Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
collection-document — مجموعة من المقالات الأمنية عالية الجودة. مقالات رائعة. | Kitploit
أدوات/GitHubGitHub/tom0li/collection-document
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةأمن الويبالاختبار العشوائيتحليل البرمجيات الخبيثةاختبار الاختراقأمن السحابةDevSecOpsأمن الجوالاستخبارات التهديداتالتعلم والتعليمموارد منسقة
2.1k507منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubtom0li/collection-document

collection-document

مجموعة من المقالات الأمنية عالية الجودة. مقالات رائعة.

عرض المستودعالموقع الإلكتروني

وصف المشروع

مجموعة من المقالات عالية الجودة حول السلامة (سيتم إعادة بناؤها)``` Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome 以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io

root@kitploit:~
- [وصف المشروع](#project-description)
  - [قائمة جيتهاب](#github-list)
    - [قائمة رائعة](#awesome-list)
    - [تطوير](#开发)
    - [أخرى](#其它)
  - [الأمان](#安全)
    - [قائمة الأمان](#安全list)
    - [رؤى سوق الأمان](#安全市场洞察)
    - [أمان السحابة](#云安全)
      - [أساسيات السحابة](#云基础知识)
      - [أمان السحابة الأصلية](#云原生安全)
      - [الهجوم والدفاع على السحابة](#云上攻防)
      - [VM](#vm)
        - [vCenter](#vcenter)
        - [SLP](#slp)
    - [أمان الذكاء الاصطناعي](#ai安全)
    - [حلول الأمان الجديدة](#新安全方案)
      - [بناء الجيل التالي من الأمان](#构建下一代安全)
      - [الثقة الصفرية](#零信任)
      - [DevSecOps](#devsecops)
    - [كشف التهديدات](#威胁检测)
      - [RASP](#rasp)
      - [HIDS](#hids)
      - [WAF](#waf)
        - [دليل بناء WAF](#waf建设指南)
        - [BypassWAF](#bypasswaf)
      - [كشف Webshell](#webshell检测)
      - [كشف الصدى العكسي](#反弹shell检测)
      - [EDR](#edr)
      - [AV](#av)
      - [كشف الحركة الجانبية – أفكار HoneyPot](#横向移动检测-蜜罐思路)
      - [كشف حركة المرور الضارة](#恶意流量检测)
      - [IDS](#ids)
      - [كشف النصوص](#文本检测)
    - [عمليات الأمان](#安全运营)
    - [أمان البيانات](#数据安全)
      - [مسح الشبكة](#网络测绘)
    - [أمان الاتصالات](#通信安全)
      - [اتصال نهاية إلى نهاية (إصدار أولي)](#端对端通信初版)
      - [SNI](#sni)
    - [الأمان الشخصي](#个人安全)
    - [أبحاث APT](#apt研究)
      - [قائمة التهديدات المتقدمة](#高级威胁-list)
      - [استخبارات التهديدات](#威胁情报)
      - [التصيد](#钓鱼)
      - [C2-RAT](#c2-rat)
  - [التحذير والبحث](#预警研究)
    - [ImageMagick](#imagemagick)
    - [Exchange](#exchange)
    - [Privilege-Escalation](#privilege-escalation)
    - [VPN](#vpn)
      - [Sangfor](#sangfor)
      - [Pulse](#pulse)
      - [Palo](#palo)
      - [Fortigate](#fortigate)
      - [Citrix Gateway/ADC](#citrix-gatewayadc)
    - [Tomcat](#tomcat)
    - [FUZZING](#fuzzing)
  - [مراجعة الكود - JAVA](#代码审计-java)
    - [إلغاء التسلسل - أخرى](#反序列化-其他)
    - [RMI](#rmi)
    - [Shiro](#shiro)
    - [Fastjson](#fastjson)
    - [Dubbo](#dubbo)
    - [CAS](#cas)
    - [حقن قالب Solr](#solr模版注入)
    - [Apache Skywalking](#apache-skywalking)
    - [Spring](#spring)
      - [Spring-boot](#spring-boot)
      - [Spring-cloud](#spring-cloud)
      - [Spring-data](#spring-data)
  - [سلسلة الكتل](#区块链)
  - [الاختراق](#渗透)
    - [اختراق الحدود](#边界渗透)
      - [سجلات الاختراق وملخصات](#渗透记录和总结)
      - [جمع المعلومات](#信息收集)
      - [ميدان التدريب](#靶场)
      - [تقنيات الاختراق](#渗透技巧)
    - [اختراق الشبكة الداخلية](#内网渗透)
      - [استغلال Exchange (قديم)](#exchange利用旧)
      - [hash ticket Credential](#hash-ticket-credential)
      - [الوكالة وإعادة توجيه المنافذ وإعادة استخدام المنافذ](#代理转发与端口复用)
      - [منصات الشبكة الداخلية](#内网平台)
      - [تقنيات الشبكة الداخلية](#内网技巧)
      - [استغلال رفع الامتيازات](#提权利用)
  - [Bug_Bounty](#bug_bounty)
  - [Web](#web)
    - [XXE](#xxe)
    - [XSS](#xss)
    - [Jsonp](#jsonp)
    - [CORS](#cors)
    - [CSRF](#csrf)
    - [SSRF](#ssrf)
    - [SQL](#sql)
    - [تضمين الملفات](#文件包含)
    - [رفع](#上传)
    - [قراءة ملفات عشوائية](#任意文件读取)
    - [خداع ذاكرة التخزين المؤقت للويب](#web缓存欺骗)
    - [تسميم ذاكرة التخزين المؤقت للويب](#web缓存投毒)
    - [SSI](#ssi)
    - [SSTI](#ssti)
    - [JS](#js)
    - [DNS](#dns)
  - [أخرى](#其他)
      - [Git](#git)
      - [رمز QR](#二维码)
      - [الزاحف](#爬虫)
      - [الكفاءة](#效率)
      - [تبسيط العلوم](#科普)
  - [ساهم](#contribute)
  - [شكر وتقدير](#acknowledgments)
  - [نجمة](#star)

## قائمة جيتهاب
### قائمة رائعة

* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security) 
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - قائمة بألف نجم 
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - مجموعة من الموارد المتعلقة بأمان Android.
* [Security](https://github.com/sbilly/awesome-security) - برامج، مكتبات، وثائق، وموارد أخرى.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - قائمة مختارة من مؤتمرات الأمان.
* [OSINT](https://github.com/jivoi/awesome-osint) - قائمة رائعة تحتوي على موارد عظيمة.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - صندوق أدوات الماسحات الضوئية مفتوحة المصدر
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - مستودع أدوات أسلحة بلاك هات الرسمية
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Curated list of awesome lists](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - قائمة القوائم.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - محتوى متعلق بالأمان
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - بواسطة CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - بواسطة CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - ملاحظات JnuSimba 
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - ملاحظات
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - ملاحظات
* [resource collection of python security and code review](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [مصادر معلومات tanjiti](https://github.com/tanjiti/sec_profile) - بواسطة tanjiti من بايدو، مصادر معلومات أمان يومية ممسوحة
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - بواسطة 404notfound، مراقبة تحديثات CVE المتزايدة، تنبؤ CVE EXP قائم على التعلم العميق ودفع آلي
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) euphrat1ca يحدث المخازن المتعلقة بالأمان باستمرار

### تطوير

* [مسح شامل للمعرفة المتقدمة لمهندس Java عبر الإنترنت](https://github.com/doocs/advanced-java)
* [دليل تعلم Java + مقابلة: يغطي المعرفة الأساسية التي يحتاج معظم مبرمجي Java إتقانها](https://github.com/Snailclimb/JavaGuide)
* [Python Cheat Sheet ](https://github.com/crazyguitar/pysheeet)
* [مجموعة من الموارد الشاملة للمبرمجين](https://github.com/charlax/professional-programming)
* [web, frontend, javascript, nodejs, electron, babel, webpack, rollup, react, vue ...](https://github.com/senntyou/blogs)
* [أسئلة مقابلة حول Python](https://github.com/taizilongxu/interview_python)
* [Python-100-Days](https://github.com/jackfrued/Python-100-Days)
* [python3-source-code-analysis](https://github.com/flaggo/python3-source-code-analysis)
* [Coding Interview University](https://github.com/jwasham/coding-interview-university)
* [tech-interview-handbook](https://github.com/yangshun/tech-interview-handbook) - جيد
* [المعرفة الأساسية اللازمة للمقابلات](https://github.com/CyC2018/CS-Notes)
* [أساسيات CS](https://github.com/selfboot/CS_Offer/)
* [ملاحظات مقابلة حول الخوارزميات/التعلم العميق/NLP](https://github.com/imhuay/Algorithm_Interview_Notes-Chinese)
* [مذكرة الخوارزميات](https://github.com/labuladong/fucking-algorithm)
* [50 تنفيذ كود يجب معرفته لهياكل البيانات والخوارزميات](https://github.com/wangzheng0822/algo)
* [interview_internal_reference](https://github.com/0voice/interview_internal_reference) 
* [reverse-interview](https://github.com/yifeikong/reverse-interview-zh) - أسئلة لطرحها على القائم بالمقابلة في نهاية المقابلة الفنية

### أخرى

* [توصيات الكتب لممارسي أمن المعلومات](https://github.com/riusksk/secbook)
* [دليل تعلم الإنجليزية للمبرمجين v1.2](https://github.com/yujiangshui/A-Programmers-Guide-to-English)
* [الكلمات التي ينطقها المبرمجون الصينيون بشكل خاطئ](https://github.com/shimohq/chinese-programmer-wrong-pronunciation)
* [القوانين والنظريات والمبادئ والأنماط المفيدة للمطورين](https://github.com/nusr/hacker-laws-zh)
* [SecLists](https://github.com/danielmiessler/SecLists) - مجموعة من أنواع متعددة من القوائم المستخدمة أثناء تقييمات الأمان.
* [مجموعة من حمولات هجمات الويب](https://github.com/foospidy/payloads) مجموعة حمولات
* [جمع وتنظيم الخرائط الذهنية المتعلقة بالأمان](https://github.com/phith0n/Mind-Map) - بواسطة p niu 
* [مجموعة الخرائط الذهنية للأمان](https://github.com/SecWiki/sec-chart) -بواسطة SecWiki
* [Android-Reports-and-Resources](https://github.com/B3nac/Android-Reports-and-Resources) - تقارير HackerOne
* [AppSec](https://github.com/paragonie/awesome-appsec) - موارد لتعلم أمن التطبيقات.
* [Infosec](https://github.com/onlurking/awesome-infosec) - موارد أمن المعلومات للاختراق الأخلاقي والطب الشرعي والمزيد.
* [YARA](https://github.com/InQuest/awesome-yara) - قواعد YARA وأدوات وأشخاص.
* [macOS-Security-and-Privacy-Guide](https://github.com/drduh/macOS-Security-and-Privacy-Guide)
* [awesome-security-weixin-official-accounts](https://github.com/DropsOfZut/awesome-security-weixin-official-accounts) 
* [2018-2020 مجتمع الأمان الشبابي - مدونون/مدونات تقنية نشطون](https://github.com/404notf0und/Security-Data-Analysis-and-Visualization) - بواسطة 404notf0und
* [996.Leave](https://github.com/623637646/996.Leave)
* [نقاط أساسية لاستئجار منزل، تنطبق على بكين وشنغهاي وقوانغتشو وشنتشن وهانغتشو](https://github.com/soulteary/tenant-point)
* [شراء منزل في بكين](https://github.com/facert/beijing_house_knowledge)
* [دليل شراء منزل مصور في بكين](https://github.com/yangyiRunning/Beijing-House)
* [شراء منزل في شنغهاي](https://github.com/ayuer/shanghai_house_knowledge)
* [شراء منزل في هانغتشو](https://github.com/houshanren/hangzhou_house_knowledge)
* [awesome-macOS](https://github.com/iCHAIT/awesome-macOS) - برامج ماك
* [awesome-mac](https://github.com/jaywcjlove/awesome-mac/blob/master/README-zh.md#%E5%BC%80%E5%8F%91%E8%80%85%E5%B7%A5%E5%85%B7) - برامج ماك
* [ruanyf](https://github.com/ruanyf/weekly) - مجلة أسبوعية لعشاق التكنولوجيا

## الأمان
### قائمة الأمان

* [arxiv.org](https://arxiv.org/) مكتبة الأبحاث
* [سجل تعلم 404notf0und](https://github.com/404notf0und/Always-Learning#APT%E6%A3%80%E6%B5%8B) ركز على قسم الكشف الأمني
* [محتوى متعلق بالكشف عن الاختراقات جمعها المعلم Donot](https://github.com/donot-wong/SecAcademic)
* [مدونة Zheng Han](https://www.cnblogs.com/littlehann/) تصفح كاملاً
* [مدونة cdxy](https://www.cdxy.me/) رائعة جداً
* [مدونة zuozuovera](https://www.zuozuovera.com/) ذكية وماهرة
* [ملخص عام 2018 لدائرة الأمن الأكاديمية](https://mp.weixin.qq.com/s/eQ5os0Fdb498BoQLKUDmrA) - حساب WeChat: دائرة الأمن الأكاديمية
* [security-hardening](https://github.com/decalage2/awesome-security-hardening) موسوعة تعزيز الأمان

### رؤى سوق الأمان
نظرة عامة على سوق الأمان، الاتجاهات، القواعد. شركات الأمان المحلية والدولية

* [قمة XDef للأمان 2021](https://mp.weixin.qq.com/s/RlEu_qVaj1rIhBuf0vQp8g)

### أمان السحابة
#### أساسيات السحابة

* [مقدمة في المحاكاة الافتراضية](https://yuvaly0.github.io/2020/06/19/introduction-to-virtualization.html)
* [kvm](https://github.com/yifengyou/learn-kvm) ملاحظات kvm للمعلم yifengyou

#### أمان السحابة الأصلية

* [Google: نموذج BeyondProd](https://cloud.google.com/security/beyondprod?hl=zh-cn)
* [ممارسة أمان الحاويات في السحابة الأصلية من Meituan](https://tech.meituan.com/2020/03/12/cloud-native-security.html) 
* [ملاحظة حول اتجاهات كشف الاختراق في السحابة الأصلية](https://xz.aliyun.com/t/7841)
* [فرص أمان السحابة التي تجلبها السحابة الأصلية](https://www.freebuf.com/articles/network/242950.html) نظرة عامة على سوق أمان السحابة الأصلية (غير تقنية)
* [كتيب أمان Alibaba Cloud](https://github.com/tom0li/collection-document/blob/master/%E9%98%BF%E9%87%8C%E4%BA%91%E5%AE%89%E5%85%A8%E7%99%BD%E7%9A%AE%E4%B9%A6.pdf)

#### الهجوم والدفاع على السحابة

* [Awesome-serverless](https://github.com/puresec/awesome-serverless-security/)
* [اختراق السحابة الأصلية](https://mp.weixin.qq.com/s/Aq8RrH34PTkmF8lKzdY38g) سجلات المعلم neargle حول اختراق السحابة الأصلية، يقدم الخدمات التي قد تواجهها في اختراق السحابة الأصلية وأفكار الاختبار المقابلة، حالياً الأكثر شمولاً في الصين لتقديم نظرة عامة على اختراق السحابة الأصلية
* [الفريق الأحمر للسحابة](https://mp.weixin.qq.com/s/lUHd6lmFl3m9BMdSC2wwcw) شرح واضح لماهية الفريق الأحمر، بعض مسارات اختبار السحابة النموذجية
* [tom0li: ملخص الهروب من Docker](https://tom0li.github.io/Docker%E9%80%83%E9%80%B8%E5%B0%8F%E7%BB%93%E7%AC%AC%E4%B8%80%E7%89%88/) يقدم 3 طرق للهروب من Docker من وجهة نظر الهجوم، ويقدم بعض السيناريوهات الفعلية للهروب وطرق الهجوم ضد المهندسين
* [Kubernetes security](https://github.com/kabachook/k8s-security) هذا المستودع عبارة عن مجموعة من مواد وأبحاث أمان Kubernetes.
* [استكشاف أولي للهجوم والدفاع عن وظائف serverless](https://www.cdxy.me/?p=836) يقدم مسارات هجوم serverless وطرق الكشف والدفاع
* [الهجوم والدفاع عن قواعد بيانات RDS](https://xz.aliyun.com/t/8451) عبر ACCESSKEY غير السرية المسربة، يمكن تكوينه للاتصال بـ RDS عبر الشبكة الخارجية
* [تصادم الحاويات والسحابة: اختبار لـ MinIO](https://mp.weixin.qq.com/s/X04IhY9Oau-kDOVbok8wEw) بشكل أساسي ثغرة SSRF في تخزين كائنات MinIO، استغلال POST SSRF 307 redirect
* [مخاطر أمان استخدام Helm2 في Kubernetes](http://rui0.cn/archives/1573) يشرح العمليات المحددة للحصول على الأسرار عبر Helm2
* [تحقيق في اختراق K8s 6443 الجماعي](https://www.cdxy.me/?p=833) سوء تكوين المصادقة، السماح للمستخدمين المجهولين بطلب api k8s بامتيازات، إنشاء pod docker، تنفيذ أوامر ضارة داخل docker، حذف pod الذي تم إنشاؤه
* [استغلال kube-apiserver في اختبار اختراق K8s](https://www.cdxy.me/?p=839) يقدم مسار الهجوم الكلاسيكي، البحث عن service acount عالية الامتياز في pod الذي تم الحصول عليه
* [استغلال etcd في اختبار اختراق K8s](https://www.cdxy.me/?p=827) يقدم أوامر اختراق etcd غير المصرح به وعندما يمتلك المهاجم شهادة، أوامر قراءة رمز token لحساب الخدمة، أوامر الاستيلاء على الكتلة
* [حلول حماية أسرار K8s](https://www.cdxy.me/?p=832)
* [سياسات الوصول الشرطية الرائعة وكيفية تجاوزها](https://dirkjanm.io/assets/raw/fantastic_policies_cloud_roundup.pdf) موضوع Azure للمعلم Dirk-jan
* [أنا في سحابتك: عام من اختراق Azure AD](https://dirkjanm.io/assets/raw/Im%20in%20your%20cloud%20bluehat-v1.0.pdf) موضوع Azure للمعلم Dirk-jan
* [ثغرة عالية الخطورة جديدة في تفويض الوصول لـ Istio CVE-2020-8595](https://mp.weixin.qq.com/s?__biz=MzIyODYzNTU2OA==&mid=2247487481&idx=1&sn=02a38db691331634fe41a413beb58694&chksm=e84fa926df382030ac57be9c1ee9cb8836ec37fc79e3a2cef68acb6945a51f0ed94882e39611) عدم تطابق وضع المطابقة التامة exact في Istio يؤدي إلى وصول غير مصرح به

#### VM 
##### vCenter
* [CVE-2021-21972 vCenter 6.5-7.0 RCE تحليل الثغرة](http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/)
* [سجل حقيقي لثغرة VMware vCenter RCE — ما يمكن تعلمه من ثغرة RCE بسيطة](https://mp.weixin.qq.com/s/eamNsLY0uKHXtUw_fiUYxQ) يشرح لماذا لا يمكن تعديل حزمة البيانات في Burp لرفع الملفات

##### SLP
* [CVE-2020-3992 & CVE-2021-21974: تنفيذ كود عن بعد قبل المصادقة في VMware ESXi](https://www.zerodayinitiative.com/blog/2021/3/1/cve-2020-3992-amp-cve-2021-21974-pre-auth-remote-code-execution-in-vmware-esxi) يقدم ثغرتين CVE، SLP الذي تحتفظ به VMware بناءً على openSLP لديه ثغرة UAF ويمكن تجاوز التصحيح

### أمان الذكاء الاصطناعي
* [AI-for-Security-Learning](https://github.com/404notf0und/AI-for-Security-Learning) قوة AI - بواسطة 404notf0und
* [0xMJ:AI-Security-Learning](https://github.com/0xMJ/AI-Security-Learning#webshell%E6%A3%80%E6%B5%8B)
* [مصفوفة تهديدات التعلم الآلي العدائية](https://github.com/mitre/advmlthreatmatrix) الهجوم المضاد على أنظمة Machine Learning
* [مصفوفة مخاطر تهديدات أمان AI](https://ai.tencent.com/ailab/media/AI%E5%AE%89%E5%85%A8%E7%9A%84%E5%A8%81%E8%83%81%E9%A3%8E%E9%99%A9%E7%9F%A9%E9%98%B5.pdf)
* [استكشاف طريقة التعرف على لوحة إدارة الويب الخلفية بناءً على التعلم الآلي](https://security.tencent.com/index.php/blog/msg/176) يقدم نظرة عامة على تصميم وحدة التعرف على النظام الخلفي لحركة المرور الداخلية لـ Tencent

### حلول الأمان الجديدة
#### بناء الجيل التالي من الأمان

* [شبكة أمان مرنة - بناء الجيل التالي من الإنترنت الآمن](https://mp.weixin.qq.com/s/epFSC88J7LF3BGwQdoZ-Rg)

#### الثقة الصفرية

* [Zhang Ou: ممارسة الشبكة الموثوقة للبنك الرقمي](https://mp.weixin.qq.com/s/VRG9LEbGTxhpMmCUTUSA8w) مفهوم الثقة الصفرية
* [أداة وكيل ضمن الثقة الصفرية](https://github.com/mandatoryprogrammer/CursedChrome/blob/master/README.md) استخدام Chrome كوكيل، يمكن من خلال Chrome الوصول إلى خدمات الويب التي يمكن للضحية الوصول إليها

#### DevSecOps

* [مفاهيم DevSecOps وتأملات](https://mp.weixin.qq.com/s/_jBmFdtyXY5D_YrrTUP1iQ) مركز استجابة أمان Tencent
* [Awesome-DevSecOps](https://github.com/devsecops/awesome-devsecops)

### كشف التهديدات
* [بعض الخرافات في تطبيقات الاستخبارات الأمنية](https://zhuanlan.zhihu.com/p/88042567)

#### RASP

* [حديث موجز عن RASP](https://lucifaer.com/2019/09/25/%E6%B5%85%E8%B0%88RASP/)
* [بناءً على OpenRASP - نتحدث عن تحميل فئة RASP](https://xz.aliyun.com/t/8148)

#### HIDS

* [تصميم بنية كتلة HIDS الموزعة](https://www.cnxct.com/distributed-hids-cluster-architecture-design/) فريق Meituan التقني

#### WAF
##### دليل بناء WAF

* [بناء WAF وتشغيله وتطبيق AI](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651199346&idx=1&sn=99f470d46554149beebb8f89fbcb1578&chksm=bd2cf2d48a5b7bc2b3aecb501855cc2efedc60f6f01026543ac2df5fa138ab2bf424fc5ab2b0&scene=21#wechat_redirect)

##### BypassWAF

* [ملخص اختبار عام لـ WAF Men Shen](https://mp.weixin.qq.com/s/w5TwFl4Ac1jCTX0A1H_VbQ)
* [أفكار تجاوز WAF للحقن (مع 6 طرق لتجاوز WAF الشائعة)](https://www.t00ls.net/viewthread.php?tid=43687&extra=&page=1)
* [الخبير يقودك لتجاوز WAF التقليدي](https://www.secpulse.com/archives/69983.html)
* [بعض الحيل الصغيرة لتجاوز ByPass في حقن SQL](https://mp.weixin.qq.com/s/fSBZPkO0-HNYfLgmYWJKCg)
* [تجاوز WAF على مستوى بروتوكول HTTP](https://www.freebuf.com/news/193659.html)
* [استخدام النقل المجزأ لتجاوز جميع WAF](https://www.anquanke.com/post/id/169738)
* [الاختصارات والطرق لتجاوز WAF](https://www.qiaoyue.net/2019/WAF%E7%BB%95%E8%BF%87%E7%9A%84%E6%8D%B7%E5%BE%84%E4%B8%8E%E6%96%B9%E6%B3%95/)
* [بعض المعارف حول تجاوز WAF](http://static.anquanke.com/download/b/security-geek-2019-q2/article-18.html)
* [تجاوز WAF بواسطة رفع webshell jsp وtomcat](https://www.anquanke.com/post/id/210630#)
* [أشكال متعددة من jsp webshell](https://xz.aliyun.com/t/7798)

#### كشف Webshell

* [قتل ذاكرة web filter من نوع Java](http://gv7.me/articles/2020/kill-java-web-filter-memshell/)
* [مسح والقبض وقتل ذاكرة نوع Filter/Servlet](https://gv7.me/articles/2020/filter-servlet-type-memshell-scan-capture-and-kill/)
* [حديث متفرق عن الهجوم والدفاع على ذاكرة Java Web](https://mp.weixin.qq.com/s/DRbGeVOcJ8m9xo7Gin45kQ) 
* [JSP Webshell تلك الأمور -- جزء الهجوم](https://mp.weixin.qq.com/s/YhiOHWnqXVqvLNH7XSxC9w)
* [الهجوم والدفاع على Webshell PHP](https://github.com/qiyeboy/kill_webshell_detect/blob/master/%E7%9F%A5%E8%AF%86%E6%98%9F%E7%90%83-webshell%E6%94%BB%E4%B8%8E%E9%98%B2.pdf) 
* [تطبيق نظرية نقل البقع في كشف Webshell - جزء PHP](https://mp.weixin.qq.com/s/MFmSliCQaaVEQ0E66vN5Xg)
* [بداية جديدة: كشف webshell](https://iami.xyz/New-Begin-For-Nothing/)
* [استخدام intercetor لحقن ذاكرة webshell في spring](https://github.com/LandGrey/webshell-detect-bypass/blob/master/docs/inject-interceptor-hide-webshell/inject-interceptor-hide-webshell.md) المقال من وجهة نظر الهجوم والاستغلال

#### كشف الصدى العكسي

* [بحث في مبدأ الصدى العكسي وتقنيات الكشف](https://www.cnblogs.com/LittleHann/p/12038070.html) -بواسطة LittleHann
* [تحليل الصدى العكسي](https://cloud.tencent.com/developer/article/1645464)
* [شرح مفصل لتقنيات كشف الصدى العكسي متعددة الأبعاد](https://www.freebuf.com/articles/network/263684.html)

#### EDR

* [لنقم بإنشاء EDR وتجاوزه](https://ethicalchaos.dev/2020/06/14/lets-create-an-edr-and-bypass-it-part-2/)
* [openedr](https://github.com/ComodoSecurity/openedr) منتج edr مفتوح المصدر

#### AV

* [exploiting-almost-every-antivirus-software](https://www.rack911labs.com/research/exploiting-almost-every-antivirus-software/) مواجهة av، استخدام طريقة الارتباط للاستفادة من صلاحيات av العالية لحذف ملفات عشوائية
* [تجاوز فحص وقت تشغيل Windows Defender](https://labs.f-secure.com/blog/bypassing-windows-defender-runtime-scanning/) اختبار تعداد استدعاءات API التي تؤدي إلى كشف Defender، اكتشاف أن إنشاء CreateProcess وCreateRemoteThread يؤدي إلى كشف Defender، اقتراح ثلاثة حلول: إعادة كتابة استدعاءات API، إضافة تعليمات تعديل لفك التشفير الديناميكي، جعل Defender لا يفحص تلك المنطقة. يركز المؤلف على آلية فحص Defender (الذاكرة الافتراضية كبيرة، فقط يفحص MEM_PRIVATE أو أذونات صفحة RWX)، عند استدعاء API مشبوهة، يتم تعيين صلاحية PAGE_NOACCESS ديناميكياً لمنع Defender من الفحص
* [هندسة تجاوز مكافحة الفيروسات](https://blog.scrt.ch/2020/06/19/engineering-antivirus-evasion/)
* [تجاوز Windows Defender Attack Surface Reduction](https://data.hackinn.com/ppt/OffensiveCon2019/Bypass%20Windows%20Exploit%20Guard%20ASR.pdf)
* [مشكلة اسم ملف فحص Defender](http://2016.eicar.org/85-0-Download.html)
* [herpaderping](https://github.com/jxy-s/herpaderping) طريقة جديدة لتجاوز defender 
* [تنفيذ shellcodeLoader](https://paper.seebug.org/1413/) يقدم بعض طرق تنفيذ shellcode، طرق تجاوز sandbox
* [Malware_development_part](https://0xpat.github.io/Malware_development_part_5/) سلسلة تعليمية عن البرامج الضارة
* [قائمة نقاط كشف برامج مكافحة الفيروسات و Hook](https://github.com/D3VI5H4/Antivirus-Artifacts/blob/main/ANTIVURUS_ARTIFACTS.pdf)

#### كشف الحركة الجانبية – أفكار HoneyPot

* [Honeypots](https://github.com/paralax/awesome-honeypots) - Honeypots، أدوات، مكونات، والمزيد.
* [صيد غرسات المفاتيح الهيكلية](https://riccardoancarani.github.io/2020-08-08-hunting-for-skeleton-keys/) كشف ثبات Skeleton Key
* [إنشاء حساب HoneyPot لكشف Kerberoast](https://www.pentestpartners.com/security-blog/honeyroasting-how-to-detect-kerberoast-breaches-with-honeypots/)

#### كشف حركة المرور الضارة

* [حل DataCon2020: تتبع Botnet عبر Honeypot وحركة DNS](https://www.cdxy.me/?p=829)
* [تجربة اتصال نفق DNS الخفي ومحاولة إعادة إنتاج طريقة كشف تعتمد على متجه الميزات](https://www.cnblogs.com/LittleHann/p/8656621.html#_label0)
* [maltrail](https://github.com/stamparm/maltrail#introduction) منتج كشف حركة مرور مفتوح المصدر
* [كشف وحدات cobalt-strike الافتراضية عبر named pipe](https://labs.f-secure.com/blog/detecting-cobalt-strike-default-modules-via-named-pipe-analysis/) كشف أنبوب الذاكرة للوحدة الافتراضية بعد تنفيذ CS
* [اكتشاف التهديدات باستخدام بيانات DNS](https://mp.weixin.qq.com/s/6CtRd7o4IjreLaU-hFt9vQ) يقدم استخدام 360DNSMON لاكتشاف باب خلفي skidmap، بعض أساليب التحليل
* [DNSMon: اكتشاف التهديدات باستخدام بيانات DNS](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence-2/) مراقبة الأحداث عبر DNSMON، تحليل الأحداث المرتبطة
* [evading-sysmon-dns-monitoring](https://blog.xpnsec.com/evading-sysmon-dns-monitoring/)
* [use-dns-data-produce-threat-intelligence](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence/)



#### IDS

* [لنتحدث عن توقيعات IDS](https://www.anquanke.com/post/id/102948#h2-0)
* [حزم TCP غير المرتبة](https://strcpy.me/index.php/archives/789/)
* [بعض الاستكشافات لتجاوز IDS/IPS على مستوى الشبكة](https://paper.seebug.org/1173/)

#### كشف النصوص

* [تطبيق التعلم الآلي في تحليل تشابه الكود الثنائي](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458303210&idx=1&sn=345f8cec156ada8fa9bf6a6d6de83906&chksm=b1818a6086f60376e766baf472171d8e2c780b2913568b46b683e3112fcc5f86c9bf4c19e38b&mpshare=1&scene=1&srcid=&sharer_sharetime=1580984631757&sharer_shareid=5dc01f49f38fd64ff3e64844bc7d2ea7&exportkey=A0qHBeUryuXO6zhGWt5OJNw%3D&pass_ticket=gjTFXl4hPMTBWzlKpWZWqK8HivXQ8q7ChNndmw4I8JrdAK0jWWFvKIq7OMnO3BhL#rd)



### عمليات الأمان

* [كيفية تقييم جودة العمل الأمني](https://zhuanlan.zhihu.com/p/226493047) بعض المشاركات من Tencent 'محترف مدين' حول الإدارة التصاعدية

### أمان البيانات

* [بناء نظام أمان البيانات لشركات الإنترنت](https://tech.meituan.com/2018/05/24/data-security-system-construction.html)
* [حديث موجز عن أمان البيانات](https://iami.xyz/Talk-about-data-security/)

#### مسح الشبكة
* [حديث بسيط عن طرق مسح الفضاء الإلكتروني](https://www.anquanke.com/post/id/226007)
* [جعل تقنية مسح الفضاء الإلكتروني أقل تقلباً](https://mp.weixin.qq.com/s/lr39F9kNOfHlMimgymzVwg) بواسطة Zhao Wu، نقاط التركيز في مسح الشبكة
* [تسجيل بعض المواد المتعلقة بمسح الفضاء الإلكتروني/محركات البحث](https://github.com/EXHades/CyberSpaceSearchEngine-Research)

### أمان الاتصالات
#### اتصال نهاية إلى نهاية (إصدار أولي)
* [أشمل شرح لثغرات Zoom وحلول الإصلاح](https://mp.weixin.qq.com/s/a7mN0lTeXxA3YmZZxIGNRg)
* [هجوم تحليل حركة المرور على تطبيقات المراسلة الفورية الآمنة](https://www.anquanke.com/post/id/208678#)
* [تحليل مبدأ سرية البيانات لـ Shadowsocks بناءً على تشفير النقل المشوش المزدوج](https://www.secrss.com/articles/18469)

#### SNI
* [ESNI](https://www.cloudflare.com/zh-cn/learning/ssl/what-is-encrypted-sni/) ما هو SNI المشفر
* [encrypted-client-hello-the-future-of-esni-in-firefox](https://blog.mozilla.org/security/2021/01/07/encrypted-client-hello-the-future-of-esni-in-firefox/)
* [encrypted-client-hello](https://blog.cloudflare.com/encrypted-client-hello/)

### الأمان الشخصي* [Tor-0day-Finding-IP-Addresses](https://www.hackerfactor.com/blog/index.php?/archives/896-Tor-0day-Finding-IP-Addresses.html)
* [lcamtuf:خطة الكارثة](https://lcamtuf.coredump.cx/prep/)
* [tom0li:حماية الخصوصية الشخصية](https://tom0li.github.io/%E4%B8%AA%E4%BA%BA%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4/) أفكار حماية الخصوصية للأشخاص العاديين
* [حماية الخصوصية](https://github.com/No-Github/Digital-Privacy) قائمة بطرق جمع الخصوصية الرقمية
* [Supercookie التعرف على بصمة المتصفح](https://supercookie.me/workwise) Supercookie uses favicons to assign a unique identifier to website visitors. يستخدم عدة عناوين URL للتمييز بين المستخدمين

### دراسة APT
معظم المحتوى المدرج سابقًا هو محتوى هجومي، بما في ذلك تقارير تتبع APT إلخ.

#### قائمة التهديدات المتقدمة

* [Red-Team-Infrastructure-Wiki](https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki)
* [مجموعة تقارير تحليل APT](https://github.com/CyberMonitor/APT_CyberCriminal_Campagin_Collections) موصى به بشدة
* [بحث في طبيعة التهديدات المتقدمة وقياس القوة الهجومية](http://www.vxjump.net/files/aptr/aptr.txt)
* [مؤتمر OffensiveCon](https://www.offensivecon.org/) لن يتم عرضها واحدة تلو الأخرى
* [ATT&CK](https://attack.mitre.org/matrices/enterprise/)
* [ممارسة وتفكير Red Team من 0 إلى 1](https://mp.weixin.qq.com/s/cyxC4Of4Ic9c_vujQayTLg) يشرح ما هو Red Team، مناسب لبناء فريق أحمر داخلي
* [MITRE | موقع ATT&CK بالصينية](https://huntingday.github.io) خريطة معرفية، لم يعد يتم تحديثها
* [fireeye أبحاث التهديدات](https://www.fireeye.com/blog/threat-research.html) شركة تحليل تهديدات معروفة
* [red-team-and-the-next](https://devco.re/blog/2019/10/24/evolution-of-DEVCORE-red-team-and-the-next/) -من DEVCORE

مقالات Anti Threat لـ redrain وفريقه
* [مدونة Noah](http://noahblog.360.cn/)  Anti Threat and Threat Actors through Noah Lab Analysts
* [مدونة مختبر فنغهو](https://blogs.360.cn/)
* [تحليل APT واستخراج TTPs](https://paper.seebug.org/1132/)
* [مناقشة حول ATT&CK/APT/الإسناد](https://weibo.com/ttarticle/p/show?id=2309404450471736639616)
* [Legends Always Die -- ملخص هجوم سلسلة التوريد لـ League of Legends في قمة FireEye](https://card.weibo.com/article/m/show/id/2309404426957856047151) تتبع هجوم سلسلة التوريد، معلومات أساسية مثل النطاق/IP/البريد الإلكتروني، ربط بأنشطة APT تاريخية
* [تقرير المراجعة الفنية لحادثة XShellGhost](https://cert.360.cn/static/files/XShellGhost%E4%BA%8B%E4%BB%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E6%8A%A5%E5%91%8A.pdf)
* [Kingslayer A supply chain attack](http://www.hackdog.me/article/Kingslayer-A_supply_chain_attack--Part_1.html)

تحليل سلسلة التوريد لـ Solarwinds
* [من هجوم سلسلة التوريد لـ Solarwinds (金链熊) رؤية العمليات الخفية في عمليات APT](https://mp.weixin.qq.com/s/UqXC1vovKUu97569LkYm2Q) يمثل تحليل qianxin لهجوم Solarwinds
* [تحليل Solarwinds](https://go.recordedfuture.com/hubfs/reports/pov-2020-1230.pdf)
* [Highly Evasive Attacker Leverages SolarWinds Supply Chain to Compromise Multiple Global Victims With SUNBURST Backdoor](https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html)
* [تفاصيل أخرى لتحليل SUNBURST](https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html)

#### استخبارات التهديدات
* [لائحة اتهام ضد كوريا الشمالية](https://www.justice.gov/opa/press-release/file/1092091/download) عملية تصنيف استغرقت عشر سنوات
* [حديث موجز عن "الإسناد" في الهجمات الإلكترونية](https://www.secrss.com/articles/14864) يقدم بعض مؤشرات وطرق تصنيف APT (بالإشارة إلى مستند Cyber Attribution) وبعض مستندات التصنيف
* [ما هي استخبارات التهديدات](https://www.secrss.com/articles/16577) يقدم تعريف استخبارات التهديدات وتصنيفها ومؤشراتها، ويقدم عملية التتبع والتصنيف من خلال بعض الحالات


#### التصيد
* [مقدمة لمبدأ تعداد مستخدمي SMTP والأدوات ذات الصلة](http://www.freebuf.com/articles/web/182746.html) - تستخدم للحصول على قاموس المستخدمين
* [هجوم الحربة](https://payloads.online/archivers/2020-02-05/1)
* [حول كيفية الرد على المخترقين الذين يستخدمون AWVS](http://www.freebuf.com/news/136476.html)
* [طريق الرد انطلاقًا من MySQL](https://xz.aliyun.com/t/3277)
* [توسيع سلسلة هجوم قراءة الملفات العشوائية لـ Mysql Client](https://paper.seebug.org/1112/)
* [خادم MySQL خبيث يقرأ ملفات عميل MySQL](http://scz.617.cn/network/202001101612.txt)
* [https://github.com/BloodHoundAD/BloodHound/issues/267](https://github.com/BloodHoundAD/BloodHound/issues/267) -xss
* [Ghidra من XXE إلى RCE](https://xlab.tencent.com/cn/2019/03/18/ghidra-from-xxe-to-rce/) موجه للمهندسين
* [المخاطر الأمنية من برامج WeChat الخارجية](https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/) موجهة للأفراد
* [التصيد في مستودع nodejs](https://www.cnblogs.com/index-html/p/npm_package_phishing.html) موجه للمهندسين
* [صنع إضافات خبيثة لـ Visual Stuio Code](https://d0n9.github.io/2018/01/17/vscode%20extension%20%E9%92%93%E9%B1%BC/#) موجه للمهندسين
* [التصيد في VS CODE](https://blog.doyensec.com/2020/03/16/vscode_codeexec.html) موجه للمهندسين
* [التصيد في حزمة Python](https://paper.seebug.org/326/) موجه للمهندسين
* [التصيد في عميل docker](https://www.blackhat.com/docs/us-17/thursday/us-17-Cherny-Well-That-Escalated-Quickly-How-Abusing-The-Docker-API-Led-To-Remote-Code-Execution-Same-Origin-Bypass-And-Persistence.pdf) موجه للمهندسين
* [استغلال الصفحات الخبيثة لمهاجمة Xdebug المحلي](https://xlab.tencent.com/cn/2018/03/) موجه للمهندسين
* [التصيد في جهاز التوجيه HG532 من هواوي (RCE)](https://xlab.tencent.com/cn/2018/01/05/a-new-way-to-exploit-cve-2017-17215/) موجه للأفراد
* [التصيد في الشبكة الداخلية]()```
RMI反序列化
WIN远程连接漏洞CVE-2019-1333
Mysql读文件&反序列化
Dubbo反序列化
IDE反序列化
恶意vpn
恶意控件
笔记软件rce
社交软件rce
NodeJS库rce
Python package 钓鱼
VSCODE EXTENSION 钓鱼
VS Studio钓鱼
Twitter钓鱼
红包插件钓鱼防撤回插件
解压rce
破解软件钓鱼
docker客户端钓鱼
docker镜像钓鱼
Xdebug
Ghidra钓鱼
bloodhound钓鱼
AWVS钓鱼
蚁剑
浏览器插件
云盘污染
  • ..etc

تزوير البريد الإلكتروني

  • استكشاف ناتج عن بريد إلكتروني مزيف (يشمل البريد الإلكتروني الاحتيالي و SPF و DKIM)
  • سجلات SPF: مقدمة عن المبدأ والصيغة وطريقة التهيئة
  • تقنيات تزوير البريد الإلكتروني والكشف عنها
  • مناقشة الهجوم والدفاع حول تزوير البريد الإلكتروني وإنشاء قنابل البريد الإلكتروني
  • تجاوز التحقق من DKIM لتزوير البريد الإلكتروني الاحتيالي
  • أفضل الممارسات لحماية البريد الإلكتروني: SPF و DKIM و DMARC
  • Cobalt Strike Spear Phish
  • Gsuite SMTP inject

C2-RAT

في الوقت الحالي، مجرد إدراج بسيط

  • Koadic C3 COM Command & Control - JScript RAT
  • QuasarRAT
  • CS

التحذيرات والبحوث

  • أفضل 10 تقنيات اختراق ويب لعام 2017 - موقع رائع
  • أفضل 10 تقنيات اختراق ويب لعام 2018
  • موسوعة عروض تقديمية أمنية
  • us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA -Orange اختراق VPN
  • تجاوز الصندوق الرملي -yuange
  • تطبيق مبادئ الترجمة في المجال الأمني
  • تطبيق الراديو المعرّف بالبرمجيات والمصادر المفتوحة للقاعدة في اكتشاف الثغرات الجزء 4: بعض استكشافات أمن القاعدة وتجميع موارد التعلم بواسطة شويبي 0xroot
  • recovering-passwords-from-pixelized-screenshots-sipke-mellema إزالة تمويه النص، اختبار قيود كثيرة، يتطلب نفس برنامج لقطة الشاشة وإحداثيات xy والخط واللون

ImageMagick

  • مذكرة حول ثغرات ImageMagick
  • كيفية استخدام التزحيف (Fuzzing) لاستكشاف ثغرات ImageMagick
  • تحليل تنفيذ الأوامر في ImageMagick CVE-2016-3714
  • لقاء Imagemagick مع getimagesize

Exchange

  • تسجيل ثغرات Microsoft Exchange (الوصول إلى Domain Controller) - CVE-2018-8581
  • استغلال ثغرة SSRF في Exchange و NTLM relay للسيطرة على Domain Controller
  • تحليل ثغرة Microsoft Exchange CVE-2018-8581
  • تحليل ثغرة تزوير المستخدم في Microsoft Exchange (CVE-2018-8581)
  • استغلال ViewState في .Net لتسلسل البيانات العكسي
  • proxylogon
  • تنفيذ برنامج لإنشاء ViewState

تصعيد الامتيازات Privilege-Escalation

  • Ubuntu-gdm3-accountsservice-LPE

VPN

Sangfor

  • تنفيذ أوامر عن بعد في الواجهة الخلفية لـ Sangfor
  • تنفيذ أوامر عن بعد في الواجهة الأمامية لـ Sangfor (لم يُنشر، لذا لا رابط)

Pulse

  • Pulse-secure-read-passwd-to-rce -by orange
  • Pulse Connect Secure RCE CVE-2020-8218
  • Pulse Connect Secure – RCE via Template Injection (CVE-2020-8243)

Palo

  • Attacking SSL VPN - Part 1: PreAuth RCE on Palo Alto GlobalProtect, with Uber as Case Study!

Fortigate

  • Attacking SSL VPN - Part 2: Breaking the Fortigate SSL VPN

Citrix Gateway/ADC

  • تحليل ثغرة تنفيذ الأوامر عن بُعد في Citrix Gateway/ADC

Tomcat

  • ثغرات Apache Tomcat 8.x

FUZZING

  • Awesome-Fuzzing
  • بحث وتصميم بناء منصة Fuzzing بواسطة تشوان قه
  • استكشاف أوجه القصور في تقنيات اكتشاف الثغرات الآلية المتقدمة مشكلة التغطية
  • حرب Fuzzing: من السيوف والأقواس إلى حرب النجوم Flanker يشرح تاريخ واتجاهات Fuzzing
  • سلسلة حرب Fuzzing الجزء الثاني: لا تخف من الغيوم التي تحجب العين Coverage-Guided Fuzzing حل فكرة المصادر المغلقة: Static or Dynamic & Dynamic Tracing

مراجعة الكود - JAVA

  • javasec.org -by يوان تشانغ
  • بعض النصائح لمراجعة كود JAVA (مع سكريبت)
  • مراجعة كود Java لـ Minxin - التقدم خطوة بخطوة
  • أكواد Java الثغرات
  • مجموعة مختارة من مجتمع مراجعة الكود

إلغاء التسلسل - أخرى

  • Java-Deserialization-Cheat-Sheet
  • إعادة الصدى خارج الشبكة لـ Tomcat
  • طرق متعددة لإعادة الصدى في إلغاء تسلسل Java
  • تنقيب شبه آلي عن request لتحقيق إعادة الصدى عبر وسائط متعددة
  • أفكار استغلال ثغرات إلغاء التسلسل في Java بعد الحقن
  • URL ECCENTRICITIES IN JAVA طلبات فئة URL في Java تؤدي إلى SSRF و LFI وكشف إصدار Java
  • دليل اختبار أمان HSQLDB HSQLDB (HyperSQL DataBase) هي قاعدة بيانات مضمنة صغيرة مكتوبة بالكامل بلغة Java

RMI

  • مقدمة إلى Java RMI
  • attacking-java-rmi-services-after-jep-290
  • تسعة هجمات على خدمات RMI - الجزء الأول
  • تسعة هجمات على خدمات RMI - الجزء الثاني
  • تأملات في هجوم على خدمة RMI داخل الشبكة حل خطأ REJECTED

Shiro

  • طريق اكتشاف ثغرة Shiro RememberMe من استخدام SimplePrincipalCollection الفارغ لاكتشاف المفتاح إلى إعادة الصدى الشامل لـ Tomcat إلى الصعوبات التي تواجه عملية الاكتشاف
  • الاستخدام الصحيح لـ Shiro من منظور تطوير ثغرة
  • Shiro RememberMe 1.2.4 ثغرة تنفيذ أوامر بسبب إلغاء التسلسل
  • "بيضة عيد الفصح" في مسابقة Qiangwang - ثغرة Shiro 1.2.4 (SHIRO-550) تفكير متباين
  • تحليل ثغرة هجوم Padding Oracle في Shiro 721
  • تحليل ثغرة تجاوز الصلاحيات في Shiro
  • تطبيق التحميل الديناميكي للفئات في ثغرات تنفيذ كود Java تسجيل filter خارج الشبكة وكلاء reGeorg

Fastjson

  • استغلال إلغاء تسلسل fastjson
  • تحليل ثغرة إلغاء التسلسل في FastJson =< 1.2.47
  • طريقة استغلال JNDI في إلغاء تسلسل FASTJSON
  • تحليل وتصحيح ثغرة إلغاء تسلسل Fastjson
  • تعلم إلغاء تسلسل FastJson
  • لمحة عن تاريخ تجاوز ثغرة RCE في Fastjson
  • عدة طرق لاستكشاف fastjson عبر dnslog
  • طريقة استكشاف gadget لـ fastjson 1.2.68 autotype bypass

Dubbo

  • تحليل تجاوز ثغرة إلغاء التسلسل في Dubbo 2.7.7 مختبر Yunding
  • ثغرات تنفيذ أوامر عن بُعد متعددة في Dubbo 2.7.8
  • كيفية تجاوز قيود JDK عالية الإصدار لاستغلال JNDI تجاوز قيود JDK عالية الإصدار: استخدام LDAP لإرجاع بيانات متسلسلة وتفعيل gadget محلي. لماذا وضع تحت Dubbo؟ لأن المشكلة ظهرت في Dubbo.

CAS

  • تحليل ثغرة تسلسل المعاملات execution في Apereo CAS 4.X
  • تحليل ثغرة إلغاء التسلسل في Apereo CAS واستغلال إعادة الصدى

حقن قوالب Solr

  • بحث حقن Apache Solr
  • تحليل عميق لثغرة حقن قالب Velocity في Apache Solr
  • تحليل ثغرة تنفيذ الأوامر عن بُعد في قالب Velocity لـ Apache Solr
  • solr-injection

Apache Skywalking

  • تحليل ثغرة تنفيذ الأوامر عن بُعد في Apache Skywalking

Spring

Spring-boot

  • قائمة فحص استغلال ثغرات Spring Boot
  • حقن قالب Thymeleaf في تطوير آمن باستخدام Spring Boot

Spring-cloud

  • ثغرة تجاوز المسار وقراءة ملفات عشوائية في Spring Cloud Config Server CVE-2019-3799

Spring-data

  • ثغرة إلغاء التسلسل في Spring Data Redis <=2.1.0

البلوك تشين

  • قاعدة المعرفة - فريق SlowMist الأمني
  • GitHub فريق SlowMist الأمني

الاختراق

اختراق الحافة

سجلات اختراق وتلخيص

  • hacked-Facebook -by Orange
  • Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out -Orange صندوق باندورا المفتوح
  • معيار الاختراق
  • pentest-bookmarks
  • awesome-pentest - مجموعة من موارد اختبار الاختراق الرائعة.
  • أوراق غش اختبار الاختراق - أوراق غش رائعة لاختبار الاختراق.
  • قوائم فحص الاختراق لمختلف المهام
  • pentest-wiki
  • Micropoor
  • اختبار الاختراق العملي الطبعة الثالثة
  • اختبار اختراق خدمات الويب من البداية إلى الاحتراف
  • تقرير قديم عن اختراق صعب
  • عملية اختراق فريق Hacking Team
  • جولة داخل الشبكة عبر SSRF
  • تسجيل اختراق 1
  • تسجيل اختراق 2
  • tom0li: ملخص ثغرات المنطق
  • تلخيص الثغرات الشائعة في الوسائط الوسطى للويب

جمع المعلومات

  • تقنيات جمع المعلومات من منظور Red Team
  • سلسلة أدوات الاختراق: محركات البحث
  • قاعدة بيانات Google Hacking
  • Google Hacking
  • استغلال Shodan بشكل آلي
  • بعض استخدامات Shodan في اختبار الاختراق واكتشاف الثغرات
  • شرح مفصل ونصائح لاستخدام http.favicon.hash في Shodan
  • دليل Shodan - بالصينية
  • دليل Shodan dorks
  • مقدمة عن طرق وأدوات جمع المعلومات قبل اختبار أمان تطبيقات الويب

ميادين التدريب

  • vulhub
  • vulfocus

تقنيات الاختراق

  • BurpSuite وكيل متعدد
  • Frida.Android.Practice (ssl unpinning)
  • تجاوز قيود عدم وجود صلاحيات تنفيذ نصوص في IIS7+
  • استخدام الحقن الثانوي والقطع معًا في SQL
  • شرح إضافي حول الحقن الثانوي والقطع في SQL
  • طريقة جديدة للحصول على shell في phpMyAdmin - يتطلب صلاحيات الجذر لضبط المعلمات للتفعيل
  • الحصول على shell في phpmyadmin 4.8.1 عبر الواجهة الخلفية
  • تجاوز قواعد إعادة الكتابة في Lighttpd عبر طلبات HTTP غير صالحة
  • RFI تجاوز قيود تضمين URL للحصول على shell خوادم ويندوز، تضمين ملف PHP، تجاوز allow_url_fopen و allow_url_include = off
  • فكرتان - قراءة معلومات نظام عميل MySQL المتصل، رفع ملفات
  • PayloadsAllTheThings - مجموعة شاملة من الحمولات
  • استخدام تقنية JNI لتجاوز حماية RASP وتحقيق webshell من نوع JSP
  • الوكيل غير المناسب يؤدي إلى الدخول إلى الشبكة الداخلية
  • لمحة عن الوكيل العكسي
  • مقدمة عن iptable
  • دمج استدعاءات النظام المباشرة و sRDI لتجاوز AV / EDR
  • FB Django Debug Stacktrace RCE
  • استكشاف استغلال Redis على ويندوز خارج الشبكة رائع جدًا

اختراق الشبكة الداخلية

المقالات السابقة قد تحتوي على بعض الأخطاء، لذا يلزم التحقق العملي

  • AD-Attack-Defense
  • l3m0n: تعلم اختراق الشبكة الداخلية من الصفر
  • uknowsec / Active-Directory-Pentest-Notes
  • Intranet_Penetration_Tips
  • تلخيص صغير لاختراق شبكة داخلية أجنبية - مقال قديم للمبتدئين للتدرب
  • ما بعد الاختراق لشركة محلية كبيرة – مستمر - تدرب عملي للمبتدئين
  • تسجيل اختراق أفقي
  • تسجيل اختراق شبكة داخلية كلمات مفتاحية: Delegation, Relay, BypassAV, Webdev XXE -by A-TEAM
  • مقدمة لاختراق الشبكة الداخلية في ويندوز -by قسم أمن Tencent
  • NTLM-Relay

استغلال Exchange (قديم)

  • استخدام متقدم لخادم Exchange في اختبار الاختراق الشبكي
  • استغلال Exchange في اختبار الاختراق
  • تسجيل ثغرات Microsoft Exchange (الوصول إلى Domain Controller) - CVE-2018-8581
  • استغلال ثغرة SSRF في Exchange و NTLM relay للسيطرة على Domain Controller
  • تحليل ثغرة Microsoft Exchange
  • تحليل ثغرة تزوير المستخدم في Microsoft Exchange (CVE-2018-8581)
  • تحليل وإعادة إنتاج ثغرة تنفيذ الأوامر عن بُعد في خادم Exchange

تجزئة/ticket/بيانات الاعتماد

  • طرق مبتكرة لسرقة تجزئة NetNTLM
  • أبواب الجحيم المفتوحة: إساءة استخدام بروتوكول Kerberos
  • NTLM-Relay
  • دليل عملي لـ NTLM Relaying في 2017
  • أسوأ ما في العالمين: دمج NTLM Relaying و Kerberos delegation
  • Red Team والنظرية: Credential Relay و EPA
  • تقنيات متقدمة في اختراق المجال: تمرير التجزئة مات - عاش LocalAccountTokenFilterPolicy
  • دراسة بروتوكول الشبكة الداخلية لويندوز: جزء NTLM - نظرة عامة على الثغرات
  • مقدمة عن kerberos

الوكيل وإعادة التوجيه وإعادة استخدام المنافذ

  • تلخيص طرق وأفكار اختراق الشبكة الداخلية
  • خاتمة الوكيل SOCKS في جولة الشبكة الداخلية
  • إعادة استخدام المنافذ باستخدام iptables
  • إعادة استخدام المنافذ على مستوى برنامج التشغيل
  • إعادة استخدام منافذ الوسائط الوسطى لخدمات الويب
  • إعادة استخدام منافذ IIS في ويندوز

منصات الشبكة الداخلية

يوصى بقراءة الدليل الرسمي

  • ثلاثة فرسان في الشبكة الداخلية
  • أداة الاختراق Cobalt Strike - الجزء 2: تجنب AV على مستوى APT ومواجهة الدفاع العميق للمؤسسات
  • دليل تعديل CobaltStrike
  • Metasploit في الشبكة الداخلية للسيطرة على مسؤول المجال
  • إتقان PowerShell Empire 2.3 في مقال واحد (الجزء الأول)
  • إتقان PowerShell Empire 2.3 في مقال واحد (الجزء الثاني)
  • سلسلة دليل هجمات PowerShell - طريق المخترق بعد الاختراق: الأساسيات
  • سلسلة دليل هجمات PowerShell - طريق المخترق بعد الاختراق: الاستغلال المتقدم
  • سلسلة دليل هجمات PowerShell - طريق المخترق بعد الاختراق: العملي
  • nishang-ps
  • Empire عملي في اختراق المجال

تقنيات الشبكة الداخلية* تقنيات الاختراق —— تسجيل دخول عدة مستخدمين لسطح المكتب البعيد في نظام Windows

  • تقنيات الاختراق —— إخفاء أدواتك
  • تقنية لتحميل الشيفرة الضارة عبر القائمة البيضاء
  • تحميل شيفرة ضارة عبر القائمة البيضاء
  • أمر واحد لتحقيق backdoor خالٍ من الملفات مع توافقية قوية، تم جمعه من WooYun السابقة القوية
  • تقنيات الاختراق —— طرق متعددة لتحميل الملفات من GitHub
  • تقنيات الاختراق —— التبديل من صلاحيات Admin إلى صلاحيات System
  • تقنيات الاختراق —— تشغيل البرامج بصلاحيات مخفضة
  • فرض الاتصال عبر VPN، قطع الاتصال عند انقطاع VPN
  • أداة وكيل IP shadowProxy - بركة وكيل
  • تقنيات الاختراق —— إخفاء الحسابات في نظام Windows
  • تقنيات الاختراق —— اختبارات إضافية "لإخفاء" السجل
  • تقنيات الاختراق —— حذف سجلات Windows وتجاوزها
  • تقنيات الاختراق —— سرقة واستغلال Token
  • اختراق المجال —— الحصول على ملف NTDS.dit لوحدة تحكم المجال
  • تقنيات الاختراق —— الحصول على سجل اتصالات سطح المكتب البعيد لنظام Windows

استغلال رفع الامتيازات

  • linux-kernel-exploitation لا بد من رؤيته لاستغلال نواة Linux
  • أداة مساعدة لرفع الامتيازات في Win
  • windows-kernel-exploits مجموعة ثغرات رفع الامتيازات لمنصة Windows
  • linux-kernel-exploits مجموعة ثغرات رفع الامتيازات لمنصة Linux
  • شرح مفصل لهجوم ودفاع رفع الامتيازات في Linux بداية الاستغلال

Bug_Bounty

  • bug bounty writeups - مشابه لقاعدة ثغرات WooYun.
  • hackone-hacktivity إذا انتهيت منه فلا حاجة لـ Bug_Bounty أدناه
  • awesome-bug-bounty - قائمة منسقة شاملة لبرامج Bug Bounty وتقارير من صائدي الثغرات
  • Recon
  • bugbounty-cheatsheet
  • bug-bounty-reference
  • Web Hacking 101 النسخة الصينية
  • Webmin <=1.920 ثغرة تنفيذ أوامر عن بُعد - CVE-2019-15107 - مختصر
  • Webmin CVE-2019-15642
  • من الصفر إلى البداية في أمان Chrome Ext (1) -- فهم Chrome Ext
  • من الصفر إلى البداية في أمان Chrome Ext (2) -- Chrome Ext الآمن
  • من CVE-2018-8495 إلى مشاكل أمان url scheme في PC
  • نبذة عن أمان الروابط القصيرة

Web

XXE

  • XXE (XML External Entity Injection) ممارسة الثغرة
  • كيفية اكتشاف ثغرة XXE في موقع Uber
  • ما الذي يخطر ببالنا عند ذكر XXE
  • فهم واختبار بسيط لثغرة XXE
  • كشف ثغرة XXE وعملية تنفيذ الشيفرة
  • نبذة عن هجوم ودفاع ثغرة XXE
  • تحليل ثغرة XXE
  • هجوم ودفاع حقن كيان XML
  • استغلال وتعلم ثغرة حقن كيان XML
  • حقن XXE: هجوم ودفاع - XXE Injection: Attack and Prevent
  • صيد الظلام - XXE أعمى
  • Hunting in the Dark - Blind XXE
  • وحدة تدريب ثغرة XML External Entity
  • رأيي في هجوم ودفاع ثغرة XXE
  • بعض الحيل في استغلال ثغرة XXE
  • Content-Type السحري —— تشغيل هجوم XXE في JSON
  • XXE-DTD Cheat Sheet
  • تجاوز اكتشاف XXE في بعض أنظمة إدارة المحتوى عبر الترميز
  • هجوم XXE باستخدام EXCEL
  • تحليل ثغرة هجوم XXE باستخدام ملفات EXCEL

XSS

  • AwesomeXSS
  • نبذة عن XSS —— ترميز الأحرف ومبدأ تحليل المتصفح
  • فهم عميق لترميز XSS -- مبدأ تحليل المتصفح
  • رمز XSS الشائع الاستخدام والمبدأ
  • دفاع الواجهة الأمامية من البداية إلى التخلي -- تطور CSP
  • مذكرة اختبار XSS
  • نبذة عن هجوم البرمجة النصية عبر المواقع والدفاع
  • فن البرمجة النصية عبر المواقع: تقنيات Fuzzing XSS
  • من سكين الجيش السويسري إلى الروبوت المتحول -- توسيع سطح هجوم XSS
  • تقنيات اختبار الاختراق: استغلال ثغرة XSS وما يتبعها من أفكار
  • xss_bypass_Uppercase
  • تبادل وبحث XSS payload
  • تسجيل عملية اكتشاف ثغرة XSS مخزنة
  • مغامرة في اختراق XSS
  • تسجيلات XSS الصغيرة الجميلة (1)
  • ألبوم Black-Hole - قراءة متعمقة
  • دودة XSS في الشبكة الداخلية
  • اختراق السوق السوداء: الاستيلاء على مواقع صيد ألعاب مثل PUBG و DNF
  • سلسلة أمان الواجهة الأمامية (1): كيفية منع هجوم XSS؟
  • رفع ملف Word لتشكيل مسار XSS مخزن

Jsonp

  • تحليل حقن JSONP
  • الحصول على المعلومات عبر النطاقات باستخدام JSONP
  • حديث عن هجوم ودفاع سياسة نفس المصدر
  • نبذة عن النطاقات المتقاطعة 11
  • استخدام طلب الاندماج لتجاوز التحقق من referer (jsonp)

CORS

  • استغلال ثغرات JSONP و CORS
  • نبذة عن الثغرات المحتملة من CORS
  • دليل كامل لأمان CORS

CSRF

  • بعض الأفكار حول JSON CSRF
  • حديث عن هجوم CSRF بتنسيق JSON

SSRF

  • بعض حيل SSRF
  • أفكار حول استغلال ثغرة SSRF
  • SSRF في Java
  • Dns Auto Rebinding
  • تحليل هجوم Transmission عبر تجاوز سياسة نفس المصدر باستخدام DNS rebinding
  • خبرة في استغلال ثغرة SSRF
  • فهم SSRF
  • SSRF&redis
  • gopher-attack-surfaces
  • استخدام DNS Rebinding لتجاوز SSRF في Java

SQL

  • مذكرة حقن MySql
  • تحليل موجز لترميز الأحرف وحقن SQL في المراجعة في الصندوق الأبيض
  • شرح متعمق لحقن البايت العريض
  • عدة طرق لكتابة شل تحت MySQL
  • هجوم ودفاع حقن MSSQL
  • عملية الحصول على WEBSHELL بصلاحيات DBA في MSSQL
  • تقنيات الحصول على شل يدوية في SQLite

تضمين الملفات

  • ثغرة تضمين ملفات PHP

الرفع

  • ساحة تدريب لثغرات الرفع

قراءة ملفات عشوائية

  • بحث في ثغرة جديدة لقراءة ملفات عشوائية
  • تسجيل ثغرة قراءة ملف عشوائي
  • قاموس شائع لقراءة الملفات العشوائية

خداع ذاكرة التخزين المؤقت للويب

  • هجوم خداع ذاكرة التخزين المؤقت للويب
  • اختبار خداع ذاكرة التخزين المؤقت للويب

تسميم ذاكرة التخزين المؤقت للويب

  • Practical Web Cache Poisoning

SSI

  • ملخص تحليل حقن التضمين من جانب الخادم SSI

SSTI

  • بحث في مشكلة حقن من جانب الخادم في Flask Jinja2
  • بحث في مشكلة حقن من جانب الخادم في Flask Jinja2 II

JS

  • حول مسألة اختطاف الحافظة في المواقع
  • مخاطر استيراد البرامج النصية الخارجية وطرق الدفاع
  • ملخص تجاوزين للواجهة الأمامية
  • كيفية تفجير البيانات المشفرة عبر الواجهة الأمامية
  • أفكار وطرق لتفجير بيانات تسجيل الدخول المشفرة قبل الإرسال

DNS

  • ملخص تعلم ثغرة نقل منطقة DNS
  • تنفيذ اكتشاف نطاقات DGA باستخدام Python
  • DNS-Persist: استخدام بروتوكول DNS للتحكم عن بُعد
  • مبدأ وأمثلة لهجوم DNS محلي
  • error dns response
  • حل شعبي لكشف نفق DNS
  • كيف يتلاعب القراصنة بـ DNS wildcard
  • DNS Tunneling وتطبيقاته
  • أدوات نقل منطقة DNS
  • استخدام Dnslog في حقن SQL عمليًا

أخرى

Git

  • طرق التراجع عن أخطاء Git المختلفة
  • نصائح Git

رمز الاستجابة السريعة (QR)

  • تحليل واستغلال Netting-QRLJacking في WeChat - امسح رمز الاستجابة السريعة الخاص بي للحصول على صلاحيات حسابك
  • حديث عن هجمات ثغرات رمز الاستجابة السريعة على Android
  • تحليل العيوب الشائعة في تسجيل الدخول برمز الاستجابة السريعة
  • أمان رمز الاستجابة السريعة - مثال من Taobao

الزحف

  • نبذة عن الزحف الديناميكي وإزالة التكرار
  • نبذة عن الزحف الديناميكي وإزالة التكرار (تكملة)
  • أساسيات الزحف [ماسح ثغرات الويب]

الكفاءة

ما سبق سيُضاف لاحقًا

  • chrome-is-bad سبب بطء Chrome في Mac
  • تحسين سرعة بدء تشغيل zsh و oh my zsh

مقالات توعوية

  • أفضل 10 محركات بحث في الويب العميق
  • رؤية عشرات الآلاف من بيانات مالكي السيارات، والمعلومات الشخصية للحكومة والشركات على Baidu Netdisk
  • طريقة جديدة من مسألة CTF
  • شاشة قفل iPhone لا تحمي المعلومات الشخصية، هل أمان iOS حقًا عالي؟
  • أوامر السحر الأسود التي استوردها Xian Ge من مؤتمر HITB للقراصنة في سنغافورة
  • أهمية البرمجة: كود مصدر sqlmap
  • أخبار: أكثر من 400 موقع مشهور تسجل ضغطات المفاتيح للمستخدمين، مما قد يؤدي إلى تسريب معلومات حساسة
  • فهم اختطاف HTTPS
  • استكشاف الأخطاء الشائعة في TCP
  • قراءة المعلومات الخاصة من بطاقات البنك ذات الدفع السريع عبر EVM/PBOC
  • إزالة التكرار من ملفات txt النصية ومعالجتها لقاعدة البيانات
  • تحليل خداع الملفات في انتشار فيروسات USB
  • تحليل عميق: خط ماجينو لبصمة الإصبع في الهواتف
  • قاموس اللغات العامية للمتسللين وحيلهم | مشاركة سرية من Qi'an
  • 1.4 مليار بيانات من الخارج
  • بعد تشفير ملف Word
  • تقرير أبحاث تهديدات الجرائم الإلكترونية لـ Tencent لعام 2017

قديم```

建设

  • Enterprise_Security_Build--Open_Source
  • 一个人的安全部
  • 没有钱的安全部之资产安全
  • 一个人的企业安全建设实践
  • 单枪匹马搞企业安全建设
  • “一个人”的互金企业安全建设总结
  • 低成本企业安全建设部分实践
  • 饿了么运维基础设施进化史
  • B站日志系统的前世今生
  • 爱奇艺业务安全风控体系的建设实践
  • 美团外卖自动化业务运维系统建设
  • 携程安全自动化测试之路
  • 企业安全中DevSecOps的一些思考
  • 企业安全经验 应急响应的战争
  • 企业安全项目架构实践分享
  • 以溯源为目的蜜罐系统建设
  • 蜜罐与内网安全从0到1(一)
  • 蜜罐与内网安全从0到1(二)
  • 蜜罐与内网安全从0到1(三)
  • 蜜罐与内网安全从0到1(四)
  • 蜜罐与内网安全从0到1(五)
  • 企业安全建设—模块化蜜罐平台的设计思路与想法

加固

  • Linux基线加固
  • 基线检查表&安全加固规范
  • 浅谈linux安全加固
  • CentOS 7 主机加固
  • APACHE 常见加固
  • Apache服务器安全配置
  • GNU/Linux安全基线与加固
  • windows服务器安全配置策略
  • 15步打造一个安全的Linux服务器
  • Tomcat7 加固清单
  • Tomcat安全设置和版本屏蔽
  • IIS服务器安全配置
  • 企业常见服务漏洞检测&修复整理
  • 运维安全概述
  • 浅谈Linux系统MySQL安全配置
  • Hardening Ubuntu
  • Tomcat Config Security
  • 安全运维中基线检查的自动化之ansible工具巧用
  • https://github.com/netxfly/sec_check

响应 溯源

  • awesome-incident-response - A curated list of tools and resources for security incident response, aimed to help security analysts and DFIR teams.
  • 黑客入侵应急分析手工排查
  • 应急tools
  • Linux服务器应急事件溯源报告
  • 应急响应小记链接已挂
  • 大型互联网企业入侵检测实战总结
  • Linux应急响应姿势浅谈
  • 安全应急姿势
  • Web日志安全分析浅谈
  • 域名劫持事件发生后的应急响应策略
  • 我的日志分析之道:简单的Web日志分析脚本
  • 攻击检测和防范方法之日志分析
  • Tomcat日志如何记录POST数据
  • 邮件钓鱼攻击与溯源
  • 应急响应实战笔记 - Bypass007
  • 某云用户网站入侵应急响应
  • IP 定位逆向追踪溯源访客真实身份调查取证
  • 域名背后的真相,一个黑产团伙的沦陷
  • 看我如何从54G日志中溯源web应用攻击路径

综合

  • 企业安全实践(基础建设)之部分资产收集
  • 企业安全实践(基础建设)之IP资产监控
  • 企业安全实践(基础建设)之主动分布式WEB资产扫描
  • 企业安全实践(基础建设)之被动扫描自动化(上)
  • 企业安全实践(基础建设)之被动扫描自动化(中)
  • 企业安全实践(基础建设)之被动扫描自动化(下)
  • 企业安全实践(基础建设)之WEB安全检查
  • 企业安全实践(基础建设)之HIDS(上)
  • 企业安全实践(基础建设)之HIDS(下)
  • 0xA1: 新官上任三把火
  • 0xA2 应急响应、防御模型与SDL
  • 0xA3 安全域划分和系统基本加固
  • 0xB1 微观安全——一台服务器做安全
  • 0xB2 事件应急——企业内网安全监控概览
  • 0xB3 再谈应急响应Pt.1 unix主机应急响应 elknot
  • 0xB4 企业安全建设中评估业务潜在风险的思路
  • 企业安全体系建设之路之系统安全篇
  • 企业安全体系建设之路之网络安全篇
  • 企业安全体系建设之路之产品安全篇
  • SOC异闻录
  • 开源软件创建SOC的一份清单
  • 开源SOC的设计与实践
  • F5 BIG-IP Security Cheatsheet

原bug bounty

  • SRC漏洞挖掘小见解

  • 面向SRC的漏洞挖掘总结

  • 漏洞挖掘经验分享Saviour

  • 我的SRC之旅

  • 浅析通过"监控"来辅助进行漏洞挖掘

  • 威胁情报-生存在SRC平台中的刷钱秘籍

  • 威胁情报

  • YSRC众测之我的漏洞挖掘姿势

  • SRC的漏洞分析

  • 众测备忘手册

  • 挖洞技巧:如何绕过URL限制

  • 挖洞技巧:APP手势密码绕过思路总结

  • 挖洞技巧:支付漏洞之总结

  • 挖洞技巧:绕过短信&邮箱轰炸限制以及后续

  • 挖洞技巧:信息泄露之总结

  • 阿里云oss key利用

  • 任意文件下载引发的思考

  • 任意文件Getshell

  • 通用性业务逻辑组合拳劫持你的权限

  • 组合漏洞导致的账号劫持

  • 我的通行你的证

root@kitploit:~
## المساهمة
نرحب بالجميع للمساهمة، يمكنك فتح قضية لهذا إذا كانت لديك فكرة جديدة حول هذا المشروع أو وجدت بعض المقالات الأمنية عالية الجودة، وسأضيف اسمك إلى قائمة الشكر.

## الشكر
* @[tom0li](https://github.com/tom0li)
* @[neargle](https://github.com/neargle)
* @[r4v3zn](https://github.com/0nise)

## نجوم
شكرًا على النجم

[![Stargazers over time](https://starchart.cc/tom0li/collection-document.svg)](https://starchart.cc/tom0li/collection-document)
تنزيل الأداة
  • تلخيص اختراق قاعدة بيانات Mysql واستغلال الثغرات - Simeon
  • هجمات Host Header Attack المتنوعة
  • عرض حول استغلال Redis الرئيسي-التابع
  • القوة الغاشمة في الهجوم والدفاع على الويب - نسخة He Zudao
  • لمحة عن ثغرات الوسائط الوسطى والحماية منها
  • هجوم NFS والدفاع ضده
  • استغلال المجلدات والملفات المخفية في تطبيقات الويب للحصول على معلومات حساسة
  • ورقة بيضاء: ملفات تعريف الارتباط الأمنية
  • محتوى أمان Debug مفتوح على الخوادم
  • مقدمة أمان Kubernetes
  • OOB
  • تلخيص اختراق قاعدة بيانات H2
  • تجميع ثغرات منتجات Atlassian
  • أداة| طريق تعديل payload في sqlmap
  • أداة| طريق تعديل payload في sqlmap (الجزء الثاني)
  • تحليل كود مصدر sqlmap
  • تحليل كود مصدر sqlmap الجزء الأول
  • تحليل كود مصدر sqlmap الجزء الثاني
  • تحليل كود مصدر sqlmap الجزء الثالث
  • تحليل كود مصدر sqlmap الجزء الرابع
  • التخصيص الأولي لـ nmap (عين الآلهة) مع NSE
  • التخصيص المتقدم لـ nmap (عين الآلهة) مع NSE
  • تقنيات Burpsuite التي قد لا تعرفها
  • awesome-burp-extensions
  • تحليل بسيط لـ AWVS
  • مسح بعض علامات AWVS
  • nmap: خبرة وأساسيات اكتشاف المنافذ
  • طريقي في اختبار التشويش الأمني لتطبيقات الويب
  • بداية استخدام Wfuzz
  • أساسيات Wfuzz
  • تقنيات Wfuzz المتقدمة (1)
  • تقنيات Wfuzz المتقدمة (2)
  • اختراق النسخة المتقدمة من xray
  • اختراق المجال —— استخدام SYSVOL لاستعادة كلمات المرور المحفوظة في سياسات المجموعة
  • هجوم ودفاع سجلات Windows - جانب الهجوم
  • معالجة بسيطة لسجلات الاختراق في Win
  • 6 طرق للحصول على صلاحيات مسؤول المجال من Active Directory
  • 3gstudent/Pentest-and-Development-Tips
  • ملخص وتنظيم النصائح الشائعة في اختبار الاختراق
  • 60 بايت - تجربة اختبار اختراق بدون ملفات
  • تعذر إضافة المستخدم 3389
  • استخدام wmi بدلاً من PSEXEC للاختراق الأفقي
  • ملخص سلسلة رفع الامتيازات في المجال ms14-068
  • بناء أداة اختبار آلي لتجاوز UAC يدوياً، يمكنها تجاوز أحدث إصدار من Win10
  • DoubleAgent - حقن مضاد الفيروسات بعد الاختراق
  • استخراج تجزئات NTLM من ملفات keytab
  • تصدير كلمات المرور المحفوظة في متصفح Chrome دون اتصال
  • تقنيات الاختراق —— استخدام Masterkey لتصدير كلمات المرور المحفوظة في متصفح Chrome دون اتصال
  • اختراق المجال —— Kerberoasting
  • تفصيل تافه في الأداة القديمة PsExec
  • استخدام CrackMapExec للحصول على ما نريده في اختراق المجال
  • سلسلة استكشاف بروتوكول Kerberos - التفويض
  • هجوم عكسي على mstsc عبر RDP مراقبة الحافظة
  • استخراج بيانات الاعتماد عن بُعد
  • إعادة التفكير في سرقة بيانات الاعتماد
  • الاستغلال الفعلي لـ Ghost potato
  • PowerView
  • أهمية WMI في اختبار الاختراق
  • BloodHound
  • الدليل الرسمي لاستخدام BloodHound
  • Antimalware Scan Interface Provider للاستمرارية الاستمرارية عبر AMSI Provider
  • Task Scheduler Lateral Movement تقديم استخدام المجدول المهام بحركة أقل
  • مكتبة تبعيات EXCEL
  • XXE عبر رفع ملفات DOC
  • مقال واحد يأخذك لفهم عميق لثغرة XXE
  • XSS بدون أقواس وفواصل منقوطة
    أداة غسيل الأموال "بطاقات شحن الهاتف" - سلسلة تبييض الأموال في الصناعة الرمادية
  • مسألة طرق الطلب
  • تحليل بيانات المخاطر باستخدام أدوات Python
  • مناقشة تقنية | بناء أداة خادعة لعرض هوية المتصل
  • google.com/machine-learning/crash-course/
  • تتبع وتحديد موقع المركبات المتصلة عن بُعد وتحليل الاستغلال
  • سلسلة هجوم ودفاع الأقفال الذكية 1: نظرة أولية
  • رؤيتي للعالم
  • أداة سرقة ملفات USB
  • ملخص فحص/اختراق الشبكة الداخلية
  • اختراق الشبكة الداخلية في Linux
  • استكشاف أفكار اختراق الشبكة الداخلية: اكتشاف أفكار جديدة والتحقق منها
  • سلسلة اختراق المجال المبتدئ - 01. مقدمة أساسية وجمع معلومات
  • سلسلة اختراق المجال المبتدئ - 02. طرق الهجوم الشائعة - 1
  • سلسلة اختراق المجال المبتدئ 03. طرق الهجوم الشائعة
  • أساسيات وعملية اختراق الشبكة الداخلية
  • تقنيات هجوم RemTeam والدفاع الأمني
  • Web-Security-Note
  • مقالات جيدة في أمان الويب - موجهة بشكل أساسي للمبتدئين
  • طريقة أتمتة Fuzz لتجاوز WAF الناعم
  • Gray Robe 2017
  • رحلة فريق أحمر للمبتدئين
  • طريقة غير تقليدية لنزع تشفير القرص الصلب
  • linux-suid-privilege-escalation
  • Hard_winGuide.md
  • بيانات تسجيل الشركات في البر الصيني الرئيسي
  • لوحة إعلانات Dao Ge - شاب ذو تفكير عميق، خبير حقيقي
  • لماذا يستخدم Ping المنفذ UDP 1025 موجود فقط socket/connect/getsockname/close، الهدف هو الحصول على مصدر IP
  • 蜜罐调研与内网安全
  • Real-timeDetectionAD - https://bithack.io/forum/505 - 域内蜜罐
  • HFish - 蜜罐框架
  • opencanary_web
  • tpotce
  • ElastAlert监控日志告警Web攻击行为
  • OSSIM分布式安装实践
  • 企业信息安全团队建设
  • 一个人的安全部之ELK接收Paloalto日志并用钉钉告警
  • 账号安全的异常检测
  • 一般型网站日志接入大数据日志系统的实现
  • 基础设施的攻击日志 – 第1部分:日志服务器的设置
  • 基础设施的攻击日志记录 – 第2部分:日志聚合
  • 基础设施攻击日志记录 – 第3部分:Graylog仪表板
  • 基础设施的攻击日志记录 – 第4部分:日志事件警报
  • 宜信防火墙自动化运维之路
  • 证书锁定
  • 中通内部安全通讯实践
  • 那些年我们堵住的洞 – OpenRASP纪实
  • 源头之战,不断升级的攻防对抗技术 —— 软件供应链攻击防御探索
  • 网络空间安全时代的红蓝对抗建设
  • 那些年我们刷过的SRC之企业邮箱暴破

  • 各大SRC中的CSRF技巧

  • 一些逻辑

  • 一个登陆框引起的血案

  • OAuth回调参数漏洞案例解析

  • 子域名接管指南

  • Subdomain Takeover

  • Subdomain Takeover/can-i-take-over-xyz

  • Subdomain-takeover

  • 过期链接劫持的利用方法探讨

  • 国外赏金之路 - 老司机赏金见解,历史赏金文章 list

  • 记一次失败的0元单的挖掘历程与一处成功的XSS案例

  • 看我如何发现谷歌漏洞跟踪管理平台漏洞获得$15600赏金

  • 看我如何利用简单的配置错误“渗透”BBC新闻网

  • 分享一个近期遇到的逻辑漏洞案例

  • 我是如何挖掘热门“约P软件”漏洞的

  • 新手上路 | 德国电信网站从LFI到命令执行漏洞

  • Taking over Facebook accounts using Free Basics partner portal

  • The bug bounty program that changed my life

  • 挖洞经验 | 看我如何免费获取价值€120的会员资格

  • Scrutiny on the bug bounty

  • 1hack0/Facebook-Bug-Bounty-Write-ups

  • Java反序列化漏洞-金蛇剑之hibernate(上)

  • Java反序列化漏洞-金蛇剑之hibernate(下)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(上)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(下)

  • Java反序列化漏洞从入门到深入

  • Java反序列化备忘录

  • Java反序列化漏洞之殇

  • Java反序列化漏洞学习实践一:从Serializbale接口开始,先弹个计算器

  • Java反序列化漏洞学习实践二:Java的反射机制(Java Reflection)

  • Java反序列化漏洞学习实践三:理解Java的动态代理机制