Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Awesome-BEC — مستودع للمعلومات الهجومية والدفاعية للتحقيقات المتعلقة باختراق البريد الإلكتروني للأعمال (Business Email Compromise) | Kitploit
أدوات/GitHubGitHub/randomaccess3/awesome-bec
أدوات التصيدالتحاليل الرقمية الجنائيةأمن السحابةاستخبارات التهديداتإدارة الهوية والوصول (IAM)التعلم والتعليمالفريق الأحمرالاستجابة للحوادثموارد منسقةأمان البريد الإلكتروني
GitHubrandomaccess3/awesome-bec
2783324منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Awesome-BEC

مستودع للمعلومات الهجومية والدفاعية للتحقيقات المتعلقة باختراق البريد الإلكتروني للأعمال (Business Email Compromise)

عرض المستودع

Awesome-BEC

مستودع لمعلومات الهجوم والدفاع لتحقيقات اختراق البريد الإلكتروني للأعمال (BEC)

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • مصفوفة أبحاث التهديدات في Microsoft Azure
  • تراخيص Microsoft 365
  • بوابات Microsoft
  • معرفات تطبيقات Azure
  • معرفات تطبيقات الطرف الأول من Microsoft وأذونات Graph
  • معرفات عملاء Microsoft المعروفة

أبحاث الهجوم/الدفاع

المؤلفالرابط
Lina Lauالوصول الخلفي إلى Office 365 و Active Directory - Golden SAML
Lina Lauهجمات Office365: تجاوز MFA وتحقيق الثبات والمزيد - الجزء الأول
Lina Lauهجمات على Azure AD و M365: اختراق السحابة ومفاتيح PTA Skeleton والمزيد - الجزء الثاني
Mike Felch and Steve Boroshطرق مقبولة اجتماعيًا للدخول من الباب الأمامي
Mandiantاستراتيجيات المعالجة وتقوية Microsoft 365 للدفاع ضد UNC2452
Andy Robbins at SpecterOpsتصعيد الامتيازات في Azure عبر إساءة استخدام Service Principal
Emilian Cebuc & Christian Philipov at F-Secureهل رأى أي شخص الـ principal؟
nyxgeek at TrustedSecإنشاء تطبيق OAuth2 خبيث في Azure AD
Lina Lauكيفية إنشاء باب خلفي لتطبيقات Azure وإساءة استخدام Service Principals
Lina Lauكيفية اكتشاف الأبواب الخلفية في Azure Active Directory: اتحاد الهوية Identity Federation
Doug Bienstock at MandiantPwnAuth
Steve Borosh at Black Hills Information Secucirtyانتحال Microsoft 365 كما لو كان عام 1995
Avertiumهجمات الرجل في المنتصف MITM - Evilproxy و Evilginx
Aon Cyber Labsتجاوز MFA: نظرة جنائية إلى عدة Evilginx2 للتصيد الاحتيالي
Sofia Marinسلسلة الاستجابة للحوادث: الفصل الأول: التصيد وسرقة ملفات الارتباط عبر Evilginx.
Sofia Marinسلسلة الاستجابة للحوادث: الفصل الثالث: الأثر وسرقة الاشتراكات كوسيلة لسرقة البيانات
Anish Bogatiخُدع بالثقة: كيف تُساء استغلال تدفقات OAuth ورمز الجهاز

أبحاث التحقيق

تنزيل الأداة