
مجموعة من أدوات الاختراق والموارد والمراجع لممارسة الاختراق الأخلاقي.

هذا المستودع هو نظرة عامة على ما تحتاج لتعلمه عن اختبار الاختراق ومجموعة من أدوات القرصنة والموارد والمراجع لممارسة الاختراق الأخلاقي. معظم الأدوات متوافقة مع يونكس، مجانية ومفتوحة المصدر.
تم إنهاء هذا المشروع وأرشفته. قد يكون المحتوى قديماً.
(تم إنشاء جدول المحتويات باستخدام nGitHubTOC)
اختبار الاختراق هو نوع من اختبارات الأمان يُستخدم لاختبار أمان تطبيق ما. يتم إجراؤه للعثور على خطر أمني قد يكون موجودًا في النظام.
إذا لم يكن النظام آمنًا، فقد يتمكن المهاجم من تعطيل ذلك النظام أو السيطرة عليه دون إذن. الخطر الأمني هو عادة خطأ عرضي يحدث أثناء تطوير وتنفيذ البرامج. على سبيل المثال، أخطاء التكوين، أخطاء التصميم، وأخطاء البرمجيات، إلخ. تعلم المزيد
معرفة المخاطر على الإنترنت وكيفية الوقاية منها مفيدة جدًا، خاصة كمطور. قرصنة الويب واختبار الاختراق هما الإصدار 2.0 من الدفاع عن النفس! لكن هل معرفة الأدوات وكيفية استخدامها حقًا كل ما تحتاجه لتصبح مختبِر اختراق؟ بالتأكيد لا. يجب أن يكون مختبِر الاختراق الحقيقي قادرًا على المتابعة بدقة واكتشاف نقاط الضعف في التطبيق. يجب أن يكون قادرًا على تحديد التقنية وراء التطبيق واختبار كل باب قد يكون مفتوحًا للمخترقين.
يهدف هذا المستودع أولاً إلى إنشاء طريقة تفكير حول اختبار الاختراق وشرح كيفية المتابعة لتأمين التطبيق. وثانيًا، لتجميع جميع أنواع الأدوات أو الموارد التي يحتاجها مختبِرو الاختراق. تأكد من معرفة أساسيات لغات البرمجة وأمان الإنترنت قبل تعلم اختبار الاختراق.
أيضًا، من المهم أن تطلع على القانون وما يُسمح لك بفعله أو لا. وفقًا لبلدك، تختلف قوانين الكمبيوتر. أولاً، تحقق من القوانين المتعلقة بالخصوصية والمراقبة: دول العيون التسعة، العيون الخمسة والعيون الأربعة عشر. تحقق دائمًا مما إذا كان ما تفعله قانونيًا. حتى عندما لا يكون هجوميًا، يمكن أن يكون جمع المعلومات غير قانوني أيضًا!
Infosec: أمن المعلومات، وهو ممارسة منع الوصول غير المصرح به، الاستخدام، الإفشاء، التعطيل، التعديل، التفتيش، التسجيل أو تدمير المعلومات. قد تكون المعلومات أو البيانات بأي شكل، مثل إلكترونية أو مادية. يمكن أن يشير Infosec أيضًا إلى الشخص الذي يمارس الأمن الأخلاقي. ويكيبيديا
Opsec: أمن العمليات، وهو عملية تحدد المعلومات الهامة لتحديد ما إذا كان يمكن للإجراءات الصديقة أن تراقبها استخبارات العدو، وتحدد ما إذا كانت المعلومات التي يحصل عليها الخصوم يمكن تفسيرها لتكون مفيدة لهم، ثم تنفذ إجراءات مختارة تقضي على أو تقلل من استغلال الخصوم للمعلومات الهامة الصديقة. ويكيبيديا
مخترق القبعة السوداء/الرمادية/البيضاء: شخص يستخدم الثغرات أو الاستغلالات لاختراق الأنظمة أو التطبيقات. يختلف الهدف والطريقة اعتمادًا على ما إذا كان مخترق قبعة سوداء أو رمادية أو بيضاء. القبعة السوداء هو شخص خبيث لا ينتظر الإذن لاختراق نظام أو تطبيق. القبعة البيضاء هو عادة باحث أمني يمارس الاختراق الأخلاقي. القبعة الرمادية هي في المنتصف بين هذين النوعين من المخترقين، قد يرغبون في أن يكونوا خبيثين إذا كان ذلك يمكن أن يعود بفائدة (خرق بيانات، مال، كشف فساد ...).
الفريق الأحمر: وفقًا لويكيبيديا، الفريق الأحمر هو مجموعة مستقلة تتحدى منظمة لتحسين فعاليتها من خلال افتراض دور عدائي أو وجهة نظر. وهو فعال بشكل خاص في المنظمات ذات الثقافات القوية والطرق الثابتة في التعامل مع المشكلات. مجتمع الاستخبارات الأمريكي (العسكري والمدني) لديه فرق حمراء تستكشف بدائل مستقبلية وتكتب مقالات كما لو كانوا قادة عالميين أجانب. لا توجد عقيدة رسمية أو منشورات قليلة حول العمل الفريق الأحمر في الجيش. في تمارين أمن المعلومات، يلعب أعضاء الفريق الأحمر دور المهاجمين. ويكيبيديا
الفريق الأزرق: الفريق الأزرق هو مجموعة من الأفراد يقومون بتحليل أنظمة المعلومات لضمان الأمان، وتحديد الثغرات الأمنية، والتحقق من فعالية كل إجراء أمني، والتأكد من استمرار فعالية جميع الإجراءات الأمنية بعد التنفيذ. نتيجة لذلك، تم تطوير الفرق الزرقاء لتصميم إجراءات دفاعية ضد أنشطة الفريق الأحمر. في تمارين أمن المعلومات، يلعب أعضاء الفريق الأزرق دور المدافعين. ويكيبيديا
مختبِر الاختراق: مخترق أخلاقي يمارس الأمان، ويختبر التطبيقات والأنظمة لمنع الاقتحامات أو العثور على الثغرات.
باحث أمني: شخص يمارس اختبار الاختراق ويتصفح الإنترنت للعثور على مواقع التصيد/المواقع المزيفة، الخوادم المصابة، الثغرات أو نقاط الضعف. يمكنهم العمل لصالح شركة كمستشار أمني ومن المرجح أن يكونوا عضوًا في الفريق الأزرق.
الهندسة العكسية: الهندسة العكسية، وتسمى أيضًا الهندسة الخلفية، هي عملية يتم من خلالها تفكيك جسم من صنع الإنسان للكشف عن تصميماته أو هندسته المعمارية أو لاستخراج المعرفة من الجسم. تشبه البحث العلمي، والفرق الوحيد هو أن البحث العلمي يتعلق بظاهرة طبيعية. ويكيبيديا
الهندسة الاجتماعية: في سياق أمن المعلومات، تشير إلى التلاعب النفسي بالأشخاص لدفعهم إلى أداء أفعال أو الكشف عن معلومات سرية. نوع من الخداع بغرض جمع المعلومات أو الاحتيال أو الوصول إلى النظام، ويختلف عن "النصب" التقليدي في أنه غالبًا ما يكون إحدى الخطوات العديدة في مخطط احتيال أكثر تعقيدًا. يرتبط مصطلح "الهندسة الاجتماعية" كفعل من التلاعب النفسي للإنسان أيضًا بالعلوم الاجتماعية، لكن استخدامه انتشر بين محترفي الكمبيوتر وأمن المعلومات. ويكيبيديا
محلل التهديدات: صائد التهديدات، ويسمى أيضًا محلل تهديدات الأمن السيبراني، هو محترف أمن أو مزود خدمة مُدارة (MSP) يستخدم بشكل استباقي تقنيات يدوية أو بمساعدة الآلة لاكتشاف الحوادث الأمنية التي قد تفلت من أنظمة الآلية. يهدف صائدو التهديدات إلى كشف الحوادث التي قد لا تكتشفها المؤسسة بخلاف ذلك، مما يوفر لمسؤولي أمن المعلومات (CISOs) ومسؤولي تكنولوجيا المعلومات (CIOs) خط دفاع إضافي ضد التهديدات المستمرة المتقدمة (APTs). SearchCIO
القبعة السوداء يمارس اختبار الاختراق، ولكن على عكس القبعة البيضاء، هذا ليس اختراقًا أخلاقيًا. الاختراق الأخلاقي هو حول العثور على الثغرات وتحسين أمان النظام. الهاكر الأخلاقي هو المحترف الأمني الأسمى. يعرف الهاكر الأخلاقي كيفية العثور على الثغرات ونقاط الضعف واستغلالها في أنظمة مختلفة، تمامًا مثل الهاكر الخبيث (هاكر القبعة السوداء). في الواقع، كلاهما يستخدم نفس المهارات؛ ومع ذلك، يستخدم الهاكر الأخلاقي تلك المهارات بطريقة مشروعة وقانونية لمحاولة العثور على الثغرات وإصلاحها قبل أن يتمكن الأشرار من الوصول إليها ومحاولة الاختراق. الهاكر الأخلاقي هو بشكل أساسي هاكر القبعة البيضاء.
تعلم البرمجة هو الخطوة الأولى جدًا لبدء تعلم الأمن. هناك الكثير من اللغات، يبدأ معظم الناس بلغة بايثون، فهي الأسهل والأكثر شيوعًا. PHP و Go هما الأقل شيوعًا لكتابة الأمور المتعلقة بالأمن، لكن أيًا منها لا يزال يمكن استخدامه في هذا السياق. Bash و Powershell تتعلقان في الغالب بالبرمجة النصية وكتابة تطبيقات واجهة سطر أوامر بسيطة.
نظرًا لأن جميع اللغات لا تعمل بنفس الطريقة، تحتاج إلى النظر في كيفية عملها وما تريد تعلمه. على سبيل المثال، يتم ترجمة C++ و Java، بينما PHP و Python لا يتم ترجمتهما، فهما لغات مفسرة. هذا يغير بالتأكيد ما يجب استخدامها من أجله. لكل لغة أيضًا أنماط التصميم الخاصة بها.
هذه هي أنظمة إدارة المحتوى الأكثر استخدامًا (CMS). انظر القائمة الكاملة هنا.
المصدر: tutorialspoint
اقرأ المزيد عن منهجية اختبار الاختراق
يمكن العثور على قائمة أكثر اكتمالاً للأدوات على الموقع الرسمي لكالي لينكس.
تتيح لك أدوات جمع المعلومات جمع بيانات وصفية عن الخدمات والمستخدمين. تحقق من معلومات حول نطاق، عنوان IP، رقم هاتف أو عنوان بريد إلكتروني.
اختراق كلمات المرور وإنشاء قوائم كلمات.
| الأداة | الوصف |
|---|---|
| Probable Wordlist | قوائم كلمات مرتبة حسب الاحتمالية تم إنشاؤها أصلاً لتوليد واختبار كلمات المرور. |
تُستخدم لكشف التسلل وهجمات الواي فاي.
الوصول إلى الأنظمة والبيانات باستخدام استغلالات موجهة للخدمات.
الاستماع إلى حركة مرور الشبكة أو تزييد كيان شبكي.
استغلال أنظمة إدارة المحتوى الشائعة المستضافة عبر الإنترنت.
استغلالات بعد أن تكون قد حصلت بالفعل على الوصول.
| الأداة | اللغة | الدعم | الوصف |
|---|---|---|---|
| TheFatRat | C | Linux/Windows/macOS | أداة سهلة لتوليد الباب الخلفي وأداة سهلة لهجوم ما بعد الاستغلال مثل هجوم المتصفح، dll. |
الأطر هي حزم من أدوات اختبار الاختراق مع تنقل شل مخصص وتوثيق.| الأداة | اللغة | الدعم | الوصف |
| ----------- |-------------------------|----------|----------------|
| Operative Framework | Python | Linux/Windows/macOS | إطار يعتمد على إجراءات البصمة، يُستخدم للحصول على معلومات حول موقع ويب أو مؤسسة مستهدفة باستخدام وحدات متعددة. |
| Metasploit | Ruby | Linux/Windows/macOS | إطار لاختبار الاختراق للمخترقين الأخلاقيين. |
| cSploit | Java | Android | مجموعة الأدوات الأكثر اكتمالًا وتقدمًا لأمن تكنولوجيا المعلومات الاحترافية على أندرويد. |
| radare2 | C | Linux/Windows/macOS/Android | إطار عمل للهندسة العكسية وأدوات سطر أوامر مشابهة لـ Unix. |
| Wifiphisher | Python | Linux | إطار نقاط الوصول المارقة. |
| Beef | Javascript | Linux/Windows/macOS | إطار استغلال المتصفح. هو أداة اختبار اختراق تركز على متصفح الويب. |
| Mobile Security Framework (MobSF) | Python | Linux/Windows/macOS | إطار أمان الأجهزة المحمولة (MobSF) هو أداة آلية شاملة لاختبار الاختراق وتحليل البرامج الضارة وتقييم الأمان لتطبيقات الأجهزة المحمولة (أندرويد/آي أو إس/ويندوز) قادرة على إجراء التحليل الثابت والديناميكي. |
| | | | Burp Suite هي مجموعة رائدة من أدوات الأمن السيبراني، مقدمة من PortSwigger. |
تحذير: لم أقرأها جميعًا، لذا لا تعتبر أنني أوصي بها لأنني أعجبت بها. إنها تبدو فقط توفر موارد مفيدة.
هذا المستودع مرخص بموجب رخصة MIT.
| الأداة | اللغة | الدعم | الوصف |
|---|
| theHarvester | Python | Linux/Windows/macOS | أداة حصاد رسائل البريد الإلكتروني، النطاقات الفرعية والأسماء. |
| CTFR | Python | Linux/Windows/macOS | إساءة استخدام سجلات شهادة الشفافية للحصول على النطاقات الفرعية لمواقع HTTPS. |
| Sn1per | bash | Linux/macOS | ماسح استطلاع اختراق آلي. |
| RED Hawk | PHP | Linux/Windows/macOS | أداة شاملة لجمع المعلومات، فحص الثغرات والزحف. أداة لا غنى عنها لجميع مختبري الاختراق. |
| Infoga | Python | Linux/Windows/macOS | جمع معلومات البريد الإلكتروني. |
| KnockMail | Python | Linux/Windows/macOS | تحقق من وجود عنوان بريد إلكتروني. |
| a2sv | Python | Linux/Windows/macOS | فحص آلي لثغرات SSL. |
| Wfuzz | Python | Linux/Windows/macOS | أداة تشويش لتطبيقات الويب. |
| Nmap | C/C++ | Linux/Windows/macOS | أداة شائعة جدًا. كاشف المضيفات، الثغرات والمنافذ الشبكية. |
| PhoneInfoga | Go | Linux/macOS | إطار عمل OSINT لأرقام الهواتف. |
| الأداة | اللغة | الدعم | الوصف |
|---|
| John the Ripper | C | Linux/Windows/macOS | John the Ripper هو أداة سريعة لاختراق كلمات المرور. |
| hashcat | C | Linux/Windows/macOS | أسرع وأكثر أداة متقدمة لاستعادة كلمات المرور في العالم. |
| Hydra | C | Linux/Windows/macOS | أداة اختراق تسجيل دخول متوازية تدعم العديد من البروتوكولات للهجوم. |
| ophcrack | C++ | Linux/Windows/macOS | أداة اختراق كلمات مرور ويندوز تعتمد على جداول قوس قزح. |
| Ncrack | C | Linux/Windows/macOS | أداة سريعة لاختراق المصادقة عبر الشبكة. |
| WGen | Python | Linux/Windows/macOS | إنشاء قوائم كلمات رائعة باستخدام بايثون. |
| SSH Auditor | Go | Linux/macOS | أفضل طريقة لفحص كلمات مرور SSH الضعيفة على شبكتك. |
| الأداة | اللغة | الدعم | الوصف |
|---|
| Aircrack | C | Linux/Windows/macOS | مجموعة أدوات تدقيق أمان الواي فاي. |
| bettercap | Go | Linux/Windows/macOS/Android | bettercap هو سكين الجيش السويسري للهجمات والمراقبة الشبكية. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | إطار عمل لهجمات نقاط الوصول الواي فاي المارقة. |
| Airgeddon | Shell | Linux/Windows/macOS | هذا نص bash متعدد الاستخدامات لأنظمة لينكس لتدقيق الشبكات اللاسلكية. |
| Airbash | C | Linux/Windows/macOS | نص متوافق مع POSIX لالتقاط مصافحة WPA PSK بشكل تلقائي كامل موجه لاختبار الاختراق. |
| الأداة | اللغة | الدعم | الوصف |
|---|
| SQLmap | Python | Linux/Windows/macOS | أداة آلية لحقن SQL والسيطرة على قاعدة البيانات. |
| XSStrike | Python | Linux/Windows/macOS | حزمة متقدمة لكشف واستغلال XSS. |
| Commix | Python | Linux/Windows/macOS | أداة آلية شاملة لحقن أوامر نظام التشغيل واستغلالها. |
| Nuclei | Go | Linux/Windows/macOS | ماسح ثغرات سريع وقابل للتخصيص يعتمد على لغة YAML بسيطة. |
| الأداة | اللغة | الدعم | الوصف |
|---|
| Wireshark | C/C++ | Linux/Windows/macOS | Wireshark هو محلل بروتوكولات الشبكة. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | إطار عمل لهجمات نقاط الوصول الواي فاي المارقة. |
| Zarp | Python | Linux/Windows/macOS | إطار عمل هجمات شبكية مجاني. |
| الأداة | اللغة | الدعم | الوصف |
|---|
| WPScan | Ruby | Linux/Windows/macOS | WPScan هو ماسح ثغرات ووردبريس بالصندوق الأسود. |
| Droopescan | Python | Linux/Windows/macOS | ماسح قائم على الإضافات لتحديد المشكلات في العديد من أنظمة إدارة المحتوى، بشكل رئيسي دروبال وسيلفرسترايب. |
| Joomscan | Perl | Linux/Windows/macOS | ماسح ثغرات جوملا. |
| Drupwn | Python | Linux/Windows/macOS | ماسح أمان دروبال لإجراء التعداد على تطبيقات الويب القائمة على دروبال. |
| CMSeek | Python | Linux/Windows/macOS | حزمة كشف واستغلال أنظمة إدارة المحتوى - فحص ووردبريس، جوملا، دروبال و 130 نظام إدارة محتوى آخر. |
Linux/Windows/macOS