Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hacker-roadmap — مجموعة من أدوات الاختراق والموارد والمراجع لممارسة الاختراق الأخلاقي. | Kitploit
أدوات/GitHubGitHub/sundowndev/hacker-roadmap
هجمات كلمات المرورالاستغلالجمع المعلوماتما بعد الاستغلالأمن الويبأمن الشبكات اللاسلكيةاختبار الاختراقالتعلم والتعليمموارد منسقةArchived
GitHubsundowndev/hacker-roadmap

hacker-roadmap

مجموعة من أدوات الاختراق والموارد والمراجع لممارسة الاختراق الأخلاقي.

15.5k1.7k8منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

خريطة طريق الهاكر

هذا المستودع هو نظرة عامة على ما تحتاج لتعلمه عن اختبار الاختراق ومجموعة من أدوات القرصنة والموارد والمراجع لممارسة الاختراق الأخلاقي. معظم الأدوات متوافقة مع يونكس، مجانية ومفتوحة المصدر.

الحالة

تم إنهاء هذا المشروع وأرشفته. قد يكون المحتوى قديماً.


قبل أن تبدأ

  • إذا كنت جديدًا في مجال أمن المعلومات، فانسى كل ما تعرفه عن القرصنة.
  • لا تبدأ في استخدام الأدوات دون القراءة عن اختبار الاختراق وكيف يعمل (انظر قسم الموارد الإضافية).
  • لا تقم بتنزيل أو استخدام الأدوات إذا لم تقم بمراجعة كودها.
  • لا تستخدم هذه الأدوات لفعل أشياء غبية مثل التجسس/القرصنة دون موافقة على أصدقائك، أو الأسوأ، على مسؤول التوظيف لديك.
  • اقرأ الكتب والكتيبات والمقالات، كن فضوليًا ولا تكن مجرد مخترق مبتدئ.
  • أتمنى ألا تستخدم هذه الأدوات لأغراض غير قانونية، ولكن إذا فعلت، فأنا بالتأكيد آمل أن تعرف ما تفعله.
  • تدرب باستخدام التحديات، وليس أهدافًا حقيقية!

جدول المحتويات

  • مقدمة
    • ما هو اختبار الاختراق؟
    • هل تريد أن تصبح مختبِر اختراق؟
  • بعض المفردات
  • الفرق بين القرصنة والاختراق الأخلاقي
  • اللغات
  • أنظمة إدارة المحتوى
  • الخطوات الأساسية لاختبار الاختراق
  • الأدوات حسب الفئة
    • 🕵️‍♂️ جمع المعلومات
    • 🔒 هجمات كلمات المرور
      • 📝 قوائم الكلمات
    • 🌐 اختبار الشبكات اللاسلكية
    • 🔧 أدوات الاستغلال
    • 👥 الاستراق والتزوير
    • 🚀 اختراق الويب
    • 🎉 ما بعد الاستغلال
    • 📦 الأطر
  • الموارد الإضافية
    • الكتب / الكتيبات
    • المناقشات
    • التنبيهات الأمنية
    • التحديات
  • الترخيص

(تم إنشاء جدول المحتويات باستخدام nGitHubTOC)

مقدمة

ما هو اختبار الاختراق؟

اختبار الاختراق هو نوع من اختبارات الأمان يُستخدم لاختبار أمان تطبيق ما. يتم إجراؤه للعثور على خطر أمني قد يكون موجودًا في النظام.

إذا لم يكن النظام آمنًا، فقد يتمكن المهاجم من تعطيل ذلك النظام أو السيطرة عليه دون إذن. الخطر الأمني هو عادة خطأ عرضي يحدث أثناء تطوير وتنفيذ البرامج. على سبيل المثال، أخطاء التكوين، أخطاء التصميم، وأخطاء البرمجيات، إلخ. تعلم المزيد

هل تريد أن تصبح مختبِر اختراق؟

معرفة المخاطر على الإنترنت وكيفية الوقاية منها مفيدة جدًا، خاصة كمطور. قرصنة الويب واختبار الاختراق هما الإصدار 2.0 من الدفاع عن النفس! لكن هل معرفة الأدوات وكيفية استخدامها حقًا كل ما تحتاجه لتصبح مختبِر اختراق؟ بالتأكيد لا. يجب أن يكون مختبِر الاختراق الحقيقي قادرًا على المتابعة بدقة واكتشاف نقاط الضعف في التطبيق. يجب أن يكون قادرًا على تحديد التقنية وراء التطبيق واختبار كل باب قد يكون مفتوحًا للمخترقين.

يهدف هذا المستودع أولاً إلى إنشاء طريقة تفكير حول اختبار الاختراق وشرح كيفية المتابعة لتأمين التطبيق. وثانيًا، لتجميع جميع أنواع الأدوات أو الموارد التي يحتاجها مختبِرو الاختراق. تأكد من معرفة أساسيات لغات البرمجة وأمان الإنترنت قبل تعلم اختبار الاختراق.

أيضًا، من المهم أن تطلع على القانون وما يُسمح لك بفعله أو لا. وفقًا لبلدك، تختلف قوانين الكمبيوتر. أولاً، تحقق من القوانين المتعلقة بالخصوصية والمراقبة: دول العيون التسعة، العيون الخمسة والعيون الأربعة عشر. تحقق دائمًا مما إذا كان ما تفعله قانونيًا. حتى عندما لا يكون هجوميًا، يمكن أن يكون جمع المعلومات غير قانوني أيضًا!

(جدول المحتويات)

بعض المفردات

Infosec: أمن المعلومات، وهو ممارسة منع الوصول غير المصرح به، الاستخدام، الإفشاء، التعطيل، التعديل، التفتيش، التسجيل أو تدمير المعلومات. قد تكون المعلومات أو البيانات بأي شكل، مثل إلكترونية أو مادية. يمكن أن يشير Infosec أيضًا إلى الشخص الذي يمارس الأمن الأخلاقي. ويكيبيديا

Opsec: أمن العمليات، وهو عملية تحدد المعلومات الهامة لتحديد ما إذا كان يمكن للإجراءات الصديقة أن تراقبها استخبارات العدو، وتحدد ما إذا كانت المعلومات التي يحصل عليها الخصوم يمكن تفسيرها لتكون مفيدة لهم، ثم تنفذ إجراءات مختارة تقضي على أو تقلل من استغلال الخصوم للمعلومات الهامة الصديقة. ويكيبيديا

مخترق القبعة السوداء/الرمادية/البيضاء: شخص يستخدم الثغرات أو الاستغلالات لاختراق الأنظمة أو التطبيقات. يختلف الهدف والطريقة اعتمادًا على ما إذا كان مخترق قبعة سوداء أو رمادية أو بيضاء. القبعة السوداء هو شخص خبيث لا ينتظر الإذن لاختراق نظام أو تطبيق. القبعة البيضاء هو عادة باحث أمني يمارس الاختراق الأخلاقي. القبعة الرمادية هي في المنتصف بين هذين النوعين من المخترقين، قد يرغبون في أن يكونوا خبيثين إذا كان ذلك يمكن أن يعود بفائدة (خرق بيانات، مال، كشف فساد ...).

الفريق الأحمر: وفقًا لويكيبيديا، الفريق الأحمر هو مجموعة مستقلة تتحدى منظمة لتحسين فعاليتها من خلال افتراض دور عدائي أو وجهة نظر. وهو فعال بشكل خاص في المنظمات ذات الثقافات القوية والطرق الثابتة في التعامل مع المشكلات. مجتمع الاستخبارات الأمريكي (العسكري والمدني) لديه فرق حمراء تستكشف بدائل مستقبلية وتكتب مقالات كما لو كانوا قادة عالميين أجانب. لا توجد عقيدة رسمية أو منشورات قليلة حول العمل الفريق الأحمر في الجيش. في تمارين أمن المعلومات، يلعب أعضاء الفريق الأحمر دور المهاجمين. ويكيبيديا

الفريق الأزرق: الفريق الأزرق هو مجموعة من الأفراد يقومون بتحليل أنظمة المعلومات لضمان الأمان، وتحديد الثغرات الأمنية، والتحقق من فعالية كل إجراء أمني، والتأكد من استمرار فعالية جميع الإجراءات الأمنية بعد التنفيذ. نتيجة لذلك، تم تطوير الفرق الزرقاء لتصميم إجراءات دفاعية ضد أنشطة الفريق الأحمر. في تمارين أمن المعلومات، يلعب أعضاء الفريق الأزرق دور المدافعين. ويكيبيديا

مختبِر الاختراق: مخترق أخلاقي يمارس الأمان، ويختبر التطبيقات والأنظمة لمنع الاقتحامات أو العثور على الثغرات.

باحث أمني: شخص يمارس اختبار الاختراق ويتصفح الإنترنت للعثور على مواقع التصيد/المواقع المزيفة، الخوادم المصابة، الثغرات أو نقاط الضعف. يمكنهم العمل لصالح شركة كمستشار أمني ومن المرجح أن يكونوا عضوًا في الفريق الأزرق.

الهندسة العكسية: الهندسة العكسية، وتسمى أيضًا الهندسة الخلفية، هي عملية يتم من خلالها تفكيك جسم من صنع الإنسان للكشف عن تصميماته أو هندسته المعمارية أو لاستخراج المعرفة من الجسم. تشبه البحث العلمي، والفرق الوحيد هو أن البحث العلمي يتعلق بظاهرة طبيعية. ويكيبيديا

الهندسة الاجتماعية: في سياق أمن المعلومات، تشير إلى التلاعب النفسي بالأشخاص لدفعهم إلى أداء أفعال أو الكشف عن معلومات سرية. نوع من الخداع بغرض جمع المعلومات أو الاحتيال أو الوصول إلى النظام، ويختلف عن "النصب" التقليدي في أنه غالبًا ما يكون إحدى الخطوات العديدة في مخطط احتيال أكثر تعقيدًا. يرتبط مصطلح "الهندسة الاجتماعية" كفعل من التلاعب النفسي للإنسان أيضًا بالعلوم الاجتماعية، لكن استخدامه انتشر بين محترفي الكمبيوتر وأمن المعلومات. ويكيبيديا

محلل التهديدات: صائد التهديدات، ويسمى أيضًا محلل تهديدات الأمن السيبراني، هو محترف أمن أو مزود خدمة مُدارة (MSP) يستخدم بشكل استباقي تقنيات يدوية أو بمساعدة الآلة لاكتشاف الحوادث الأمنية التي قد تفلت من أنظمة الآلية. يهدف صائدو التهديدات إلى كشف الحوادث التي قد لا تكتشفها المؤسسة بخلاف ذلك، مما يوفر لمسؤولي أمن المعلومات (CISOs) ومسؤولي تكنولوجيا المعلومات (CIOs) خط دفاع إضافي ضد التهديدات المستمرة المتقدمة (APTs). SearchCIO

(جدول المحتويات)

الفرق بين القرصنة والاختراق الأخلاقي

القبعة السوداء يمارس اختبار الاختراق، ولكن على عكس القبعة البيضاء، هذا ليس اختراقًا أخلاقيًا. الاختراق الأخلاقي هو حول العثور على الثغرات وتحسين أمان النظام. الهاكر الأخلاقي هو المحترف الأمني الأسمى. يعرف الهاكر الأخلاقي كيفية العثور على الثغرات ونقاط الضعف واستغلالها في أنظمة مختلفة، تمامًا مثل الهاكر الخبيث (هاكر القبعة السوداء). في الواقع، كلاهما يستخدم نفس المهارات؛ ومع ذلك، يستخدم الهاكر الأخلاقي تلك المهارات بطريقة مشروعة وقانونية لمحاولة العثور على الثغرات وإصلاحها قبل أن يتمكن الأشرار من الوصول إليها ومحاولة الاختراق. الهاكر الأخلاقي هو بشكل أساسي هاكر القبعة البيضاء.

(جدول المحتويات)

اللغات

تعلم البرمجة هو الخطوة الأولى جدًا لبدء تعلم الأمن. هناك الكثير من اللغات، يبدأ معظم الناس بلغة بايثون، فهي الأسهل والأكثر شيوعًا. PHP و Go هما الأقل شيوعًا لكتابة الأمور المتعلقة بالأمن، لكن أيًا منها لا يزال يمكن استخدامه في هذا السياق. Bash و Powershell تتعلقان في الغالب بالبرمجة النصية وكتابة تطبيقات واجهة سطر أوامر بسيطة.

نظرًا لأن جميع اللغات لا تعمل بنفس الطريقة، تحتاج إلى النظر في كيفية عملها وما تريد تعلمه. على سبيل المثال، يتم ترجمة C++ و Java، بينما PHP و Python لا يتم ترجمتهما، فهما لغات مفسرة. هذا يغير بالتأكيد ما يجب استخدامها من أجله. لكل لغة أيضًا أنماط التصميم الخاصة بها.

البرمجة النصية

  • Bash
  • Powershell

البرمجيات وتطبيقات الجوال

  • Java
  • Swift
  • C / C++ / C#

لأغراض عامة

  • Python
  • Ruby
  • Perl
  • PHP
  • Go

(جدول المحتويات)

أنظمة إدارة المحتوى

  • Wordpress
  • Joomla
  • Drupal
  • SPIP

هذه هي أنظمة إدارة المحتوى الأكثر استخدامًا (CMS). انظر القائمة الكاملة هنا.

(جدول المحتويات)

الخطوات الأساسية لاختبار الاختراق

المصدر: tutorialspoint

اقرأ المزيد عن منهجية اختبار الاختراق

(جدول المحتويات)

الأدوات حسب الفئة

يمكن العثور على قائمة أكثر اكتمالاً للأدوات على الموقع الرسمي لكالي لينكس.

🕵️‍♂️ جمع المعلومات

تتيح لك أدوات جمع المعلومات جمع بيانات وصفية عن الخدمات والمستخدمين. تحقق من معلومات حول نطاق، عنوان IP، رقم هاتف أو عنوان بريد إلكتروني.

🔒 هجمات كلمات المرور

اختراق كلمات المرور وإنشاء قوائم كلمات.

📝 قوائم الكلمات
الأداةالوصف
Probable Wordlistقوائم كلمات مرتبة حسب الاحتمالية تم إنشاؤها أصلاً لتوليد واختبار كلمات المرور.

🌐 اختبار الشبكات اللاسلكية

تُستخدم لكشف التسلل وهجمات الواي فاي.

🔧 أدوات الاستغلال

الوصول إلى الأنظمة والبيانات باستخدام استغلالات موجهة للخدمات.

👥 الاستراق والتزوير

الاستماع إلى حركة مرور الشبكة أو تزييد كيان شبكي.

🚀 اختراق الويب

استغلال أنظمة إدارة المحتوى الشائعة المستضافة عبر الإنترنت.

🎉 ما بعد الاستغلال

استغلالات بعد أن تكون قد حصلت بالفعل على الوصول.

الأداةاللغةالدعمالوصف
TheFatRatCLinux/Windows/macOSأداة سهلة لتوليد الباب الخلفي وأداة سهلة لهجوم ما بعد الاستغلال مثل هجوم المتصفح، dll.

📦 الأطر

الأطر هي حزم من أدوات اختبار الاختراق مع تنقل شل مخصص وتوثيق.| الأداة | اللغة | الدعم | الوصف | | ----------- |-------------------------|----------|----------------| | Operative Framework | Python | Linux/Windows/macOS | إطار يعتمد على إجراءات البصمة، يُستخدم للحصول على معلومات حول موقع ويب أو مؤسسة مستهدفة باستخدام وحدات متعددة. | | Metasploit | Ruby | Linux/Windows/macOS | إطار لاختبار الاختراق للمخترقين الأخلاقيين. | | cSploit | Java | Android | مجموعة الأدوات الأكثر اكتمالًا وتقدمًا لأمن تكنولوجيا المعلومات الاحترافية على أندرويد. | | radare2 | C | Linux/Windows/macOS/Android | إطار عمل للهندسة العكسية وأدوات سطر أوامر مشابهة لـ Unix. | | Wifiphisher | Python | Linux | إطار نقاط الوصول المارقة. | | Beef | Javascript | Linux/Windows/macOS | إطار استغلال المتصفح. هو أداة اختبار اختراق تركز على متصفح الويب. | | Mobile Security Framework (MobSF) | Python | Linux/Windows/macOS | إطار أمان الأجهزة المحمولة (MobSF) هو أداة آلية شاملة لاختبار الاختراق وتحليل البرامج الضارة وتقييم الأمان لتطبيقات الأجهزة المحمولة (أندرويد/آي أو إس/ويندوز) قادرة على إجراء التحليل الثابت والديناميكي. | | | | | Burp Suite هي مجموعة رائدة من أدوات الأمن السيبراني، مقدمة من PortSwigger. |

(جدول المحتويات)

موارد إضافية

  • Devbreak على تويتر
  • حياة الباحث الأمني
  • اعثر على أماكن اختراق رائعة في بلدك
  • قوائم اختراق رائعة
  • Crack Station
  • قاعدة بيانات الاستغلال
  • Hackavision
  • Hackmethod
  • Packet Storm Security
  • SecLists
  • SecTools
  • Smash the Stack
  • لا تستخدم خدمات VPN
  • كيف تتجنب أن تصبح سكريبت كيدي
  • أهم 10 مخاطر أمنية للتطبيقات لعام 2017
  • بدء مسيرتك في الأمن السيبراني؟

كتب / أدلة

تحذير: لم أقرأها جميعًا، لذا لا تعتبر أنني أوصي بها لأنني أعجبت بها. إنها تبدو فقط توفر موارد مفيدة.

  • اختبار الاختراق: مقدمة عملية للاختراق (2014)
  • كالي لينكس مكشوف - PDF (2017)
  • كتيب الفريق الأزرق الميداني (BTFM) (2017)
  • الأمن السيبراني - استراتيجيات الهجوم والدفاع (2018)
  • مسح شبكة NMAP: الاكتشاف الرسمي (2009)
  • الهندسة الاجتماعية: فن اختراق البشر (2010)
  • مجموعة أدوات التخفي: أدوات وتطبيقات وأساليب إبداعية للبقاء مجهول الهوية (2013)

مناقشات

  • Reddit/HowToHack تعلم واسأل عن الاختراق والأمن واختبار الاختراق.
  • Reddit/hacking ناقش حول الاختراق وأمن الويب.
  • ax0nes منتدى حول الاختراق والأمن وتطوير البرمجيات.
  • 0Day.rocks على ديسكورد خادم ديسكورد لمدونة 0day.rocks لمناقشات تقنية وعامة حول أمن المعلومات والأمن السيبراني وآخر الأخبار.
  • Reddit/AskNetsec ناقش حول أمن الشبكات، واسأل المحترفين عن النصائح حول الوظائف والموضوعات ذات الصلة.

تحذيرات أمنية

  • CVE
  • CWE
  • NVD

تحديات

  • Vulnhub - يحتوي على العديد من الأجهزة الافتراضية للعب بها. بعضها مناسب للمبتدئين والبعض الآخر ليس كذلك.
  • Itsecgames - bWAPP أو تطبيق الويب المشوه هو تطبيق ويب غير آمن عن قصد.
  • Dvwa - تطبيق الويب الضعيف اللعين هو تطبيق ويب آخر غير آمن عن قصد لممارسة مهاراتك عليه.
  • Hackthissite - موقع يوفر تحديات ومسابقات CTF والمزيد لتحسين مهاراتك في الاختراق.
  • Defend the Web - Defend the Web هي منصة أمان تفاعلية حيث يمكنك التعلم وتحدي مهاراتك.
  • Root-me - موقع آخر يستضيف تحديات لاختبار مهاراتك في الاختراق.
  • HackTheBox - منصة عبر الإنترنت لاختبار وتطوير مهاراتك في اختبار الاختراق والأمن السيبراني.
  • Overthewire - تعلم ومارس مفاهيم الأمان في شكل ألعاب ممتعة.
  • Ctftime - الموقع الافتراضي لكل ما يتعلق بمسابقات CTF.
  • TryHackMe - TryHackMe هي منصة مجانية عبر الإنترنت لتعلم الأمن السيبراني باستخدام تمارين ومختبرات عملية.
  • PicoCTF - يوفر لك تحديات CTF ممتعة بمستويات صعوبة مختلفة للتدرب عليها.

(جدول المحتويات)

الترخيص

هذا المستودع مرخص بموجب رخصة MIT.

(جدول المحتويات)

تنزيل الأداة
الأداةاللغةالدعمالوصف
theHarvesterPythonLinux/Windows/macOSأداة حصاد رسائل البريد الإلكتروني، النطاقات الفرعية والأسماء.
CTFRPythonLinux/Windows/macOSإساءة استخدام سجلات شهادة الشفافية للحصول على النطاقات الفرعية لمواقع HTTPS.
Sn1perbashLinux/macOSماسح استطلاع اختراق آلي.
RED HawkPHPLinux/Windows/macOSأداة شاملة لجمع المعلومات، فحص الثغرات والزحف. أداة لا غنى عنها لجميع مختبري الاختراق.
InfogaPythonLinux/Windows/macOSجمع معلومات البريد الإلكتروني.
KnockMailPythonLinux/Windows/macOSتحقق من وجود عنوان بريد إلكتروني.
a2svPythonLinux/Windows/macOSفحص آلي لثغرات SSL.
WfuzzPythonLinux/Windows/macOSأداة تشويش لتطبيقات الويب.
NmapC/C++Linux/Windows/macOSأداة شائعة جدًا. كاشف المضيفات، الثغرات والمنافذ الشبكية.
PhoneInfogaGoLinux/macOSإطار عمل OSINT لأرقام الهواتف.
الأداةاللغةالدعمالوصف
John the RipperCLinux/Windows/macOSJohn the Ripper هو أداة سريعة لاختراق كلمات المرور.
hashcatCLinux/Windows/macOSأسرع وأكثر أداة متقدمة لاستعادة كلمات المرور في العالم.
HydraCLinux/Windows/macOSأداة اختراق تسجيل دخول متوازية تدعم العديد من البروتوكولات للهجوم.
ophcrackC++Linux/Windows/macOSأداة اختراق كلمات مرور ويندوز تعتمد على جداول قوس قزح.
NcrackCLinux/Windows/macOSأداة سريعة لاختراق المصادقة عبر الشبكة.
WGenPythonLinux/Windows/macOSإنشاء قوائم كلمات رائعة باستخدام بايثون.
SSH AuditorGoLinux/macOSأفضل طريقة لفحص كلمات مرور SSH الضعيفة على شبكتك.
الأداةاللغةالدعمالوصف
AircrackCLinux/Windows/macOSمجموعة أدوات تدقيق أمان الواي فاي.
bettercapGoLinux/Windows/macOS/Androidbettercap هو سكين الجيش السويسري للهجمات والمراقبة الشبكية.
WiFi PumpkinPythonLinux/Windows/macOS/Androidإطار عمل لهجمات نقاط الوصول الواي فاي المارقة.
AirgeddonShellLinux/Windows/macOSهذا نص bash متعدد الاستخدامات لأنظمة لينكس لتدقيق الشبكات اللاسلكية.
AirbashCLinux/Windows/macOSنص متوافق مع POSIX لالتقاط مصافحة WPA PSK بشكل تلقائي كامل موجه لاختبار الاختراق.
الأداةاللغةالدعمالوصف
SQLmapPythonLinux/Windows/macOSأداة آلية لحقن SQL والسيطرة على قاعدة البيانات.
XSStrikePythonLinux/Windows/macOSحزمة متقدمة لكشف واستغلال XSS.
CommixPythonLinux/Windows/macOSأداة آلية شاملة لحقن أوامر نظام التشغيل واستغلالها.
NucleiGoLinux/Windows/macOSماسح ثغرات سريع وقابل للتخصيص يعتمد على لغة YAML بسيطة.
الأداةاللغةالدعمالوصف
WiresharkC/C++Linux/Windows/macOSWireshark هو محلل بروتوكولات الشبكة.
WiFi PumpkinPythonLinux/Windows/macOS/Androidإطار عمل لهجمات نقاط الوصول الواي فاي المارقة.
ZarpPythonLinux/Windows/macOSإطار عمل هجمات شبكية مجاني.
الأداةاللغةالدعمالوصف
WPScanRubyLinux/Windows/macOSWPScan هو ماسح ثغرات ووردبريس بالصندوق الأسود.
DroopescanPythonLinux/Windows/macOSماسح قائم على الإضافات لتحديد المشكلات في العديد من أنظمة إدارة المحتوى، بشكل رئيسي دروبال وسيلفرسترايب.
JoomscanPerlLinux/Windows/macOSماسح ثغرات جوملا.
DrupwnPythonLinux/Windows/macOSماسح أمان دروبال لإجراء التعداد على تطبيقات الويب القائمة على دروبال.
CMSeekPythonLinux/Windows/macOSحزمة كشف واستغلال أنظمة إدارة المحتوى - فحص ووردبريس، جوملا، دروبال و 130 نظام إدارة محتوى آخر.
Burp Suite
Java
Linux/Windows/macOS
هذه الأداة ليست مجانية ومفتوحة المصدر