الأمن الرائع

مجموعة من البرامج والمكتبات والمستندات والكتب والموارد والأشياء الرائعة المتعلقة بالأمن.
مستوحاة من awesome-php و awesome-python.
شكرًا لجميع المساهمين، أنتم رائعون ولما كان هذا ممكنًا بدونكم! الهدف هو بناء مجموعة مُصنَّفة يقودها المجتمع من الموارد المعروفة جدًا.
الشبكة
بنية الشبكة
المسح / اختبار الاختراق
- OpenVAS - OpenVAS هو إطار عمل من عدة خدمات وأدوات تقدم حلاً شاملاً وقويًا لفحص الثغرات وإدارتها.
- Metasploit Framework - أداة لتطوير وتنفيذ كود الاستغلال ضد جهاز هدف بعيد. تشمل المشاريع الفرعية المهمة الأخرى قاعدة بيانات Opcode، وأرشيف shellcode، والبحوث ذات الصلة.
- Kali - كالي لينكس هو توزيعة لينكس مشتقة من دبيان مصممة للتحقيق الرقمي واختبار الاختراق. يأتي كالي لينكس مثبتًا مسبقًا مع العديد من برامج اختبار الاختراق، بما في ذلك nmap (ماسح المنافذ)، Wireshark (محلل الحزم)، John the Ripper (كاسر كلمات المرور)، وAircrack-ng (حزمة برامج لاختبار اختراق الشبكات اللاسلكية).
- tsurugi - توزيعة لينكس مخصصة بشكل كبير مصممة لدعم تحقيقات DFIR وتحليل البرمجيات الخبيثة وأنشطة OSINT. وهي مبنية على Ubuntu 20.04 (64-بت مع نواة مخصصة 5.15.12)
- pig - أداة لتشكيل الحزم في لينكس.
- scapy - Scapy: برنامج ومكتبة تفاعلية قائمة على بايثون للتعامل مع الحزم.
- Pompem - Pompem هي أداة مفتوحة المصدر، مصممة لأتمتة البحث عن الاستغلالات في قواعد البيانات الرئيسية. مطورة بلغة بايثون، وتتمتع بنظام بحث متقدم، مما يسهل عمل مختبري الاختراق والقراصنة الأخلاقيين. في نسختها الحالية، تقوم بالبحث في قواعد البيانات: Exploit-db, 1337day, Packetstorm Security...
- Nmap - Nmap هي أداة مجانية ومفتوحة المصدر لاكتشاف الشبكات وتدقيق الأمن.
- Amass - يقوم Amass بتعداد النطاقات الفرعية DNS عبر جمع أكبر عدد من مصادر البيانات المتباينة، والتخمين القسري التكراري، وزحف أرشيفات الويب، وتبديل وتعديل الأسماء، ومسح DNS العكسي، وتقنيات أخرى.
- Anevicon - أقوى مولّد حمولة قائم على UDP، مكتوب بلغة Rust.
- Finshir - مولّد حركة مرور منخفضة وبطيئة يعتمد على الكوروتينات، مكتوب بلغة Rust.
- Legion - إطار عمل مفتوح المصدر شبه آلي لاكتشاف واستطلاع الشبكات في اختبار الاختراق.
- Lonkero - ماسح ثغرات ويب بمستوى المؤسسات مع أكثر من 60 وحدة هجوم، مبني بلغة Rust لاختبار الاختراق وتقييمات الأمن.
- Sublist3r - أداة سريعة لتعداد النطاقات الفرعية لمختبري الاختراق.
- RustScan - فحص Nmap أسرع باستخدام Rust. حوّل فحص Nmap الذي يستغرق 17 دقيقة إلى 19 ثانية.
- Boofuzz - محرك Fuzzing وإطار عمل لاختبار Fuzzing.
- monsoon - أداة تفاعلية مرنة وسريعة جدًا لتعداد/اختبار HTTP.
- Netz - اكتشاف الأخطاء في التكوين على مستوى الإنترنت، باستخدام zgrab2 وأدوات أخرى.
- Deepfence ThreatMapper - Apache v2، ماسح ثغرات قوي في وقت التشغيل لـ Kubernetes والآلات الافتراضية والبيئات غير الخادمية (serverless).
- Deepfence SecretScanner - ابحث عن الأسرار وكلمات المرور في صور الحاويات وأنظمة الملفات.
- Cognito Scanner - أداة واجهة أوامر لاختبار اختراق مثيل Cognito في AWS. تنفذ ثلاثة هجمات: إنشاء حساب غير مرغوب فيه، حساب oracle، وتصعيد تجمّع الهوية.