات الفرعية

  • A penetration tester’s guide to sub-domain enumeration - كتب بواسطة Bharath.
  • The Art of Subdomain Enumeration - كتب بواسطة Patrik Hudak.

التشفير

  • Applied Crypto Hardening - كتب بواسطة فريق bettercrypto.org.
  • What is a Side-Channel Attack ? - كتب بواسطة J.M Porup.

شيل الويب

  • Hacking with JSP Shells - كتب بواسطة @_nullbind.
  • Hunting for Web Shells - كتب بواسطة Jacob Baines.

OSINT- اختراق عمال تعدين العملات المشفرة باستخدام تقنيات OSINT - بقلم @s3yfullah.

  • ورشة عمل OSINT x UCCU حول الاستخبارات مفتوحة المصدر - بقلم Philippe Lin.
  • 102 غوص عميق في الويب المظلم على طريقة OSINT مع Kirby Plessas - قدمها @kirbstr.
  • الدليل الأكثر اكتمالاً للعثور على بريد أي شخص الإلكتروني - بقلم Timur Daudpota.

إعادة ربط DNS

  • مهاجمة الشبكات الخاصة من الإنترنت عبر إعادة ربط DNS - بقلم @brannondorsey.
  • اختراق أجهزة التوجيه المنزلية من الإنترنت - بقلم @radekk.

إلغاء التسلسل

  • ما القاسم المشترك بين WebLogic وWebSphere وJBoss وJenkins وOpenNMS وتطبيقك؟ هذه الثغرة. - بقلم @breenmachine.
  • NET Roulette: استغلال إلغاء التسلسل غير الآمن في Telerik UI - بقلم @noperator.
  • مهاجمة إلغاء التسلسل في .NET - بقلم @pwntester.
  • كيفية استغلال إلغاء تسلسل ملفات تعريف الارتباط في DotNetNuke - بقلم كريستيان كورنيا.
  • كيفية استغلال CVE-2020-7961 في Liferay: رحلة سريعة إلى إثبات المفهوم - بقلم @synacktiv.

OAuth

  • ما الذي يحدث مع OAuth 2.0؟ ولماذا لا يجب استخدامه للمصادقة. - بقلم @damianrusinek.
  • مقدمة إلى OAuth 2.0 وOpenID Connect - بقلم @PhilippeDeRyck.

JWT

  • الأسرار المضمنة في الكود، والرموز غير الموثقة، وأخطاء JWT الشائعة الأخرى - بقلم @ermil0v.

التهرب

XXE

  • تجاوز إصلاح OOB XXE باستخدام ترميز مختلف - بقلم @SpiderSec.

CSP

  • CSP: تجاوز form-action باستخدام XSS منعكسة - بقلم مختبرات Detectify.
  • تويتر XSS + تجاوز CSP - بقلم Paulos Yibelo.
  • تجاوز CSP بأناقة - بقلم Wallarm.
  • التهرب من CSP باستخدام علامات معلقة قائمة على DOM - بقلم portswigger.
  • رحلة CSP في GitHub - بقلم @ptoomey3.
  • رحلة ما بعد CSP في GitHub - بقلم @ptoomey3.
  • هل هناك أي حماية ضد الاستيراد الديناميكي للوحدات؟ - بقلم @shhnjk.

WAF

  • Airbnb – عند تجاوز تشفير JSON ومرشح XSS وWAF وCSP والمدقق يتحول إلى ثماني ثغرات - بقلم @Brett Buerhaus.
  • كيفية تجاوز libinjection في العديد من WAF/NGWAF - بقلم @d0znpp.
  • تقنيات التهرب من جدران الحماية لتطبيقات الويب (WAF) - بقلم @secjuice.
  • تقنيات التهرب من جدران الحماية لتطبيقات الويب (WAF) #2 - بقلم @secjuice.

JSMVC

  • JavaScript MVC وأطر القوالب - بقلم Mario Heiderich.

المصادقة

  • Trend Micro Threat Discovery Appliance - تجاوز المصادقة عن طريق إنشاء الجلسة (CVE-2016-8584) - بقلم @malerisch و @steventseeley.

الحيل

CSRF

  • استغلال CSRF على نقاط نهاية JSON باستخدام Flash وعمليات إعادة التوجيه - بقلم @riyazwalikar.
  • حيل أنيقة لتجاوز حماية CSRF - بقلم Twosecurity.
  • سرقة رموز CSRF بواسطة حقن CSS (بدون iFrames) - بقلم @dxa4481.
  • كسر مولد الأرقام العشوائية في Java من أجل CSRF - Javax Faces ولماذا تعتبر عشوائية رمز CSRF مهمة - بقلم @rramgattie.
  • إذا كان HttpOnly فلا يزال بإمكانك CSRF… بفضل CORS يمكنك ذلك! - بقلم @GraphX.

Clickjacking

  • انقر فوق الاختطاف في Google بقيمة 14981.7 دولارًا - بقلم @raushanraj_65039.

تنفيذ الأوامر عن بُعد

  • DRUPAL 7.X SERVICES MODULE UNSERIALIZE() TO RCE - بقلم أمن Ambionics.
  • استغلال خطأ إلغاء التسلسل في Node.js لتنفيذ الأوامر عن بُعد - بقلم OpSecX.
  • تنفيذ الأوامر عن بُعد في GitHub Enterprise - بقلم @iblue.
  • كيف ربطت 4 ثغرات في GitHub Enterprise، من سلسلة SSRF إلى RCE! - بقلم Orange.
  • كيف استغللنا ثغرة تنفيذ الأوامر عن بُعد في math.js - بقلم @capacitorset.
  • 36 ألف دولار لتنفيذ الأوامر عن بُعد في Google App Engine - بقلم Ezequiel Pereira.
  • Poor RichFaces - بقلم CODE WHITE.
  • تنفيذ الأوامر عن بُعد على خادم فيسبوك - بقلم @blaklis_.
  • المعلم الشرير: حقن الكود في Moodle - بقلم تقنيات RIPS.
  • مذكرات تصحيح WebLogic RCE (CVE-2019-2725) - بقلم فريق Badcode@Knownsec 404.
  • ما القاسم المشترك بين WebLogic وWebSphere وJBoss وJenkins وOpenNMS وتطبيقك؟ هذه الثغرة. - بقلم @breenmachine.

XSS

  • لا تثق في DOM: تجاوز تخفيفات XSS عبر أدوات السكريبت - بقلم Sebastian Lekies و Krzysztof Kotowicz و Eduardo Vela.
  • ECMAScript 6 من منظور المهاجم - كسر الأطر والصناديق الرملية وكل شيء آخر - بقلم Mario Heiderich.
  • كيف وجدت ثغرة XSS في خرائط Google بقيمة 5000 دولار (عن طريق العبث بـ Protobuf) - بقلم @marin_m.
  • إعادة ترتيب معلمات الاستعلام تتسبب في عرض صفحة إعادة التوجيه لرابط غير آمن - بقلم kenziy.
  • Uber XSS عبر ملف تعريف الارتباط - بقلم zhchbin.
  • XSS مخزنة على فيسبوك - بقلم Enguerran Gillier.
  • DOM XSS – auth.uber.com - بقلم StamOne_.
  • ثغرة XSS أخرى في Google Colaboratory - بقلم Michał Bentkowski.
  • XSS في Google Colaboratory + تجاوز CSP - بقلم Michał Bentkowski.
  • هل تمت تصفية ؟ - بقلم @strukt93.
  • - بقلم .

حقن SQL

  • حقن SQL في GitHub Enterprise - بقلم Orange.
  • حقن SQL في استعلام UPDATE - قصة مكافأة الأخطاء! - بقلم Zombiehelp54.
  • جعل حقن SQL الأعمى أقل عمىً - بقلم TomNomNom.
  • حكايات الفريق الأحمر 0x01: من MSSQL إلى RCE - بقلم Tarlogic.
  • حقن SQL المستند إلى الخطأ في MySQL باستخدام EXP - بقلم @osandamalith.
  • حقن SQL وPostgreSQL - مغامرة نحو RCE في النهاية - بقلم @denandz.

حقن NoSQL

  • حقن NoSQL في GraphQL عبر أنواع JSON - بقلم Pete.

حقن FTP

  • استرجاع البيانات خارج النطاق عبر XML - بقلم @a66at و Alexey Osipov.
  • استغلال XXE OOB في Java 1.7+ - بقلم Ivan Novikov.

XXE

  • XML خبيث بترميزين - بقلم Arseniy Sharoglazov.
  • أتمتة اكتشاف DTD المحلي لاستغلال XXE - بقلم Philippe Arteau.
  • استغلال XXE مع ملفات DTD محلية - بقلم Arseniy Sharoglazov.
  • فرض انعكاس XXE عبر رسائل خطأ الخادم - بقلم Antti Rantasaari.
  • ثغرة XXE قبل المصادقة في وحدة Services في Drupal - بقلم Renaud Dubourguais.
  • ما لم تكن تعرفه عن هجمات كيانات XML الخارجية - بقلم Timothy D. Morgan.
  • استرجاع البيانات خارج النطاق عبر XML - بقلم Timur Yunusov و Alexey Osipov.
  • XXE في WeChat Pay SDK (تترك WeChat بابًا خلفيًا على مواقع التجار) - بقلم Rose Jackcode.
  • استغلال XXE OOB في Java 1.7+ (2014) - استخراج باستخدام بروتوكول FTP - بقلم Ivan Novikov.
  • استخراج XXE OOB عبر HTTP+FTP باستخدام منفذ واحد مفتوح - بقلم skavans.

SSRF

  • عصر جديد من SSRF - استغلال محلل العناوين في لغات البرمجة الرائجة! - بقلم Orange.
  • SSRF في https://imgur.com/vidgif/url - بقلم aesteral.
  • نصائح حول SSRF - بقلم xl7dev.
  • تقنيات SSRF في PHP - بقلم @themiddleblue.
  • SSRF في Exchange يؤدي إلى وصول ROOT إلى جميع النسخ - بقلم @0xacb.
  • إلى Borg – SSRF داخل شبكة إنتاج Google - بقلم opnsec.
  • اختراق الحجاب: تزوير الطلبات من جانب الخادم للوصول إلى NIPRNet - بقلم Alyssa Herrera.
  • كل ما تحتاج معرفته عن SSRF وكيف يمكننا كتابة أدوات للكشف التلقائي - بقلم @Auxy233.
  • الاستيلاء على AWS عبر SSRF في JavaScript - بقلم Gwen.

تسميم ذاكرة التخزين المؤقت للويب

  • تجاوز إجراءات مكافحة تسميم ذاكرة التخزين المؤقت للويب - بقلم @albinowax.
  • تسميم ذاكرة التخزين المؤقت وحيل قذرة أخرى - بقلم Wallarm.

حقن الرؤوس

  • حقن FTP في Java/Python يسمح بتجاوز جدار الحماية - بقلم Timothy Morgan.

URL

  • [dev.twitter.com] XSS - بقلم Sergey Bobrov.
  • التصيد باستخدام نطاقات Unicode - بقلم Xudong Zheng.
  • بعض مشاكل عناوين URL - بقلم Chris Palmer.
  • نطاقات Unicode سيئة ويجب أن تشعر بالسوء لدعمها - بقلم VRGSEC.

إلغاء التسلسل

  • ملفات موارد ASP.NET (.RESX) ومشكلات إلغاء التسلسل - بقلم @irsdl.

OAuth

  • ثغرة إطار عمل OAuth في فيسبوك - بقلم @AmolBaikar.

أخرى- التسبب في تسرب DNS في خدمات ويب Onion - كتبه @epidemics-scepticism.

  • تخزين XSS و SSRF في Google باستخدام لغة نشر البيانات - كتبه @signalchaos.
  • كيف اخترقت نظام تتبع الأخطاء في Google بنفسه مقابل 15,600 دولار من المكافآت - كتبه @alex.birsan.
  • بعض الحيل من مجموعتي السرية - كتبه phithon.

استغلال المتصفح

الواجهة الأمامية (مثل تجاوز SOP وتزوير URL وما شابه ذلك)

  • الكشف عن المعلومات من خلال تسريب الملفات المحلية في IE11 - كتبه James Lee.
  • اختطاف JSON للويب الحديث - كتبه portswigger.
  • تجاوز SOP / UXSS – سرقة بيانات الاعتماد بسرعة كبيرة (Edge) - كتبه Manuel.
  • Особенности Safari в client-side атаках - كتبه Bo0oM.
  • كيف نتوقف عن تسرب البيانات عبر الأصول المختلفة؟ - كتبه aaj at google.com و mkwst at google.com.
  • تعيين رؤوس طلبات عشوائية في Chromium عبر حقن CRLF - كتبه Michał Bentkowski.
  • أنا أحصد أرقام بطاقات الائتمان وكلمات المرور من موقعك. إليك كيف. - كتبه David Gilbertson.
  • شريط البدء: طريقة تصيد جديدة - كتبه jameshfisher.
  • تجاوز أمان المتصفح المحمول للمتعة والربح - كتبه @rafaybaloch.
  • وحش الكوكيز في متصفحاتك - كتبه @filedescriptor.
  • عالم عزل الموقع والمُصَدِّر المخترق - كتبه .

الواجهة الخلفية (جوهر تنفيذ المتصفح، وغالبًا ما يشير إلى جزء C أو C++)

  • مهاجمة محركات JavaScript - دراسة حالة لـ JavaScriptCore و CVE-2016-4622 - كتبه [email protected].
  • استغلال كتابة خارج الحدود في V8. - كتبه @halbecaf.
  • تقرير SSD – تنفيذ أكواد عن بُعد في Chrome Turbofan - كتبه SecuriTeam Secure Disclosure (SSD).
  • انظر أمي، أنا لا أستخدم شيل كود - دراسة حالة استغلال المتصفح لـ Internet Explorer 11 - كتبه @moritzj.
  • الضغط على أزرار WebKit باستغلال Pwn2Own المحمول - كتبه @wanderingglitch.
  • نهج منهجي لاستغلال المتصفح - كتبه RET2 SYSTEMS, INC.
  • CVE-2017-2446 أو JSC::JSGlobalObject::isHavingABadTime. - كتبه Diary of a reverse-engineer.
  • اختراق UC Browser - كتبه Доктор Веб.
  • ثلاث طرق تؤدي إلى روما - كتبه @holynop.
  • الهروب النظيف من صندوق حماية Chrome - كتبه @tjbecker_.

PoCs

قاعدة بيانات

  • awesome-cve-poc - قائمة منظمة من PoCs لـ CVE بواسطة @qazbnm456.
  • js-vuln-db - مجموعة من CVEs لمحرك JavaScript مع PoCs بواسطة @tunz.
  • Some-PoC-oR-ExP - 各种漏洞poc、Exp的收集或编写 بواسطة @coffeehb.
  • uxss-db - مجموعة من CVEs لـ UXSS مع PoCs بواسطة @Metnew.
  • SPLOITUS - محرك بحث للاستغلالات والأدوات بواسطة @i_bo0om.
  • قاعدة بيانات الاستغلالات - الأرشيف النهائي للاستغلالات وشيل كود وأوراق الأمان بواسطة Offensive Security.

أوراق الغش

  • ورقة غش Capture the Flag - كتبه @uppusaikiran.
  • ورقة غش XSS - إصدار 2018 - كتبه @brutelogic.

الأدوات

التدقيق

  • A2SV - المسح التلقائي لثغرات SSL بواسطة @hahwul.
  • prowler - أداة لتقييم أمان AWS والتدقيق والتشديد بواسطة @Alfresco.
  • slurp - تقييم أمان حاويات S3 بواسطة @hehnope.

حقن الأوامر

  • commix - أداة آلية شاملة لاكتشاف واستغلال حقن أوامر نظام التشغيل بواسطة @commixproject.

الاستطلاع

OSINT - استخبارات المصادر المفتوحة

  • Censys - Censys هو محرك بحث يسمح لعلماء الكمبيوتر بطرح أسئلة حول الأجهزة والشبكات التي تشكل الإنترنت بواسطة University of Michigan.
  • FOCA - FOCA (Fingerprinting Organizations with Collected Archives) هي أداة تستخدم أساساً للعثور على البيانات الوصفية والمعلومات المخفية في المستندات التي تفحصها بواسطة ElevenPaths.
  • FOFA - محرك بحث للفضاء السيبراني بواسطة BAIMAOHUI.
  • gitrob - أداة استطلاع لمنظمات GitHub بواسطة @michenriksen.
  • GSIL - تسريب المعلومات الحساسة من GitHub (Github敏感信息泄露) بواسطة @FeeiCN.
  • NSFOCUS - بوابة استخبارات التهديدات من NSFOCUS GLOBAL.
  • raven - raven هي أداة لجمع المعلومات من Linkedin يمكن للمختبرين استخدامها لجمع معلومات عن موظفي المؤسسة باستخدام Linkedin بواسطة @0x09AL.
  • Shodan - Shodan هو أول محرك بحث في العالم للأجهزة المتصلة بالإنترنت بواسطة @shodanhq.
  • SpiderFoot - أداة مفتوحة المصدر لجمع البصمات والاستخبارات بواسطة @binarypool.
  • urlscan.io - خدمة تحلل مواقع الويب والموارد التي تطلبها بواسطة @heipei.
  • xray - XRay هي أداة للاستطلاع ورسم الخرائط وجمع الاستخبارات من المصادر المفتوحة من الشبكات العامة بواسطة @evilsocket.
  • ZoomEye - محرك بحث للفضاء السيبراني بواسطة @zoomeye_team.

تعداد النطاقات الفرعية

  • AQUATONE - أداة للتحليق فوق النطاقات بواسطة @michenriksen.
  • بحث الشهادات - أدخل هوية (اسم نطاق، اسم مؤسسة، إلخ) أو بصمة شهادة (SHA-1 أو SHA-256) أو معرف crt.sh للبحث في الشهادة(ات) بواسطة @crtsh.
  • شفافية الشهادة - مشروع شفافية الشهادة من Google يصلح عدة عيوب هيكلية في نظام شهادات SSL بواسطة @google.
  • domain_analyzer - تحليل أمان أي نطاق من خلال إيجاد جميع المعلومات الممكنة بواسطة @eldraco.
  • EyeWitness - EyeWitness مصمم لالتقاط لقطات شاشة للمواقع، وتوفير بعض معلومات رأس الخادم، وتحديد بيانات الاعتماد الافتراضية إن أمكن بواسطة @ChrisTruncer.
  • GSDF - باحث نطاقات باسم GoogleSSLdomainFinder بواسطة @We5ter.
  • subDomainsBrute - أداة بسيطة وسريعة لتخمين النطاقات الفرعية للمختبرين بواسطة @lijiejie.
  • معلومات نطاق VirusTotal - البحث عن معلومات النطاق بواسطة VirusTotal.
  • Sublist3r - Sublist3r هي أداة تعداد نطاقات فرعية متعددة الخيوط لمختبرى الاختراق بواسطة @aboul3la.

توليد الكود

  • VWGen - مولد تطبيقات ويب ضعيفة بواسطة @qazbnm456.

الفازينغ

  • charsetinspect - سكريبت يفحص مجموعات الأحرف متعددة البايت بحثاً عن أحرف بخصائص محددة من قبل المستخدم بواسطة @hack-all-the-things.
  • IPObfuscator - أداة بسيطة لتحويل IP إلى DWORD IP بواسطة @OsandaMalith.
  • wfuzz - أداة تخمين عنيف لتطبيقات الويب بواسطة @xmendez.
  • domato - فازر DOM بواسطة @google.
  • FuzzDB - قاموس أنماط الهجوم والأوليات لحقن الأخطاء في الصندوق الأسود واكتشاف الموارد.
  • dirhunt - زاحف ويب محسّن للبحث وتحليل هيكل الدليل لموقع ما بواسطة @nekmo.
  • ssltest - خدمة عبر الإنترنت تقوم بتحليل عميق لتكوين أي خادم ويب SSL على الإنترنت العام. مقدمة من Qualys SSL Labs.
  • fuzz.txt - ملفات خطيرة محتملة بواسطة @Bo0oM.
  • wayparam - واجهة سطر أوامر متعددة المنصات بلغة Python تجلب عناوين URL تاريخية من Wayback CDX API وتخرج عناوين URL طبيعية مع معلمات للفازينغ، بواسطة @aleff-github.

المسح

  • JoomlaScan - برنامج مجاني للعثور على المكونات المثبتة في Joomla CMS، مبني من بقايا Joomscan بواسطة @drego85.
  • wpscan - WPScan هو ماسح ثغرات WordPress في الصندوق الأسود بواسطة @wpscanteam.
  • WAScan - هو ماسح أمان لتطبيقات الويب مفتوح المصدر يستخدم طريقة "الصندوق الأسود"، أنشأه @m4ll0k.
  • Nuclei - Nuclei هي أداة سريعة للمسح المستهدف القابل للتكوين بناءً على قوالب توفر قابلية توسع هائلة وسهولة في الاستخدام بواسطة @projectdiscovery.
  • Vigolium - ماسح ثغرات عالي الدقة يدمج الذكاء الاصطناعي الوكيل مع سرعة أصلية، ونمطية، ودقة، يُصان بواسطة @j3ssie.
  • ZAP من Checkmarx - ماسح أمان لتطبيقات الويب مفتوح المصدر يُصان بواسطة فريق ZAP Core.
  • Fray - مجموعة أدوات مفتوحة المصدر لتجاوز WAF واختبار الأمان مع أكثر من 6,300 حمولة عبر فئات OWASP، ومحرك تهرب بمساعدة الذكاء الاصطناعي، وخط أنابيب استطلاع بـ 27 فحصاً، وتدقيق تعزيز OWASP، بواسطة @dalisecurity.
  • Trust Scan - ماسح أمان عناوين URL يجمع بين استخبارات التهديدات (URLhaus, PhishTank, Spamhaus) مع اكتشاف أكثر من 40 نمط احتيال وتصيد بواسطة @undeadlist.
  • ZeroTrust - إضافة Chrome تركز على الخصوصية تحلل أمان الموقع محلياً باستخدام الذكاء الاصطناعي على الجهاز (WebGPU)، وتنتج درجات ثقة من إشارات HTTPS، والتصيد، والبرامج النصية الضارة، والامتثال للكوكيز، بواسطة @sattyamjjain.
  • SecuriTool - مجموعة مجانية عبر الإنترنت من 29 أداة أمان من جانب العميل: مدقق ويب، مهاجم ومفكك JWT، بحث CVE، مقيم CSP، مدقق أمان البريد الإلكتروني (SPF/DKIM/DMARC)، ماسح النطاقات الفرعية، والمزيد. 100% من جانب العميل، أولاً الخصوصية، مفتوح المصدر بواسطة .

اختبار الاختراق

  • Burp Suite - Burp Suite هي منصة متكاملة لأداء اختبارات أمان لتطبيقات الويب بواسطة portswigger.
  • Astra - اختبار أمان آلي لواجهات برمجة التطبيقات REST بواسطة @flipkart-incubator.
  • aws_pwn - مجموعة من أدوات اختبار الاختراق لـ AWS بواسطة @dagrz.
  • grayhatwarfare - الحاويات العامة بواسطة grayhatwarfare.
  • TIDoS-Framework - إطار عمل شامل لتدقيق تطبيقات الويب يغطي كل شيء من الاستطلاع وOSINT إلى تحليل الثغرات بواسطة @_tID.
  • numasec - منصة اختبار اختراق مدفوعة بالذكاء الاصطناعي تنسق 10 وكلاء و 38 ماسح ثغرات يغطي OWASP Top 10، بواسطة @FrancescoStabile.
  • Darkmoon - منصة اختبار اختراق مستقلة بالذكاء الاصطناعي مفتوحة المصدر تنسق أكثر من 80 أداة هجومية عبر كتب Markdown و MCP عبر الويب والسحابة و Active Directory و Kubernetes، مع سجل أدلة لكل اكتشاف بواسطة @ASCIT31.

الهجومي

XSS - البرمجة النصية عبر المواقع

  • xssor2 - XSS'OR - اخترق باستخدام JavaScript بواسطة @evilcos.
  • XSStrike - XSStrike هو برنامج يمكنه فازنة وتخمين المعلمات لـ XSS. يمكنه أيضاً اكتشاف وتجاوز جدران الحماية لتطبيقات الويب بواسطة @s0md3v.
  • beef - إطار عمل استغلال المتصفح بواسطة beefproject.
  • JShell - احصل على شيل JavaScript مع XSS بواسطة @s0md3v.
  • csp evaluator - أداة لتقييم سياسات أمان المحتوى بواسطة Csper.

حقن SQL

  • sqlmap - أداة آلية لحقن SQL والاستيلاء على قاعدة البيانات.

حقن القوالب

  • tplmap - أداة اكتشاف واستغلال حقن القوالب من جانب الخادم وكود القوالب بواسطة @epinna.

XXE

  • dtd-finder - قائمة DTDs وتوليد حمولات XXE باستخدام تلك الـ DTDs المحلية بواسطة @GoSecure.

تزوير الطلب عبر المواقع- XSRFProbe - أداة تدقيق واستغلال CSRF الرائدة من @0xInfection.

تزييف الطلب من جانب الخادم (SSRF)

  • Open redirect/SSRF payload generator - مولد حمولة إعادة التوجيه المفتوحة وSSRF من intigriti.

التسريب

  • CSS-Keylogging - إضافة كروم وخادم Express يستغل قدرات تسجيل المفاتيح في CSS من @maxchehab.
  • DVCS-Pillage - ينهب مستودعات GIT وHG وBZR المتاحة عبر الويب من @evilpacket.
  • dvcs-ripper - يمزق أنظمة التحكم في الإصدارات الموزعة المتاحة عبر الويب: SVN/GIT/HG... من @kost.
  • gitleaks - يبحث في كامل تاريخ المستودع عن الأسرار والمفاتيح من @zricethezav.
  • GitMiner - أداة للتنقيب المتقدم عن المحتوى على Github من @UnkL4b.
  • HTTPLeaks - جميع الطرق الممكنة التي يمكن لموقع ويب تسريب طلبات HTTP من خلالها من @cure53.
  • pwngitmanager - مدير Git للمختبرين الاختراق من @allyshka.
  • snallygaster - أداة لفحص الملفات السرية على خوادم HTTP من @hannob.
  • LinkFinder - سكريبت بايثون يجد نقاط النهاية في ملفات JavaScript من @GerbenJavado.
  • keyFinder - إضافة كروم تفحص صفحات الويب سلبياً بحثاً عن مفاتيح API ورمزيات وبيانات اعتماد مسربة عبر 10 أسطح هجوم باستخدام أكثر من 80 نمط كشف وتحليل إنتروبيا شانون، من @momenbasel.

الكشف

  • bXSS - bXSS هو تطبيق بسيط لـ XSS الأعمى مقتبس من cure53.de/m من @LewisArdern.
  • malware-jail - صندوق رمل لتحليل البرامج الضارة في JavaScript بشكل شبه آلي، وإزالة التعتيم، واستخراج الحمولات من @HynekPetrak.
  • repo-supervisor - امسح كودك بحثاً عن سوء التهيئة الأمني، وابحث عن كلمات المرور والأسرار.
  • retire.js - ماسح ضوئي يكتشف استخدام مكتبات JavaScript ذات الثغرات المعروفة من @RetireJS.
  • sqlchop - محرك كشف حقن SQL من chaitin.
  • xsschop - محرك كشف XSS من chaitin.
  • OpenRASP - حل RASP مفتوح المصدر يتم صيانته بنشاط من قبل Baidu Inc. بفضل خوارزمية الكشف الواعية بالسياق، حقق المشروع تقريباً لا نتائج إيجابية خاطئة. ولوحظ انخفاض في الأداء أقل من 3% تحت حمل الخادم الثقيل.
  • GuardRails - تطبيق GitHub يوفر ملاحظات أمنية في طلبات السحب.

المنع

  • js-xss - تنقية HTML غير الموثوق (لمنع XSS) بتكوين محدد بقائمة بيضاء من @leizongmin.
  • Acra - محرك تشفير من جانب العميل لقواعد بيانات SQL، مع تشفير انتقائي قوي، ومنع حقن SQL، وكشف الاختراق من @cossacklabs.
  • DOMPurify - مطهر XSS يعمل على DOM فقط، فائق السرعة، شديد التحمل لـ HTML وMathML وSVG من Cure53.
  • Csper - مجموعة من الأدوات لبناء/تقييم/مراقبة سياسة أمان المحتوى لمنع/كشف البرمجة النصية عبر المواقع من Csper.
  • UUSEC WAF - جدار حماية تطبيقات ويب مفتوح المصدر وبوابة أمان API تتم صيانتها بواسطة UUCORP.
  • BunkerWeb - جيل جديد من جدار حماية تطبيقات الويب مفتوح المصدر مبني على nginx، تتم صيانته بواسطة Bunkerity.
  • FCaptcha - كابتشا مستضاف ذاتياً مع تحليل سلوكي، وكشف وكلاء الذكاء الاصطناعي البصري، وبصمة متصفح بدون واجهة، وإثبات عمل SHA-256، تتم صيانته بواسطة WebDecoy.
  • Pompelmi - وسيط أمان لرفع الملفات داخل العملية لـ Node.js يقوم بفحص الرفع غير الموثوق قبل التخزين لاكتشاف البرامج الضارة وانتحال MIME والأرشيفات الخطرة، تتم صيانته بواسطة pompelmi.
  • WebDecoy - إضافة ووردبريس لا تتطلب تكويناً لكشف البوتات تجمع بين كشف WebDriver وبصمة المتصفح بدون واجهة والتحليل السلوكي وإثبات عمل SHA-256، تتم صيانتها بواسطة WebDecoy.
  • CrowdSec - نظام منع اختراق تعاوني مفتوح المصدر مكتوب بلغة Go يحلل سلوك الزوار ويشارك إشارات التهديد عبر مجتمع من المشغلين، تتم صيانته بواسطة CrowdSec.
  • - منشئ سياسة أمان المحتوى التفاعلي لـ Laravel يخرج وسيط PHP جاهز للاستخدام مع دعم nonce والإبلاغ عن الانتهاكات، من .

البروكسي

  • Charles - بروكسي HTTP / مراقب HTTP / بروكسي عكسي يمكن المطور من عرض كل حركة HTTP وSSL/HTTPS بين جهازه والإنترنت.
  • mitmproxy - بروكسي HTTP تفاعلي قادر على TLS يعترض الاتصالات لمختبر الاختراق ومطوري البرامج من @mitmproxy.

شيل الويب

  • reverse-shell - شيل عكسي كخدمة من @lukechilds.
  • Reverse-Shell-Manager - مدير الشيل العكسي عبر الطرفية @WangYihang.
  • webshell - هذا مشروع شيل ويب مفتوح المصدر من @tennc.
  • Webshell-Sniper - أدر موقعك عبر الطرفية من @WangYihang.
  • Weevely - شيل ويب مسلح من @epinna.
  • nano - عائلة من شيلات PHP المضغوطة برمجياً من @s0md3v.
  • PhpSploit - إطار عمل C2 كامل الميزات يظل مخفياً على خادم الويب عبر سطر PHP خبيث واحد من @nil0x42.

المفكك

  • Iaitō - واجهة رسومية بلغة Qt وC++ لإطار عمل الهندسة العكسية radare2 من @hteso.
  • plasma - Plasma هو مفكك تفاعلي لـ x86/ARM/MIPS من @plasma-disassembler.
  • radare2 - إطار عمل هندسة عكسية وأدوات سطر أوامر شبيه بيونكس من @radare.

مفكك الشفرة

  • CFR - مفكك شفرة جافا آخر من @LeeAtBenf.

إعادة ربط DNS

  • DNS Rebind Toolkit - DNS Rebind Toolkit هو إطار عمل JavaScript أمامي لتطوير استغلالات إعادة ربط DNS ضد المضيفين والخدمات الضعيفة على الشبكة المحلية (LAN) من @brannondorsey.
  • dref - إطار عمل استغلال إعادة ربط DNS. يقوم Dref بالأعمال الثقيلة لإعادة ربط DNS من @mwrlabs.
  • Singularity of Origin - يتضمن المكونات الضرورية لإعادة ربط عنوان IP لاسم DNS لخادم الهجوم بعنوان IP للجهاز المستهدف وتقديم حمولات الهجوم لاستغلال البرامج الضعيفة على الجهاز المستهدف من @nccgroup.
  • Whonow DNS Server - خادم DNS خبيث لتنفيذ هجمات إعادة ربط DNS بسرعة من @brannondorsey.

أخرى

  • CyberChef - سكين الجيش السويسري الإلكتروني - تطبيق ويب للتشفير والترميز والضغط وتحليل البيانات - من @GCHQ.
  • Dnslogger - مسجل DNS من @iagox86.
  • cefdebug - كود أدنى للاتصال بمصحح CEF من @taviso.
  • ctftool - أداة استكشاف CTF تفاعلية من @taviso.
  • ntlm_challenger - تحليل رسائل التحدي NTLM عبر HTTP من @b17zr.

قاعدة بيانات الهندسة الاجتماعية

  • haveibeenpwned - تحقق مما إذا كان لديك حساب تم اختراقه في خرق بيانات من Troy Hunt.
  • Hudson Rock - تحقق مما إذا كان بريدك الإلكتروني أو نطاقك قد تم اختراقه بواسطة برامج ضارة لسرقة المعلومات، تتم صيانته بواسطة Hudson Rock.

المدونات

  • BRETT BUERHAUS - إفصاحات الثغرات وأحاديث عن أمن التطبيقات.
  • Broken Browser - المرح مع ثغرات المتصفح.
  • James Kettle - رئيس الأبحاث في PortSwigger Web Security.
  • leavesongs - مخترق الويب الموهوب في الصين.
  • n0tr00t - ~# فريق n0tr00t الأمني.
  • OpnSec - أمان العقل المفتوح!
  • Orange - مخترق الويب الموهوب في تايوان.
  • Scrutiny - أمان الإنترنت عبر متصفحات الويب بقلم Dhiraj Mishra.
  • RIPS Technologies - كتابات عن ثغرات PHP.
  • 0Day Labs - كتابات رائعة عن مكافآت الثغرات والتحديات.
  • Blog of Osanda - بحث أمني وهندسة عكسية.

مستخدمي تويتر

  • @cure53berlin - Cure53 هي شركة أمن سيبراني ألمانية.
  • @filedescriptor - مخترق نشط يغرد ويكتب مقالات مفيدة.
  • @garethheyes - مخترق ويب إنجليزي.
  • @h3xstream - باحث أمني، مهتم بأمن الويب والتشفير واختبار الاختراق والتحليل الثابت، لكن الأهم، samy هو بطلي.
  • @HackwithGitHub - مبادرة لعرض أدوات الاختراق مفتوحة المصدر للمخترقين ومختبر الاختراق.
  • @hasegawayosuke - باحث أمني ياباني في JavaScript.
  • @kinugawamasato - مخترق ويب ياباني.
  • @XssPayloads - أرض العجائب للاستخدامات غير المتوقعة لـ JavaScript، والمزيد.
  • @shhnjk - باحث أمني في الويب والمتصفحات.

التدريبات

التطبيق

  • SELinux Game - تعلم SELinux بالممارسة. حل الألغاز، أظهر المهارات - كتبه @selinuxgame.
  • BadLibrary - تطبيق ويب ضعيف للتدريب - كتبه @SecureSkyTechnology.
  • Hackxor - لعبة اختراق تطبيقات ويب واقعية - كتبها @albinowax.
  • OWASP Juice Shop - ربما يكون أحدث وأكثر تطبيقات الويب غير الآمنة تطوراً - كتبه @bkimminich وفريق @owasp_juiceshop.
  • Portswigger Web Security Academy - تدريبات ومختبرات مجانية - كتبها PortSwigger.
  • OopsSec Store - تطبيق تجارة إلكترونية ضعيف عمداً مبني بـ Next.js - كتبه @kOaDT.

AWS

  • FLAWS - تحدي Amazon AWS CTF - كتبه @0xdabbad00.
  • CloudGoat - أداة إعداد البنية التحتية لـ AWS من Rhino Security Labs 'ضعيفة بالتصميم' - كتبها @RhinoSecurityLabs.

XSS

  • alert(1) to win - سلسلة من تحديات XSS - كتبها @steike.
  • prompt(1) to win - تحدي XSS معقد من 16 مستوى أُقيم في صيف 2014 (+4 مستويات مخفية) - كتبه @cure53.
  • XSS Challenges - سلسلة من تحديات XSS - كتبها yamagata21.
  • XSS game - تحدي XSS من Google - كتبته Google.

ModSecurity / مجموعة القواعد الأساسية لـ OWASP ModSecurity

  • ModSecurity / OWASP ModSecurity Core Rule Set - سلسلة من الدروس التعليمية لتثبيت وتكوين وضبط ModSecurity ومجموعة القواعد الأساسية - كتبها @ChrFolini.

المجتمع

  • Reddit
  • Stack Overflow

متنوعة- لمحة عن سير عمل مكافآت الأخطاء في GitHub - كتبها @gregose.

  • awesome-bug-bounty - قائمة منسقة شاملة لبرامج مكافآت الأخطاء والإفصاح المتاحة وكتاباتها من قبل @djadmin.
  • فرض البريد الإلكتروني ورقم الهاتف في فيسبوك بالقوة الغاشمة - كتبها PwnDizzle.
  • bug-bounty-reference - قائمة بكتابات مكافآت الأخطاء مصنفة حسب طبيعة الخطأ من قبل @ngalongc.
  • كتيب حملات الأمن السيبراني - كتبه مركز بيلفر للعلوم والشؤون الدولية.
  • EQGRP - المحتوى المفكوك تشفيره للملف eqgrp-auction-file.tar.xz من قبل @x0rz.
  • برنامج مكافآت الأخطاء من Google ووحيدات القرن - كتبها Daniel Stelter-Gliese.
  • Infosec_Reference - مرجع أمن المعلومات الذي لا يُساء استخدامه من قبل @rmusser01.
  • ماسح إنترنت الأشياء - تحقق مما إذا كانت أجهزتك المتصلة بالإنترنت في المنزل عامة على Shodan من قبل BullGuard.
  • notes - بعض الملاحظات العامة من قبل @ChALkeR.
  • خلفية سطح المكتب لمخطط اختبار الاختراق واستغلال الثغرات - مخطط لاختبار الاختراق واستغلال الثغرات.
  • الدليل النهائي لعلوم البيانات الأمنية والتعلم الآلي - كتبه جيسون تروس.
  • 7.5 ألف دولار بسبب خلط خدمات Google - كتبها .

قواعد السلوك

يرجى ملاحظة أن هذا المشروع صدر مع قواعد سلوك للمساهمين. بالمشاركة في هذا المشروع فإنك توافق على الالتزام بشروطها.

الترخيص

CC0

إلى أقصى حد يسمح به القانون، قام Boik Su بالتنازل عن جميع حقوق النشر والحقوق ذات الصلة أو المجاورة لهذا العمل.

تنزيل الأداة
  • حقن NoSQL
  • حقن FTP
  • XXE
  • SSRF
  • تسميم ذاكرة التخزين المؤقت للويب
  • حقن الرؤوس
  • URL
  • إلغاء التسلسل
  • OAuth
  • أخرى
  • استغلال المتصفح
  • PoCs
    • قاعدة البيانات
  • أوراق الغش
  • الأدوات
    • التدقيق
    • حقن الأوامر
    • الاستطلاع
      • OSINT
      • تعداد النطاقات الفرعية
    • توليد الكود
    • التلغيم
    • المسح
    • اختبار الاختراق
    • الهجومي
      • XSS
      • حقن SQL
      • حقن القوالب
      • XXE
      • CSRF
      • SSRF
    • التسريب
    • الكشف
    • المنع
    • الوكيل
    • شيل الويب
    • مفكك التجميع
    • مفكك الكود
    • إعادة ربط DNS
    • أخرى
  • قاعدة بيانات الهندسة الاجتماعية
  • المدونات
  • مستخدمي تويتر
  • الممارسات
    • التطبيق
    • AWS
    • XSS
    • ModSecurity / مجموعة القواعد الأساسية لـ OWASP ModSecurity
  • المجتمع
  • متنوع
  • CVE-2019-1306: هل أنت فهرسي؟ - بقلم @yu5k3.
  • XSS-Auditor — حامي غير المحمي وخادع المحمي.
    @terjanq
  • XSS بدون أقواس وفواصل منقوطة - بقلم @garethheyes.
  • ترقية XSS الذاتي إلى XSS قابل للاستغلال بتقنية 3 طرق - بقلم HAHWUL.
  • استغلال XSS مع حد 20 حرفًا - بقلم Jorge Lajara.
  • 20000 دولار لثغرة DOM XSS في فيسبوك - بقلم @vinodsparrow.
  • @shhnjk
  • إرسال رسائل IPC عشوائية عبر تجاوز Function.prototype.apply - كتبه @kinugawamasato.
  • استفد من النطاقات خارج النطاق في برامج مكافآت الأخطاء - كتبه @Abdulahhusam.
  • قواعد البيانات - start.me - قواعد بيانات متنوعة يمكنك استخدامها في أبحاث OSINT الخاصة بك بواسطة @technisette.
  • peoplefindThor - الطريقة السهلة للعثور على الأشخاص على Facebook بواسطة postkassen.
  • tinfoleak - الأداة الأكثر اكتمالاً مفتوحة المصدر لتحليل استخبارات Twitter بواسطة @vaguileradiaz.
  • Photon - زاحف سريع بشكل لا يصدق مصمم لـ OSINT بواسطة @s0md3v.
  • ReconDog - سكين الجيش السويسري للاستطلاع بواسطة @s0md3v.
  • espi0n/Dockerfiles - ملفات Docker لأدوات OSINT متنوعة بواسطة @espi0n.
  • Raccoon - أداة أمنية هجومية عالية الأداء للاستطلاع ومسح الثغرات بواسطة @evyatarmeged.
  • Social Mapper - أداة تعداد وربط وسائل التواصل الاجتماعي بواسطة Jacob Wilkin(Greenwolf) بواسطة @SpiderLabs.
  • Marshall Extensions - إضافات OSINT وأمان لمتصفح الخصوصية Marshall، توفر إضافات للاستطلاع واختبار الأمان بواسطة @bad-antics.
  • OpenBuckets - محرك بحث للحاويات التخزينية العامة المهيأة بشكل خاطئ عبر أي مزود.
  • مشاريع OSINT - مجموعة أدوات ويب مجانية لـ WHOIS/RDAP وDNS وجغرافيا IP وتفتيش شهادات SSL واكتشاف النطاقات الفرعية من شفافية الشهادة.
  • @ReplikanteK
    Laravel CSP Generator
    @itxshakil
  • verifyfetch - التحقق من السلامة من جانب المتصفح والتنزيلات القابلة للاستئناف للملفات الكبيرة باستخدام تجزئات SRI، للدفاع ضد اختراق CDN وهجمات سلسلة التوريد، من @hamzaydia.
  • Ezequiel Pereira
  • منهجية صائدي الأخطاء الإصدار 2.1 - كتبها @jhaddix.
  • كيف استغليت ACME TLS-SNI-01 لإصدار شهادات SSL من Let's Encrypt لأي نطاق باستخدام الاستضافة المشتركة - كتبها @fransrosen.
  • TL:DR: شبكات VPN تسرب عناوين IP للمستخدمين عبر WebRTC. اختبرت سبعين مزود VPN ووجدت 16 منهم يسربون عناوين IP عبر WebRTC (23%) - كتبها voidsec.
  • كن حذرا مما تنسخه: إدراج أسماء المستخدمين بشكل غير مرئي في النص باستخدام أحرف العرض صفرية - كتبها @umpox.
  • الهروب والتفادي: الخروج من الشبكات المقيدة - كتبها Chris Patten, Tom Steele.
  • تفاصيل محرك توليد أداة Domato Fuzzer - كتبها sigpwn.
  • CSS قوي لدرجة أنه يمكنه إلغاء إخفاء هوية مستخدمي Facebook - كتبها Ruslan Habalov.
  • مقدمة في أمن تطبيقات الويب - كتبها @itsC0rg1, @jmkeads و @matir.
  • العثور على عناوين IP الحقيقية المخفية خلف CloudFlare أو TOR - كتبها Paul Dannewitz.
  • كيف كان بإمكاني سرقة صورك من Google - كتاباتي الثلاث الأولى عن مكافآت الأخطاء - كتبها @gergoturcsanyi.
  • مثال على أن NAT ليس أمانًا - كتبها @0daywork.
  • أمان أفضل مليون موقع على Alexa - اختراق الكبار - كتبها @slashcrypto.
  • الاختراق باستخدام شاشة عرض علوية - كتبها David Scrobonia.
  • ملاحظات اختبار اختراق تطبيقات الويب - كتبها Jayson.
  • قائمة بكتابات مكافآت الأخطاء - كتبها Mariem.
  • برنامج مكافآت الأخطاء الذي غير حياتي - كتبها Gwen.
  • لماذا تبدأ واجهة برمجة تطبيقات Facebook بحلقة for - كتبها @AntoGarand.
  • تداعيات تحميل تجميعات .NET - كتبها Brian Wallace.
  • WCTF2019: Gyotaku The Flag - كتبها @t0nk42.
  • كيف أسأنا استخدام خوادم TURN الخاصة بـ Slack للوصول إلى الخدمات الداخلية - كتبها @sandrogauci.
  • حيل مسار الملفات في DOS - كتبها @clr2of8.
  • كيف حصلت على أول مكافأة كبيرة من Tesla - كتبها @cj.fairhead.
  • فهم أمن تطبيقات الويب بشكل عميق - مقدمة عملية لأساسيات أمن تطبيقات الويب من تأليف Malcolm McDonald (Manning).
  • htb-writeups - مجموعة شاملة من كتابات Hack The Box تغطي أكثر من 75 تحدي ويب بما في ذلك XSS وSQLi وSSTI وSSRF وإلغاء التسلسل، من قبل @momenbasel.