
مجموعة من المقالات الأمنية عالية الجودة. مقالات رائعة.
مجموعة من المقالات عالية الجودة حول السلامة (سيتم إعادة بناؤها)```
Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome
以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io
- [وصف المشروع](#project-description)
- [قائمة جيتهاب](#github-list)
- [قائمة رائعة](#awesome-list)
- [تطوير](#开发)
- [أخرى](#其它)
- [الأمان](#安全)
- [قائمة الأمان](#安全list)
- [رؤى سوق الأمان](#安全市场洞察)
- [أمان السحابة](#云安全)
- [أساسيات السحابة](#云基础知识)
- [أمان السحابة الأصلية](#云原生安全)
- [الهجوم والدفاع على السحابة](#云上攻防)
- [VM](#vm)
- [vCenter](#vcenter)
- [SLP](#slp)
- [أمان الذكاء الاصطناعي](#ai安全)
- [حلول الأمان الجديدة](#新安全方案)
- [بناء الجيل التالي من الأمان](#构建下一代安全)
- [الثقة الصفرية](#零信任)
- [DevSecOps](#devsecops)
- [كشف التهديدات](#威胁检测)
- [RASP](#rasp)
- [HIDS](#hids)
- [WAF](#waf)
- [دليل بناء WAF](#waf建设指南)
- [BypassWAF](#bypasswaf)
- [كشف Webshell](#webshell检测)
- [كشف الصدى العكسي](#反弹shell检测)
- [EDR](#edr)
- [AV](#av)
- [كشف الحركة الجانبية – أفكار HoneyPot](#横向移动检测-蜜罐思路)
- [كشف حركة المرور الضارة](#恶意流量检测)
- [IDS](#ids)
- [كشف النصوص](#文本检测)
- [عمليات الأمان](#安全运营)
- [أمان البيانات](#数据安全)
- [مسح الشبكة](#网络测绘)
- [أمان الاتصالات](#通信安全)
- [اتصال نهاية إلى نهاية (إصدار أولي)](#端对端通信初版)
- [SNI](#sni)
- [الأمان الشخصي](#个人安全)
- [أبحاث APT](#apt研究)
- [قائمة التهديدات المتقدمة](#高级威胁-list)
- [استخبارات التهديدات](#威胁情报)
- [التصيد](#钓鱼)
- [C2-RAT](#c2-rat)
- [التحذير والبحث](#预警研究)
- [ImageMagick](#imagemagick)
- [Exchange](#exchange)
- [Privilege-Escalation](#privilege-escalation)
- [VPN](#vpn)
- [Sangfor](#sangfor)
- [Pulse](#pulse)
- [Palo](#palo)
- [Fortigate](#fortigate)
- [Citrix Gateway/ADC](#citrix-gatewayadc)
- [Tomcat](#tomcat)
- [FUZZING](#fuzzing)
- [مراجعة الكود - JAVA](#代码审计-java)
- [إلغاء التسلسل - أخرى](#反序列化-其他)
- [RMI](#rmi)
- [Shiro](#shiro)
- [Fastjson](#fastjson)
- [Dubbo](#dubbo)
- [CAS](#cas)
- [حقن قالب Solr](#solr模版注入)
- [Apache Skywalking](#apache-skywalking)
- [Spring](#spring)
- [Spring-boot](#spring-boot)
- [Spring-cloud](#spring-cloud)
- [Spring-data](#spring-data)
- [سلسلة الكتل](#区块链)
- [الاختراق](#渗透)
- [اختراق الحدود](#边界渗透)
- [سجلات الاختراق وملخصات](#渗透记录和总结)
- [جمع المعلومات](#信息收集)
- [ميدان التدريب](#靶场)
- [تقنيات الاختراق](#渗透技巧)
- [اختراق الشبكة الداخلية](#内网渗透)
- [استغلال Exchange (قديم)](#exchange利用旧)
- [hash ticket Credential](#hash-ticket-credential)
- [الوكالة وإعادة توجيه المنافذ وإعادة استخدام المنافذ](#代理转发与端口复用)
- [منصات الشبكة الداخلية](#内网平台)
- [تقنيات الشبكة الداخلية](#内网技巧)
- [استغلال رفع الامتيازات](#提权利用)
- [Bug_Bounty](#bug_bounty)
- [Web](#web)
- [XXE](#xxe)
- [XSS](#xss)
- [Jsonp](#jsonp)
- [CORS](#cors)
- [CSRF](#csrf)
- [SSRF](#ssrf)
- [SQL](#sql)
- [تضمين الملفات](#文件包含)
- [رفع](#上传)
- [قراءة ملفات عشوائية](#任意文件读取)
- [خداع ذاكرة التخزين المؤقت للويب](#web缓存欺骗)
- [تسميم ذاكرة التخزين المؤقت للويب](#web缓存投毒)
- [SSI](#ssi)
- [SSTI](#ssti)
- [JS](#js)
- [DNS](#dns)
- [أخرى](#其他)
- [Git](#git)
- [رمز QR](#二维码)
- [الزاحف](#爬虫)
- [الكفاءة](#效率)
- [تبسيط العلوم](#科普)
- [ساهم](#contribute)
- [شكر وتقدير](#acknowledgments)
- [نجمة](#star)
## قائمة جيتهاب
### قائمة رائعة
* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security)
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - قائمة بألف نجم
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - مجموعة من الموارد المتعلقة بأمان Android.
* [Security](https://github.com/sbilly/awesome-security) - برامج، مكتبات، وثائق، وموارد أخرى.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - قائمة مختارة من مؤتمرات الأمان.
* [OSINT](https://github.com/jivoi/awesome-osint) - قائمة رائعة تحتوي على موارد عظيمة.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - صندوق أدوات الماسحات الضوئية مفتوحة المصدر
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - مستودع أدوات أسلحة بلاك هات الرسمية
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Curated list of awesome lists](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - قائمة القوائم.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - محتوى متعلق بالأمان
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - بواسطة CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - بواسطة CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - ملاحظات JnuSimba
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - ملاحظات
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - ملاحظات
* [resource collection of python security and code review](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [مصادر معلومات tanjiti](https://github.com/tanjiti/sec_profile) - بواسطة tanjiti من بايدو، مصادر معلومات أمان يومية ممسوحة
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - بواسطة 404notfound، مراقبة تحديثات CVE المتزايدة، تنبؤ CVE EXP قائم على التعلم العميق ودفع آلي
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) euphrat1ca يحدث المخازن المتعلقة بالأمان باستمرار
### تطوير
* [مسح شامل للمعرفة المتقدمة لمهندس Java عبر الإنترنت](https://github.com/doocs/advanced-java)
* [دليل تعلم Java + مقابلة: يغطي المعرفة الأساسية التي يحتاج معظم مبرمجي Java إتقانها](https://github.com/Snailclimb/JavaGuide)
* [Python Cheat Sheet ](https://github.com/crazyguitar/pysheeet)
* [مجموعة من الموارد الشاملة للمبرمجين](https://github.com/charlax/professional-programming)
* [web, frontend, javascript, nodejs, electron, babel, webpack, rollup, react, vue ...](https://github.com/senntyou/blogs)
* [أسئلة مقابلة حول Python](https://github.com/taizilongxu/interview_python)
* [Python-100-Days](https://github.com/jackfrued/Python-100-Days)
* [python3-source-code-analysis](https://github.com/flaggo/python3-source-code-analysis)
* [Coding Interview University](https://github.com/jwasham/coding-interview-university)
* [tech-interview-handbook](https://github.com/yangshun/tech-interview-handbook) - جيد
* [المعرفة الأساسية اللازمة للمقابلات](https://github.com/CyC2018/CS-Notes)
* [أساسيات CS](https://github.com/selfboot/CS_Offer/)
* [ملاحظات مقابلة حول الخوارزميات/التعلم العميق/NLP](https://github.com/imhuay/Algorithm_Interview_Notes-Chinese)
* [مذكرة الخوارزميات](https://github.com/labuladong/fucking-algorithm)
* [50 تنفيذ كود يجب معرفته لهياكل البيانات والخوارزميات](https://github.com/wangzheng0822/algo)
* [interview_internal_reference](https://github.com/0voice/interview_internal_reference)
* [reverse-interview](https://github.com/yifeikong/reverse-interview-zh) - أسئلة لطرحها على القائم بالمقابلة في نهاية المقابلة الفنية
### أخرى
* [توصيات الكتب لممارسي أمن المعلومات](https://github.com/riusksk/secbook)
* [دليل تعلم الإنجليزية للمبرمجين v1.2](https://github.com/yujiangshui/A-Programmers-Guide-to-English)
* [الكلمات التي ينطقها المبرمجون الصينيون بشكل خاطئ](https://github.com/shimohq/chinese-programmer-wrong-pronunciation)
* [القوانين والنظريات والمبادئ والأنماط المفيدة للمطورين](https://github.com/nusr/hacker-laws-zh)
* [SecLists](https://github.com/danielmiessler/SecLists) - مجموعة من أنواع متعددة من القوائم المستخدمة أثناء تقييمات الأمان.
* [مجموعة من حمولات هجمات الويب](https://github.com/foospidy/payloads) مجموعة حمولات
* [جمع وتنظيم الخرائط الذهنية المتعلقة بالأمان](https://github.com/phith0n/Mind-Map) - بواسطة p niu
* [مجموعة الخرائط الذهنية للأمان](https://github.com/SecWiki/sec-chart) -بواسطة SecWiki
* [Android-Reports-and-Resources](https://github.com/B3nac/Android-Reports-and-Resources) - تقارير HackerOne
* [AppSec](https://github.com/paragonie/awesome-appsec) - موارد لتعلم أمن التطبيقات.
* [Infosec](https://github.com/onlurking/awesome-infosec) - موارد أمن المعلومات للاختراق الأخلاقي والطب الشرعي والمزيد.
* [YARA](https://github.com/InQuest/awesome-yara) - قواعد YARA وأدوات وأشخاص.
* [macOS-Security-and-Privacy-Guide](https://github.com/drduh/macOS-Security-and-Privacy-Guide)
* [awesome-security-weixin-official-accounts](https://github.com/DropsOfZut/awesome-security-weixin-official-accounts)
* [2018-2020 مجتمع الأمان الشبابي - مدونون/مدونات تقنية نشطون](https://github.com/404notf0und/Security-Data-Analysis-and-Visualization) - بواسطة 404notf0und
* [996.Leave](https://github.com/623637646/996.Leave)
* [نقاط أساسية لاستئجار منزل، تنطبق على بكين وشنغهاي وقوانغتشو وشنتشن وهانغتشو](https://github.com/soulteary/tenant-point)
* [شراء منزل في بكين](https://github.com/facert/beijing_house_knowledge)
* [دليل شراء منزل مصور في بكين](https://github.com/yangyiRunning/Beijing-House)
* [شراء منزل في شنغهاي](https://github.com/ayuer/shanghai_house_knowledge)
* [شراء منزل في هانغتشو](https://github.com/houshanren/hangzhou_house_knowledge)
* [awesome-macOS](https://github.com/iCHAIT/awesome-macOS) - برامج ماك
* [awesome-mac](https://github.com/jaywcjlove/awesome-mac/blob/master/README-zh.md#%E5%BC%80%E5%8F%91%E8%80%85%E5%B7%A5%E5%85%B7) - برامج ماك
* [ruanyf](https://github.com/ruanyf/weekly) - مجلة أسبوعية لعشاق التكنولوجيا
## الأمان
### قائمة الأمان
* [arxiv.org](https://arxiv.org/) مكتبة الأبحاث
* [سجل تعلم 404notf0und](https://github.com/404notf0und/Always-Learning#APT%E6%A3%80%E6%B5%8B) ركز على قسم الكشف الأمني
* [محتوى متعلق بالكشف عن الاختراقات جمعها المعلم Donot](https://github.com/donot-wong/SecAcademic)
* [مدونة Zheng Han](https://www.cnblogs.com/littlehann/) تصفح كاملاً
* [مدونة cdxy](https://www.cdxy.me/) رائعة جداً
* [مدونة zuozuovera](https://www.zuozuovera.com/) ذكية وماهرة
* [ملخص عام 2018 لدائرة الأمن الأكاديمية](https://mp.weixin.qq.com/s/eQ5os0Fdb498BoQLKUDmrA) - حساب WeChat: دائرة الأمن الأكاديمية
* [security-hardening](https://github.com/decalage2/awesome-security-hardening) موسوعة تعزيز الأمان
### رؤى سوق الأمان
نظرة عامة على سوق الأمان، الاتجاهات، القواعد. شركات الأمان المحلية والدولية
* [قمة XDef للأمان 2021](https://mp.weixin.qq.com/s/RlEu_qVaj1rIhBuf0vQp8g)
### أمان السحابة
#### أساسيات السحابة
* [مقدمة في المحاكاة الافتراضية](https://yuvaly0.github.io/2020/06/19/introduction-to-virtualization.html)
* [kvm](https://github.com/yifengyou/learn-kvm) ملاحظات kvm للمعلم yifengyou
#### أمان السحابة الأصلية
* [Google: نموذج BeyondProd](https://cloud.google.com/security/beyondprod?hl=zh-cn)
* [ممارسة أمان الحاويات في السحابة الأصلية من Meituan](https://tech.meituan.com/2020/03/12/cloud-native-security.html)
* [ملاحظة حول اتجاهات كشف الاختراق في السحابة الأصلية](https://xz.aliyun.com/t/7841)
* [فرص أمان السحابة التي تجلبها السحابة الأصلية](https://www.freebuf.com/articles/network/242950.html) نظرة عامة على سوق أمان السحابة الأصلية (غير تقنية)
* [كتيب أمان Alibaba Cloud](https://github.com/tom0li/collection-document/blob/master/%E9%98%BF%E9%87%8C%E4%BA%91%E5%AE%89%E5%85%A8%E7%99%BD%E7%9A%AE%E4%B9%A6.pdf)
#### الهجوم والدفاع على السحابة
* [Awesome-serverless](https://github.com/puresec/awesome-serverless-security/)
* [اختراق السحابة الأصلية](https://mp.weixin.qq.com/s/Aq8RrH34PTkmF8lKzdY38g) سجلات المعلم neargle حول اختراق السحابة الأصلية، يقدم الخدمات التي قد تواجهها في اختراق السحابة الأصلية وأفكار الاختبار المقابلة، حالياً الأكثر شمولاً في الصين لتقديم نظرة عامة على اختراق السحابة الأصلية
* [الفريق الأحمر للسحابة](https://mp.weixin.qq.com/s/lUHd6lmFl3m9BMdSC2wwcw) شرح واضح لماهية الفريق الأحمر، بعض مسارات اختبار السحابة النموذجية
* [tom0li: ملخص الهروب من Docker](https://tom0li.github.io/Docker%E9%80%83%E9%80%B8%E5%B0%8F%E7%BB%93%E7%AC%AC%E4%B8%80%E7%89%88/) يقدم 3 طرق للهروب من Docker من وجهة نظر الهجوم، ويقدم بعض السيناريوهات الفعلية للهروب وطرق الهجوم ضد المهندسين
* [Kubernetes security](https://github.com/kabachook/k8s-security) هذا المستودع عبارة عن مجموعة من مواد وأبحاث أمان Kubernetes.
* [استكشاف أولي للهجوم والدفاع عن وظائف serverless](https://www.cdxy.me/?p=836) يقدم مسارات هجوم serverless وطرق الكشف والدفاع
* [الهجوم والدفاع عن قواعد بيانات RDS](https://xz.aliyun.com/t/8451) عبر ACCESSKEY غير السرية المسربة، يمكن تكوينه للاتصال بـ RDS عبر الشبكة الخارجية
* [تصادم الحاويات والسحابة: اختبار لـ MinIO](https://mp.weixin.qq.com/s/X04IhY9Oau-kDOVbok8wEw) بشكل أساسي ثغرة SSRF في تخزين كائنات MinIO، استغلال POST SSRF 307 redirect
* [مخاطر أمان استخدام Helm2 في Kubernetes](http://rui0.cn/archives/1573) يشرح العمليات المحددة للحصول على الأسرار عبر Helm2
* [تحقيق في اختراق K8s 6443 الجماعي](https://www.cdxy.me/?p=833) سوء تكوين المصادقة، السماح للمستخدمين المجهولين بطلب api k8s بامتيازات، إنشاء pod docker، تنفيذ أوامر ضارة داخل docker، حذف pod الذي تم إنشاؤه
* [استغلال kube-apiserver في اختبار اختراق K8s](https://www.cdxy.me/?p=839) يقدم مسار الهجوم الكلاسيكي، البحث عن service acount عالية الامتياز في pod الذي تم الحصول عليه
* [استغلال etcd في اختبار اختراق K8s](https://www.cdxy.me/?p=827) يقدم أوامر اختراق etcd غير المصرح به وعندما يمتلك المهاجم شهادة، أوامر قراءة رمز token لحساب الخدمة، أوامر الاستيلاء على الكتلة
* [حلول حماية أسرار K8s](https://www.cdxy.me/?p=832)
* [سياسات الوصول الشرطية الرائعة وكيفية تجاوزها](https://dirkjanm.io/assets/raw/fantastic_policies_cloud_roundup.pdf) موضوع Azure للمعلم Dirk-jan
* [أنا في سحابتك: عام من اختراق Azure AD](https://dirkjanm.io/assets/raw/Im%20in%20your%20cloud%20bluehat-v1.0.pdf) موضوع Azure للمعلم Dirk-jan
* [ثغرة عالية الخطورة جديدة في تفويض الوصول لـ Istio CVE-2020-8595](https://mp.weixin.qq.com/s?__biz=MzIyODYzNTU2OA==&mid=2247487481&idx=1&sn=02a38db691331634fe41a413beb58694&chksm=e84fa926df382030ac57be9c1ee9cb8836ec37fc79e3a2cef68acb6945a51f0ed94882e39611) عدم تطابق وضع المطابقة التامة exact في Istio يؤدي إلى وصول غير مصرح به
#### VM
##### vCenter
* [CVE-2021-21972 vCenter 6.5-7.0 RCE تحليل الثغرة](http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/)
* [سجل حقيقي لثغرة VMware vCenter RCE — ما يمكن تعلمه من ثغرة RCE بسيطة](https://mp.weixin.qq.com/s/eamNsLY0uKHXtUw_fiUYxQ) يشرح لماذا لا يمكن تعديل حزمة البيانات في Burp لرفع الملفات
##### SLP
* [CVE-2020-3992 & CVE-2021-21974: تنفيذ كود عن بعد قبل المصادقة في VMware ESXi](https://www.zerodayinitiative.com/blog/2021/3/1/cve-2020-3992-amp-cve-2021-21974-pre-auth-remote-code-execution-in-vmware-esxi) يقدم ثغرتين CVE، SLP الذي تحتفظ به VMware بناءً على openSLP لديه ثغرة UAF ويمكن تجاوز التصحيح
### أمان الذكاء الاصطناعي
* [AI-for-Security-Learning](https://github.com/404notf0und/AI-for-Security-Learning) قوة AI - بواسطة 404notf0und
* [0xMJ:AI-Security-Learning](https://github.com/0xMJ/AI-Security-Learning#webshell%E6%A3%80%E6%B5%8B)
* [مصفوفة تهديدات التعلم الآلي العدائية](https://github.com/mitre/advmlthreatmatrix) الهجوم المضاد على أنظمة Machine Learning
* [مصفوفة مخاطر تهديدات أمان AI](https://ai.tencent.com/ailab/media/AI%E5%AE%89%E5%85%A8%E7%9A%84%E5%A8%81%E8%83%81%E9%A3%8E%E9%99%A9%E7%9F%A9%E9%98%B5.pdf)
* [استكشاف طريقة التعرف على لوحة إدارة الويب الخلفية بناءً على التعلم الآلي](https://security.tencent.com/index.php/blog/msg/176) يقدم نظرة عامة على تصميم وحدة التعرف على النظام الخلفي لحركة المرور الداخلية لـ Tencent
### حلول الأمان الجديدة
#### بناء الجيل التالي من الأمان
* [شبكة أمان مرنة - بناء الجيل التالي من الإنترنت الآمن](https://mp.weixin.qq.com/s/epFSC88J7LF3BGwQdoZ-Rg)
#### الثقة الصفرية
* [Zhang Ou: ممارسة الشبكة الموثوقة للبنك الرقمي](https://mp.weixin.qq.com/s/VRG9LEbGTxhpMmCUTUSA8w) مفهوم الثقة الصفرية
* [أداة وكيل ضمن الثقة الصفرية](https://github.com/mandatoryprogrammer/CursedChrome/blob/master/README.md) استخدام Chrome كوكيل، يمكن من خلال Chrome الوصول إلى خدمات الويب التي يمكن للضحية الوصول إليها
#### DevSecOps
* [مفاهيم DevSecOps وتأملات](https://mp.weixin.qq.com/s/_jBmFdtyXY5D_YrrTUP1iQ) مركز استجابة أمان Tencent
* [Awesome-DevSecOps](https://github.com/devsecops/awesome-devsecops)
### كشف التهديدات
* [بعض الخرافات في تطبيقات الاستخبارات الأمنية](https://zhuanlan.zhihu.com/p/88042567)
#### RASP
* [حديث موجز عن RASP](https://lucifaer.com/2019/09/25/%E6%B5%85%E8%B0%88RASP/)
* [بناءً على OpenRASP - نتحدث عن تحميل فئة RASP](https://xz.aliyun.com/t/8148)
#### HIDS
* [تصميم بنية كتلة HIDS الموزعة](https://www.cnxct.com/distributed-hids-cluster-architecture-design/) فريق Meituan التقني
#### WAF
##### دليل بناء WAF
* [بناء WAF وتشغيله وتطبيق AI](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651199346&idx=1&sn=99f470d46554149beebb8f89fbcb1578&chksm=bd2cf2d48a5b7bc2b3aecb501855cc2efedc60f6f01026543ac2df5fa138ab2bf424fc5ab2b0&scene=21#wechat_redirect)
##### BypassWAF
* [ملخص اختبار عام لـ WAF Men Shen](https://mp.weixin.qq.com/s/w5TwFl4Ac1jCTX0A1H_VbQ)
* [أفكار تجاوز WAF للحقن (مع 6 طرق لتجاوز WAF الشائعة)](https://www.t00ls.net/viewthread.php?tid=43687&extra=&page=1)
* [الخبير يقودك لتجاوز WAF التقليدي](https://www.secpulse.com/archives/69983.html)
* [بعض الحيل الصغيرة لتجاوز ByPass في حقن SQL](https://mp.weixin.qq.com/s/fSBZPkO0-HNYfLgmYWJKCg)
* [تجاوز WAF على مستوى بروتوكول HTTP](https://www.freebuf.com/news/193659.html)
* [استخدام النقل المجزأ لتجاوز جميع WAF](https://www.anquanke.com/post/id/169738)
* [الاختصارات والطرق لتجاوز WAF](https://www.qiaoyue.net/2019/WAF%E7%BB%95%E8%BF%87%E7%9A%84%E6%8D%B7%E5%BE%84%E4%B8%8E%E6%96%B9%E6%B3%95/)
* [بعض المعارف حول تجاوز WAF](http://static.anquanke.com/download/b/security-geek-2019-q2/article-18.html)
* [تجاوز WAF بواسطة رفع webshell jsp وtomcat](https://www.anquanke.com/post/id/210630#)
* [أشكال متعددة من jsp webshell](https://xz.aliyun.com/t/7798)
#### كشف Webshell
* [قتل ذاكرة web filter من نوع Java](http://gv7.me/articles/2020/kill-java-web-filter-memshell/)
* [مسح والقبض وقتل ذاكرة نوع Filter/Servlet](https://gv7.me/articles/2020/filter-servlet-type-memshell-scan-capture-and-kill/)
* [حديث متفرق عن الهجوم والدفاع على ذاكرة Java Web](https://mp.weixin.qq.com/s/DRbGeVOcJ8m9xo7Gin45kQ)
* [JSP Webshell تلك الأمور -- جزء الهجوم](https://mp.weixin.qq.com/s/YhiOHWnqXVqvLNH7XSxC9w)
* [الهجوم والدفاع على Webshell PHP](https://github.com/qiyeboy/kill_webshell_detect/blob/master/%E7%9F%A5%E8%AF%86%E6%98%9F%E7%90%83-webshell%E6%94%BB%E4%B8%8E%E9%98%B2.pdf)
* [تطبيق نظرية نقل البقع في كشف Webshell - جزء PHP](https://mp.weixin.qq.com/s/MFmSliCQaaVEQ0E66vN5Xg)
* [بداية جديدة: كشف webshell](https://iami.xyz/New-Begin-For-Nothing/)
* [استخدام intercetor لحقن ذاكرة webshell في spring](https://github.com/LandGrey/webshell-detect-bypass/blob/master/docs/inject-interceptor-hide-webshell/inject-interceptor-hide-webshell.md) المقال من وجهة نظر الهجوم والاستغلال
#### كشف الصدى العكسي
* [بحث في مبدأ الصدى العكسي وتقنيات الكشف](https://www.cnblogs.com/LittleHann/p/12038070.html) -بواسطة LittleHann
* [تحليل الصدى العكسي](https://cloud.tencent.com/developer/article/1645464)
* [شرح مفصل لتقنيات كشف الصدى العكسي متعددة الأبعاد](https://www.freebuf.com/articles/network/263684.html)
#### EDR
* [لنقم بإنشاء EDR وتجاوزه](https://ethicalchaos.dev/2020/06/14/lets-create-an-edr-and-bypass-it-part-2/)
* [openedr](https://github.com/ComodoSecurity/openedr) منتج edr مفتوح المصدر
#### AV
* [exploiting-almost-every-antivirus-software](https://www.rack911labs.com/research/exploiting-almost-every-antivirus-software/) مواجهة av، استخدام طريقة الارتباط للاستفادة من صلاحيات av العالية لحذف ملفات عشوائية
* [تجاوز فحص وقت تشغيل Windows Defender](https://labs.f-secure.com/blog/bypassing-windows-defender-runtime-scanning/) اختبار تعداد استدعاءات API التي تؤدي إلى كشف Defender، اكتشاف أن إنشاء CreateProcess وCreateRemoteThread يؤدي إلى كشف Defender، اقتراح ثلاثة حلول: إعادة كتابة استدعاءات API، إضافة تعليمات تعديل لفك التشفير الديناميكي، جعل Defender لا يفحص تلك المنطقة. يركز المؤلف على آلية فحص Defender (الذاكرة الافتراضية كبيرة، فقط يفحص MEM_PRIVATE أو أذونات صفحة RWX)، عند استدعاء API مشبوهة، يتم تعيين صلاحية PAGE_NOACCESS ديناميكياً لمنع Defender من الفحص
* [هندسة تجاوز مكافحة الفيروسات](https://blog.scrt.ch/2020/06/19/engineering-antivirus-evasion/)
* [تجاوز Windows Defender Attack Surface Reduction](https://data.hackinn.com/ppt/OffensiveCon2019/Bypass%20Windows%20Exploit%20Guard%20ASR.pdf)
* [مشكلة اسم ملف فحص Defender](http://2016.eicar.org/85-0-Download.html)
* [herpaderping](https://github.com/jxy-s/herpaderping) طريقة جديدة لتجاوز defender
* [تنفيذ shellcodeLoader](https://paper.seebug.org/1413/) يقدم بعض طرق تنفيذ shellcode، طرق تجاوز sandbox
* [Malware_development_part](https://0xpat.github.io/Malware_development_part_5/) سلسلة تعليمية عن البرامج الضارة
* [قائمة نقاط كشف برامج مكافحة الفيروسات و Hook](https://github.com/D3VI5H4/Antivirus-Artifacts/blob/main/ANTIVURUS_ARTIFACTS.pdf)
#### كشف الحركة الجانبية – أفكار HoneyPot
* [Honeypots](https://github.com/paralax/awesome-honeypots) - Honeypots، أدوات، مكونات، والمزيد.
* [صيد غرسات المفاتيح الهيكلية](https://riccardoancarani.github.io/2020-08-08-hunting-for-skeleton-keys/) كشف ثبات Skeleton Key
* [إنشاء حساب HoneyPot لكشف Kerberoast](https://www.pentestpartners.com/security-blog/honeyroasting-how-to-detect-kerberoast-breaches-with-honeypots/)
#### كشف حركة المرور الضارة
* [حل DataCon2020: تتبع Botnet عبر Honeypot وحركة DNS](https://www.cdxy.me/?p=829)
* [تجربة اتصال نفق DNS الخفي ومحاولة إعادة إنتاج طريقة كشف تعتمد على متجه الميزات](https://www.cnblogs.com/LittleHann/p/8656621.html#_label0)
* [maltrail](https://github.com/stamparm/maltrail#introduction) منتج كشف حركة مرور مفتوح المصدر
* [كشف وحدات cobalt-strike الافتراضية عبر named pipe](https://labs.f-secure.com/blog/detecting-cobalt-strike-default-modules-via-named-pipe-analysis/) كشف أنبوب الذاكرة للوحدة الافتراضية بعد تنفيذ CS
* [اكتشاف التهديدات باستخدام بيانات DNS](https://mp.weixin.qq.com/s/6CtRd7o4IjreLaU-hFt9vQ) يقدم استخدام 360DNSMON لاكتشاف باب خلفي skidmap، بعض أساليب التحليل
* [DNSMon: اكتشاف التهديدات باستخدام بيانات DNS](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence-2/) مراقبة الأحداث عبر DNSMON، تحليل الأحداث المرتبطة
* [evading-sysmon-dns-monitoring](https://blog.xpnsec.com/evading-sysmon-dns-monitoring/)
* [use-dns-data-produce-threat-intelligence](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence/)
#### IDS
* [لنتحدث عن توقيعات IDS](https://www.anquanke.com/post/id/102948#h2-0)
* [حزم TCP غير المرتبة](https://strcpy.me/index.php/archives/789/)
* [بعض الاستكشافات لتجاوز IDS/IPS على مستوى الشبكة](https://paper.seebug.org/1173/)
#### كشف النصوص
* [تطبيق التعلم الآلي في تحليل تشابه الكود الثنائي](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458303210&idx=1&sn=345f8cec156ada8fa9bf6a6d6de83906&chksm=b1818a6086f60376e766baf472171d8e2c780b2913568b46b683e3112fcc5f86c9bf4c19e38b&mpshare=1&scene=1&srcid=&sharer_sharetime=1580984631757&sharer_shareid=5dc01f49f38fd64ff3e64844bc7d2ea7&exportkey=A0qHBeUryuXO6zhGWt5OJNw%3D&pass_ticket=gjTFXl4hPMTBWzlKpWZWqK8HivXQ8q7ChNndmw4I8JrdAK0jWWFvKIq7OMnO3BhL#rd)
### عمليات الأمان
* [كيفية تقييم جودة العمل الأمني](https://zhuanlan.zhihu.com/p/226493047) بعض المشاركات من Tencent 'محترف مدين' حول الإدارة التصاعدية
### أمان البيانات
* [بناء نظام أمان البيانات لشركات الإنترنت](https://tech.meituan.com/2018/05/24/data-security-system-construction.html)
* [حديث موجز عن أمان البيانات](https://iami.xyz/Talk-about-data-security/)
#### مسح الشبكة
* [حديث بسيط عن طرق مسح الفضاء الإلكتروني](https://www.anquanke.com/post/id/226007)
* [جعل تقنية مسح الفضاء الإلكتروني أقل تقلباً](https://mp.weixin.qq.com/s/lr39F9kNOfHlMimgymzVwg) بواسطة Zhao Wu، نقاط التركيز في مسح الشبكة
* [تسجيل بعض المواد المتعلقة بمسح الفضاء الإلكتروني/محركات البحث](https://github.com/EXHades/CyberSpaceSearchEngine-Research)
### أمان الاتصالات
#### اتصال نهاية إلى نهاية (إصدار أولي)
* [أشمل شرح لثغرات Zoom وحلول الإصلاح](https://mp.weixin.qq.com/s/a7mN0lTeXxA3YmZZxIGNRg)
* [هجوم تحليل حركة المرور على تطبيقات المراسلة الفورية الآمنة](https://www.anquanke.com/post/id/208678#)
* [تحليل مبدأ سرية البيانات لـ Shadowsocks بناءً على تشفير النقل المشوش المزدوج](https://www.secrss.com/articles/18469)
#### SNI
* [ESNI](https://www.cloudflare.com/zh-cn/learning/ssl/what-is-encrypted-sni/) ما هو SNI المشفر
* [encrypted-client-hello-the-future-of-esni-in-firefox](https://blog.mozilla.org/security/2021/01/07/encrypted-client-hello-the-future-of-esni-in-firefox/)
* [encrypted-client-hello](https://blog.cloudflare.com/encrypted-client-hello/)
### الأمان الشخصي* [Tor-0day-Finding-IP-Addresses](https://www.hackerfactor.com/blog/index.php?/archives/896-Tor-0day-Finding-IP-Addresses.html)
* [lcamtuf:خطة الكارثة](https://lcamtuf.coredump.cx/prep/)
* [tom0li:حماية الخصوصية الشخصية](https://tom0li.github.io/%E4%B8%AA%E4%BA%BA%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4/) أفكار حماية الخصوصية للأشخاص العاديين
* [حماية الخصوصية](https://github.com/No-Github/Digital-Privacy) قائمة بطرق جمع الخصوصية الرقمية
* [Supercookie التعرف على بصمة المتصفح](https://supercookie.me/workwise) Supercookie uses favicons to assign a unique identifier to website visitors. يستخدم عدة عناوين URL للتمييز بين المستخدمين
### دراسة APT
معظم المحتوى المدرج سابقًا هو محتوى هجومي، بما في ذلك تقارير تتبع APT إلخ.
#### قائمة التهديدات المتقدمة
* [Red-Team-Infrastructure-Wiki](https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki)
* [مجموعة تقارير تحليل APT](https://github.com/CyberMonitor/APT_CyberCriminal_Campagin_Collections) موصى به بشدة
* [بحث في طبيعة التهديدات المتقدمة وقياس القوة الهجومية](http://www.vxjump.net/files/aptr/aptr.txt)
* [مؤتمر OffensiveCon](https://www.offensivecon.org/) لن يتم عرضها واحدة تلو الأخرى
* [ATT&CK](https://attack.mitre.org/matrices/enterprise/)
* [ممارسة وتفكير Red Team من 0 إلى 1](https://mp.weixin.qq.com/s/cyxC4Of4Ic9c_vujQayTLg) يشرح ما هو Red Team، مناسب لبناء فريق أحمر داخلي
* [MITRE | موقع ATT&CK بالصينية](https://huntingday.github.io) خريطة معرفية، لم يعد يتم تحديثها
* [fireeye أبحاث التهديدات](https://www.fireeye.com/blog/threat-research.html) شركة تحليل تهديدات معروفة
* [red-team-and-the-next](https://devco.re/blog/2019/10/24/evolution-of-DEVCORE-red-team-and-the-next/) -من DEVCORE
مقالات Anti Threat لـ redrain وفريقه
* [مدونة Noah](http://noahblog.360.cn/) Anti Threat and Threat Actors through Noah Lab Analysts
* [مدونة مختبر فنغهو](https://blogs.360.cn/)
* [تحليل APT واستخراج TTPs](https://paper.seebug.org/1132/)
* [مناقشة حول ATT&CK/APT/الإسناد](https://weibo.com/ttarticle/p/show?id=2309404450471736639616)
* [Legends Always Die -- ملخص هجوم سلسلة التوريد لـ League of Legends في قمة FireEye](https://card.weibo.com/article/m/show/id/2309404426957856047151) تتبع هجوم سلسلة التوريد، معلومات أساسية مثل النطاق/IP/البريد الإلكتروني، ربط بأنشطة APT تاريخية
* [تقرير المراجعة الفنية لحادثة XShellGhost](https://cert.360.cn/static/files/XShellGhost%E4%BA%8B%E4%BB%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E6%8A%A5%E5%91%8A.pdf)
* [Kingslayer A supply chain attack](http://www.hackdog.me/article/Kingslayer-A_supply_chain_attack--Part_1.html)
تحليل سلسلة التوريد لـ Solarwinds
* [من هجوم سلسلة التوريد لـ Solarwinds (金链熊) رؤية العمليات الخفية في عمليات APT](https://mp.weixin.qq.com/s/UqXC1vovKUu97569LkYm2Q) يمثل تحليل qianxin لهجوم Solarwinds
* [تحليل Solarwinds](https://go.recordedfuture.com/hubfs/reports/pov-2020-1230.pdf)
* [Highly Evasive Attacker Leverages SolarWinds Supply Chain to Compromise Multiple Global Victims With SUNBURST Backdoor](https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html)
* [تفاصيل أخرى لتحليل SUNBURST](https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html)
#### استخبارات التهديدات
* [لائحة اتهام ضد كوريا الشمالية](https://www.justice.gov/opa/press-release/file/1092091/download) عملية تصنيف استغرقت عشر سنوات
* [حديث موجز عن "الإسناد" في الهجمات الإلكترونية](https://www.secrss.com/articles/14864) يقدم بعض مؤشرات وطرق تصنيف APT (بالإشارة إلى مستند Cyber Attribution) وبعض مستندات التصنيف
* [ما هي استخبارات التهديدات](https://www.secrss.com/articles/16577) يقدم تعريف استخبارات التهديدات وتصنيفها ومؤشراتها، ويقدم عملية التتبع والتصنيف من خلال بعض الحالات
#### التصيد
* [مقدمة لمبدأ تعداد مستخدمي SMTP والأدوات ذات الصلة](http://www.freebuf.com/articles/web/182746.html) - تستخدم للحصول على قاموس المستخدمين
* [هجوم الحربة](https://payloads.online/archivers/2020-02-05/1)
* [حول كيفية الرد على المخترقين الذين يستخدمون AWVS](http://www.freebuf.com/news/136476.html)
* [طريق الرد انطلاقًا من MySQL](https://xz.aliyun.com/t/3277)
* [توسيع سلسلة هجوم قراءة الملفات العشوائية لـ Mysql Client](https://paper.seebug.org/1112/)
* [خادم MySQL خبيث يقرأ ملفات عميل MySQL](http://scz.617.cn/network/202001101612.txt)
* [https://github.com/BloodHoundAD/BloodHound/issues/267](https://github.com/BloodHoundAD/BloodHound/issues/267) -xss
* [Ghidra من XXE إلى RCE](https://xlab.tencent.com/cn/2019/03/18/ghidra-from-xxe-to-rce/) موجه للمهندسين
* [المخاطر الأمنية من برامج WeChat الخارجية](https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/) موجهة للأفراد
* [التصيد في مستودع nodejs](https://www.cnblogs.com/index-html/p/npm_package_phishing.html) موجه للمهندسين
* [صنع إضافات خبيثة لـ Visual Stuio Code](https://d0n9.github.io/2018/01/17/vscode%20extension%20%E9%92%93%E9%B1%BC/#) موجه للمهندسين
* [التصيد في VS CODE](https://blog.doyensec.com/2020/03/16/vscode_codeexec.html) موجه للمهندسين
* [التصيد في حزمة Python](https://paper.seebug.org/326/) موجه للمهندسين
* [التصيد في عميل docker](https://www.blackhat.com/docs/us-17/thursday/us-17-Cherny-Well-That-Escalated-Quickly-How-Abusing-The-Docker-API-Led-To-Remote-Code-Execution-Same-Origin-Bypass-And-Persistence.pdf) موجه للمهندسين
* [استغلال الصفحات الخبيثة لمهاجمة Xdebug المحلي](https://xlab.tencent.com/cn/2018/03/) موجه للمهندسين
* [التصيد في جهاز التوجيه HG532 من هواوي (RCE)](https://xlab.tencent.com/cn/2018/01/05/a-new-way-to-exploit-cve-2017-17215/) موجه للأفراد
* [التصيد في الشبكة الداخلية]()```
RMI反序列化
WIN远程连接漏洞CVE-2019-1333
Mysql读文件&反序列化
Dubbo反序列化
IDE反序列化
恶意vpn
恶意控件
笔记软件rce
社交软件rce
NodeJS库rce
Python package 钓鱼
VSCODE EXTENSION 钓鱼
VS Studio钓鱼
Twitter钓鱼
红包插件钓鱼防撤回插件
解压rce
破解软件钓鱼
docker客户端钓鱼
docker镜像钓鱼
Xdebug
Ghidra钓鱼
bloodhound钓鱼
AWVS钓鱼
蚁剑
浏览器插件
云盘污染
تزوير البريد الإلكتروني
في الوقت الحالي، مجرد إدراج بسيط
المقالات السابقة قد تحتوي على بعض الأخطاء، لذا يلزم التحقق العملي
يوصى بقراءة الدليل الرسمي
ما سبق سيُضاف لاحقًا
قديم```
## المساهمة
نرحب بالجميع للمساهمة، يمكنك فتح قضية لهذا إذا كانت لديك فكرة جديدة حول هذا المشروع أو وجدت بعض المقالات الأمنية عالية الجودة، وسأضيف اسمك إلى قائمة الشكر.
## الشكر
* @[tom0li](https://github.com/tom0li)
* @[neargle](https://github.com/neargle)
* @[r4v3zn](https://github.com/0nise)
## نجوم
شكرًا على النجم
[](https://starchart.cc/tom0li/collection-document)
国外赏金之路 - 老司机赏金见解,历史赏金文章 list