
حزمة مهارات أمن هجومي معتمدة ميدانيًا تضم 169 تقنية للاستطلاع واختبار الاختراق. تغطي CORS، SSRF، الاستيلاء على النطاقات الفرعية، إساءة استخدام IAM السحابي، تعداد SCADA، والكشف الآلي عن CMS عبر أكثر من 45 قطاعًا.
169 مهارة أمنية هجومية للاستطلاع والاختبار الاختراقي. تقنيات معتمدة ميدانياً من أكثر من 600 هدف شركة عبر أكثر من 45 قطاعاً. محدّثة بتقنيات التهرب من بصمة المتصفح، وتجاوز الحماية من البوتات، وصيد بيانات الاعتماد المضمنة، واستكشاف أنظمة SCADA/ICS.
📖 المدونة والبحث: hiago.sh — كتيب الاختبار الاختراقي، ملاحظات ميدانية، وأدوات.
recon-skills/
├── SOUL.md — Philosophy & agent operating instructions
├── AGENTS.md — Complete catalog + HARDLINE skill standards
├── recon/ (41) — WordPress/CORS/XMLRPC recon, source leaks, JS secrets, web enum, email sec, staging hunt, port scans, hardcoded creds, S3/MinIO XSS, API flow hijack, SCADA Hikvision ISAPI, browser evasion, origin IP discovery, subdomain takeover, vhost enum, GitHub secrets, ASN mapping, visual recon, CMS detection
├── redteam/ (116) — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 sector recon + 29 methodology/ops
├── meta/ (6) — Recon playbook, sector methodology, attack patterns, wave delta, google dorks, pentest playbook
├── chains/ (2) — Cross-attack chaining, WordPress full compromise
├── auth/ (1) — SAML SSO attacks
├── infra/ (1) — Docker privilege escalation
| الخطورة | العدد | الأنماط الشائعة |
|---|---|---|
| حرجة | 14 | فجوة كتابة RLS (ترقية الطبقة، حقن الرصيد)، MySQL مكشوف، PHPInfo + تسجيل مفتوح، CORS + XMLRPC + رفع → RCE، التلاعب بالسعر |
MIT — استخدم بحرية، وساهم بإعادتها.
| الفئة | المهارة | ما تقوم به |
|---|
| meta | recon-playbook | خط أنابيب من 4 مراحل: توليد الأهداف ← تصفية سريعة ← فحص عميق لـ WP ← غزو عميق |
| recon | cors-credential-wordpress | 8 متغيرات CORS (V1-V8) مع أهداف مؤكدة حقيقية |
| recon | xmlrpc-exploitation | System.multicall، pingback SSRF، تخمين دور IMDS، wp.uploadFile |
| recon | web-enumeration | أكثر من 200 مسار ملف حساس، استخراج .env، اجتياز المسار، تعداد vhost |
| recon | js-secrets-extraction | 12 نمط تعبير منتظم لمفاتيح API، JWTs، Firebase، Supabase في حزم JS |
| recon | email-security | فحوصات DMARC/SPF/DKIM، انتحال SMTP، تحليل الرؤوس |
| chains | cross-attack-chains | منهجية سلسلة الهجمات — CORS+XMLRPC→RCE، SSRF→IMDS، إلخ |
| chains | wordpress-full-compromise | سلاسل قتل للاستيلاء الكامل على WordPress |
| meta | attack-patterns-reference | 25 نمطاً (P-01 إلى P-25)، 18 نمط إساءة استخدام WP، 8 متغيرات CORS |
| meta | cross-wave-delta-analysis | مقارنة الموجات → جديد / تراجع / مستمر / تغيير |
| meta | sector-recon-methodology | اختيار القطاع القائم على المستوى + خطوط الأساس للثغرات لكل قطاع |
| meta | google-dorks-catalog | أكثر من 100 نمط dork حسب نوع الخدمة + بحث في كود GitHub |
| redteam | hunt-* (54 مهارة) | واحدة لكل فئة ثغرة: xss، sqli، ssrf، rce، ato، idor، cors، firebase، supabase، schema-enum، write-gap، metrics، k8s، llm-ai، إلخ |
| redteam | hunt-schema-enumeration | تعداد تلميحات أخطاء API — اكتشاف الجداول المخفية عبر تسريبات التحقق من PostgREST/Zod/FastAPI |
| redteam | hunt-write-gap | نقاط نهاية محمية بالقراءة ولكن مفتوحة للكتابة — تصعيد الامتيازات عبر PATCH/POST/DELETE |
| redteam | hunt-metrics-exposure | /metrics العامة، /health، actuator — استخدام AI، مجمعات DB، استخبارات تشغيلية |
| recon | hardcoded-credential-hunt | اكتشاف كلمات المرور المضمنة في نماذج HTML، JavaScript، نقاط نهاية تكوين API، صفحات التصحيح |
| recon | s3-minio-content-type-xss | تجاوز نوع المحتوى على دلاء S3/MinIO العامة ← XSS مخزنة على النطاق المستهدف |
| recon | unauth-api-flow-hijack | استغلال تدفقات API متعددة الخطوات بدون مصادقة: بدء←إرسال←رفع←تصدير |
| recon | scada-hikvision-isapi | تعداد نقاط نهاية Hikvision ISAPI، الكاميرات، RTSP على واجهات الويب SCADA/IoT |
| recon | stealth-browser-launch | متصفح Chromium معدّل بلغة C++ — 18 علامة بصمة، تجاوز Cloudflare/reCAPTCHA/FingerprintJS |
| recon | humanize-automation | فأرة Bézier، لوحة مفاتيح بها أخطاء مطبعية، تمرير تسارع-ثبات-تباطؤ لتجاوز سلوكي |
| recon | tls-fingerprint-impersonation | 20 ملف تعريف متصفح (Chrome/Firefox/Safari/OkHttp) مع التحقق من TLS JA4 |
| recon | http2-header-impersonation | تزوير إعدادات HTTP/2، ترتيب الرؤوس الزائفة، رؤوس sec-ch-ua للمتصفح |
| redteam | parallel-recon-triad | 3 وكلاء فرعيين متوازيين كل 20 دقيقة: غزو عميق + توسيع + تطور المهارات |
| redteam | ops-proxyns | وكيل على مستوى النواة عبر مساحات أسماء الشبكة — Tor لجميع حركة المرور |
| redteam | cloud-iam-deep | تعداد IAM لـ AWS/GCP/Azure، إساءة استخدام مفاتيح SA، Cloud Run، Artifact Registry |
| المقياس | القيمة |
|---|
| النطاقات الفريدة المختبرة | 600+ |
| الشركات القابلة للاختراق التي تم العثور عليها | 80+ |
| القطاعات المختبرة | 45+ |
| متغيرات CORS المفهرسة | 8 (V1-V8) |
| أنماط الهجوم المفهرسة | 25 (P-01 إلى P-25) |
| أنماط إساءة استخدام WP | 18 (WP-01 إلى WP-18) |
| سلاسل الهجمات المؤكدة | 10 |
| جولات الاستطلاع المنجزة | 12 |
| السكريبتات القابلة للتنفيذ | 48 (40 .py، 7 .sh، 1 .js) |
| مهارات الصيد الموسعة (2025-2026) | 10 (schema-enum، write-gap، metrics، smuggling، mfa، saml، ato، api، llm، race) |
| عالية |
| 30 |
| انعكاس بيانات اعتماد CORS، استدعاءات XMLRPC المتعددة، الاستيلاء على بيئة الاختبار، تعداد المخطط، كشف المقاييس |
| متوسطة | 18 | تعداد مستخدمي WP، واجهة برمجة تطبيقات WooCommerce، كشف إصدار الإضافة |