Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Awesome-Hacking-Resources — مجموعة من موارد الاختراق / اختبار الاختراق لتجعلك أفضل! | Kitploit
أدوات/GitHubGitHub/vitalysim/awesome-hacking-resources
الاستخبارات مفتوحة المصدر (OSINT)تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الويبتحليل البرمجيات الخبيثةCTFاختبار الاختراقالتعلم والتعليمموارد منسقةأمن الذكاء الاصطناعي
17.3k2.2k44منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubvitalysim/awesome-hacking-resources

Awesome-Hacking-Resources

مجموعة من موارد الاختراق / اختبار الاختراق لتجعلك أفضل!

عرض المستودع


awesome

موارد اختراق رائعة

مجموعة منسقة من موارد الاختراق، اختبار الاختراق، والفرق الحمراء للذكاء الاصطناعي لتجعلك أفضل.

Awesome Stars Forks Contributors Last commit License PRs welcome

لنجعلها أكبر مستودع موارد لمجتمعنا.
نرحب بك لعمل fork و المساهمة.

نحتفظ أيضًا بقائمة أدوات مصاحبة — نرحب بالمساهمات هناك أيضًا.

جدول المحتويات

  • 📚 تعلم المهارات
  • 🎥 قنوات يوتيوب
    • الشركات
    • المؤتمرات
    • الأخبار
  • 🎯 صقل مهاراتك
  • 🧬 الهندسة العكسية، تجاوز سعة المخزن المؤقت وتطوير الاستغلال
  • ⬆️ تصعيد الامتيازات
  • 🕵️ OSINT
  • 🛰️ فحص الشبكة / الاستطلاع
  • 🦠 تحليل البرامج الضارة
  • 🤖 أمن الذكاء الاصطناعي / الفرق الحمراء للذكاء الاصطناعي
  • 🌐 تطبيق ويب ضعيف
  • 🖥️ نظام تشغيل ضعيف
  • 💥 استغلال الثغرات
  • 💬 المنتديات
  • 🎬 أرشيف فيديوهات مؤتمرات الأمن
  • 👥 المجتمعات عبر الإنترنت
  • 📰 مصادر الأخبار عبر الإنترنت
  • 🐧 لينكس لنظام تشغيل اختبار الاختراق

📚 تعلم المهارات

(العودة إلى الأعلى)

🎥 قنوات يوتيوب

(العودة إلى الأعلى)

### 🎯 صقل مهاراتك الاسم | الوصف ---- | ---- [The cryptopals crypto challenges](http://cryptopals.com/) | مجموعة من تحديات CTF، كلها تركز على التشفير. [Crackmes.one](https://crackmes.one/) | هذا مكان بسيط حيث يمكنك تنزيل crackmes لتحسين مهاراتك في الهندسة العكسية. [CTFLearn](https://ctflearn.com/) | موقع CTF قائم على الحساب، حيث يمكن للمستخدمين الدخول وحل مجموعة من التحديات. [CTFs write-ups](https://github.com/ctfs) | مجموعة من كتابات الحلول من CTFs مختلفة، منظمة حسب [CTF365](https://ctf365.com/) | موقع CTF قائم على الحساب، حاصل على جوائز من Kaspersky, MIT, T-Mobile [The enigma group](https://www.enigmagroup.org/) | تدريب أمن تطبيقات الويب، قائم على الحساب، دروس فيديو [Exploit exercises](https://exploit-exercises.com/) | يستضيف 5 أجهزة افتراضية ضعيفة لمهاجمتها، لا حاجة لحساب [Google CTF](https://github.com/google/google-ctf) | الكود المصدري لمسابقات Google CTF لأعوام 2017 و2018 و2019 [Google CTF 2019](https://capturetheflag.withgoogle.com/) | نسخة 2019 من مسابقة Google CTF [Google's XSS game](https://xss-game.appspot.com/) | تحديات XSS، وربما فرصة للحصول على أجر! [Hack The Box](https://www.hackthebox.com/) | مختبرات اختبار الاختراق تستضيف أكثر من 39 جهازاً ضعيفاً مع إضافة جهازين إضافيين كل شهر [Hacker test](http://www.hackertest.net/) | مشابه لـ "hackthissite"، لا حاجة لحساب. [Hacksplaining](https://www.hacksplaining.com/) | موقع معلومات أمني تفاعلي، جيد جداً للمبتدئين. [hackburger.ee](http://hackburger.ee/) | يستضيف عدداً من تحديات اختراق الويب، يتطلب حساباً [Hack this site!](https://www.hackthissite.org/) | قديم ولكنه رائع، يتطلب حساباً، يبدأ المستخدمون من مستويات منخفضة ويتقدمون في الصعوبة [Lin.security](https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/) | تدرب على تصعيد الصلاحيات في لينكس [Over the wire](http://overthewire.org/wargames/) | CTF يعتمد على مستويات متدرجة لكل مختبر، المستخدمون يتصلون عبر SSH، لا حاجة لحساب [Participating Challenge Sites](http://www.wechall.net/active_sites/all/by/site_avg/DESC/page-1) | يهدف إلى إنشاء تصنيف عالمي لمشاركي CTF [PentesterLab](https://pentesterlab.com/) | يستضيف مجموعة متنوعة من التمارين بالإضافة إلى "معسكرات تدريب" متنوعة تركز على أنشطة محددة [Pentest.training](https://pentest.training) | الكثير من المختبرات/الأجهزة الافتراضية المتنوعة لتجربة الاختراق، التسجيل اختياري. [PicoCTF](https://picoctf.org/) | CTF تستضيفه جامعة Carnegie Mellon، يقام سنوياً، يتطلب حساباً. [pwnable.kr](http://pwnable.kr/) | لا تدع الشخصيات الكرتونية تخدعك، هذا موقع CTF جاد سيعلمك الكثير، يتطلب حساباً [pwnable.tw](http://pwnable.tw/) | يستضيف 27 تحدياً مع حلول مكتوبة، يتطلب حساباً [Ringzer0 Team](https://ringzer0team.com/challenges) | موقع CTF قائم على الحساب، يستضيف أكثر من 272 تحدياً [ROP Emporium](https://ropemporium.com/) | تحديات البرمجة الموجهة بالعودة (ROP) [SmashTheStack](https://www.smashthestack.org/) | يستضيف تحديات متنوعة، مشابه لـ OverTheWire، يجب على المستخدمين الاتصال عبر SSH والتقدم في المستويات [Vulnhub](https://www.vulnhub.com/) | موقع يستضيف الكثير من صور الأجهزة الافتراضية الضعيفة المختلفة، قم بالتنزيل وابدأ الاختراق [websec.fr](https://websec.fr/) | يركز على تحديات الويب، التسجيل اختياري. [tryhackme](https://tryhackme.com) | منصة رائعة لبدء تعلم الأمن السيبراني، تحتاج حساباً [webhacking.kr](https://webhacking.kr) | الكثير من تحديات أمن الويب متاحة، موصى بها للمبتدئين. تحتاج إلى حل تحدٍ بسيط للتسجيل. [Stripe CTF 2.0](https://github.com/stripe-ctf) | مسابقة أمنية سابقة حيث يمكنك اكتشاف واستغلال الثغرات في تطبيقات ويب وهمية. [Windows / Linux Local Privilege Escalation Workshop](https://github.com/sagishahar/lpeworkshop) | تدرب على تصعيد الصلاحيات في لينكس وويندوز [Hacking Articles](https://www.hackingarticles.in/category/ctf-challenges/) | مجموعة من كتابات حلول CTF موجزة مع الكثير من لقطات الشاشة، جيدة للمبتدئين [Hacker101 CTF](https://ctf.hacker101.com/) | CTF تستضيفه HackerOne، دائماً متصل. ستتلقى دعوات لبعض البرامج الخاصة على منصة HackerOne كمكافأة. [Hacking Lab](https://www.hacking-lab.com/index.html) | منصة أوروبية تستضيف الكثير من الألغاز والتحديات والمسابقات [Portswigger Web Security Academy](https://portswigger.net/web-security) | أفضل منصة مجانية لتعلم اختبار الاختراق للويب، يتطلب حساباً [CTF 101](https://ctf101.org/) | دليل تمهيدي لـ CTFs يغطي الفئات الشائعة (التشفير، التحليل الجنائي، الويب، pwn، الهندسة العكسية) مع أمثلة محلولة [Hopper's Roppers CTF](https://www.hoppersroppers.org/ctf/) | دورة CTF ذاتية التعلم رفيقة لتدريب Hopper's Roppers [HTB Writeups](https://github.com/momenbasel/htb-writeups) | أكثر مجموعة حلول Hack The Box شمولاً مع أكثر من 500 جهاز، وأكثر من 400 تحدٍ، وProLabs، وSherlocks، وفعاليات CTF، وأوراق غش

(العودة إلى الأعلى)

🧬 الهندسة العكسية، تجاوز سعة المخزن المؤقت وتطوير الاستغلال

(العودة إلى الأعلى)

⬆️ تصعيد الصلاحيات

(العودة إلى الأعلى)

🕵️ OSINT

(العودة إلى الأعلى)

🦠 تحليل البرامج الضارة

الاسمالوصف
Malware traffic analysisقائمة بتمارين تحليل حركة المرور
Malware Analysis - CSCI 4976فصل آخر من فريق RPISEC، محتوى عالي الجودة

(العودة إلى الأعلى)

🤖 أمن الذكاء الاصطناعي / فرق الاختراق للذكاء الاصطناعي

تعلم المهارات

الاسمالوصف
HTB AI Red Teamer Pathمسار دور وظيفي في الذكاء الاصطناعي الهجومي من Hack The Box (بني مع Google). وحدات عن حقن الأوامر، هجمات خصوصية النموذج، الذكاء الاصطناعي العدائي، سلسلة التوريد، تهديدات النشر. مختبرات عملية ضد أنظمة حقيقية.

أطر الهجوم وقواعد المعرفة

الاسمالوصف
OWASP Top 10 for LLM Applicationsتصنيف هجومي معياري: حقن الأوامر، الكشف عن المعلومات الحساسة، سلسلة التوريد، تسمم النموذج، الوكالة المفرطة، تسريب أوامر النظام، والمزيد.

أدوات (هجومية)

صقل مهاراتك

(العودة إلى الأعلى)

#### القراءة والبحث الاسم | الوصف ---- | ---- [Embrace The Red](https://embracethered.com/blog/) | مدونة يوهان ريهبرجر؛ كتابات عملية متعمقة عن استغلال نماذج اللغة الكبيرة والعوامل في العالم الحقيقي. [Simon Willison — prompt injection](https://simonwillison.net/tags/prompt-injection/) | تعليقات مستمرة من الشخص الذي صاغ المصطلح؛ يتتبع كل تقنية جديدة. [0DIN Blog](https://0din.ai/blog) | إفصاحات وتقارير عن ثغرات ذكاء اصطناعي حقيقية من برنامج مكافأة الأخطاء لمؤسسة موزيلا. [Indirect Prompt Injection (Greshake et al.)](https://github.com/greshake/llm-security) | مستودع أبحاث أساسي للحقن غير المباشر للأوامر. [HackerOne x HTB AI Red Team CTF debrief](https://www.hackthebox.com/blog/ai-red-teaming-ctf) | دروس مستفادة من أكثر من 200 لاعب في مسابقة CTF حية لكسر حماية نماذج اللغة الكبيرة، مع ربطها بقائمة OWASP LLM العشرية.

القوائم الرائعة

الاسمالوصف
corca-ai/awesome-llm-securityالقائمة الرائعة الأكثر نجوماً لأمن نماذج اللغة الكبيرة.
PromptLabs/Prompt-Hacking-Resources

(العودة إلى الأعلى)

🛰️ فحص الشبكات / الاستطلاع

الاسمالوصف
Foot Printing with WhoIS/DNS recordsورقة بيضاء من SANS
Google Dorks/Google Hackingقائمة أوامر لاختراقات جوجل، أطلق قوة أكبر محرك بحث في العالم.

(العودة إلى الأعلى)

🌐 تطبيقات الويب الضعيفة

(العودة إلى الأعلى)

🖥️ أنظمة التشغيل الضعيفة

(العودة إلى الأعلى)

🐧 أنظمة اختبار الاختراق لنظام لينكس

(العودة إلى الأعلى)

💥 الاستغلالات

(العودة إلى الأعلى)

💬 المنتديات

الاسم

(العودة إلى الأعلى)

🎬 فيديوهات مؤتمرات أمنية مؤرشفة

الاسمالوصف
InfoCon.orgيستضيف بيانات من مئات المؤتمرات.
Irongeekموقع أدريان كرينشو، يستضيف الكثير من المعلومات.
infocondb.orgموقع يهدف إلى فهرسة وربط جميع مؤتمرات الهاكرز.

(العودة إلى الأعلى)

👥 المجتمعات الإلكترونية

الاسمالوصف
Hacktodayيتطلب حساباً، يغطي جميع أنواع مواضيع الاختراق.
Hack+الرابط يتطلب استخدام تيليغرام.
MPGHمجتمع لاختراق ألعاب متعددة اللاعبين.

(العودة إلى الأعلى)

📰 مصادر الأخبار الإلكترونية

(العودة إلى الأعلى)


المساهمون

شكراً لكل من ساهم بالموارد والإصلاحات والمراجعات.

المساهمون

تاريخ النجوم

Star History Chart

الترخيص

مرخصة بموجب GPL-3.0.

تنزيل الأداة
الاسمالوصف
CS 642: Intro to Computer Securityمحتوى أكاديمي، دورة فصل دراسي كامل، يتضمن قراءات مخصصة وواجبات منزلية ومراجع github لأمثلة الاستغلال. لا توجد محاضرات فيديو.
CyberSec WTFتحديات اختراق الويب من CyberSec WTF من كتابات المكافآت
Cybraryموقع على غرار coursera، الكثير من المحتوى الذي يساهم به المستخدمون، يتطلب حسابًا، يمكن تصفية المحتوى حسب مستوى الخبرة
Free Cyber Security Trainingمحتوى أكاديمي، 8 دورات كاملة مع فيديوهات من مدرب غريب الأطوار sam، روابط لأبحاث ومواد DEFCON وتدريبات/تعلم موصى بها أخرى
Hak5فيديوهات على غرار البودكاست تغطي مواضيع مختلفة، لديه منتدى، قد تكون سلسلة فيديوهات "metasploit-minute" مفيدة
Hopper's Roppers Security Trainingأربع دورات مجانية ذاتية السرعة عن أساسيات الحوسبة والأمن وCapture the Flags ومخيم تدريبي للمهارات العملية تساعد المبتدئين على بناء قاعدة قوية من المعرفة الأساسية. مصممة لإعداد الطلاب لكل ما يحتاجون لتعلمه بعد ذلك.
Mind Mapsخرائط ذهنية متعلقة بأمن المعلومات
MIT OCW 6.858 Computer Systems Securityمحتوى أكاديمي، منظم جيدًا، دورة فصل دراسي كامل، يتضمن قراءات مخصصة ومحاضرات وفيديوهات وملفات مختبر مطلوبة.
OWASP top 10 web security risksمواد دراسية مجانية، يتطلب حسابًا
Seed Labsمحتوى أكاديمي، منظم جيدًا، يشمل فيديو مختبر ومهام وملفات كود مطلوبة وقراءات موصى بها
TryHackMeتحديات مبنية مسبقًا تشمل أجهزة افتراضية (VM) مستضافة في السحابة وجاهزة للنشر
الاسمالوصف
0patch by ACROS Securityعدد قليل من الفيديوهات، قصيرة جدًا، خاصة بـ 0patch
BlackHatيعرض محادثات من مؤتمرات BlackHat حول العالم
Christiaan008يستضيف مجموعة متنوعة من الفيديوهات حول مواضيع أمنية مختلفة، غير منظم
الشركات
Detectifyفيديوهات قصيرة جدًا، تهدف إلى إظهار كيفية استخدام ماسح Detectify
Hak5انظر Hak5 أعلاه
Kaspersky Labالكثير من الإعلانات الترويجية لـ Kaspersky، بعض الجواهر المخفية في الأمن السيبراني
Metasploitمجموعة من عروض metaspolit متوسطة الطول، حوالي 25 دقيقة لكل منها، تعليمية
ntopمراقبة الشبكة، تحليل الحزم، تعليمي
nVisiumبعض الإعلانات الترويجية لـ nVisum، حفنة من السلاسل التعليمية حول ثغرات Rails واختراق الويب
OpenNSMتحليل الشبكة، الكثير من فيديوهات TCPDUMP، تعليمي
OWASPانظر OWASP أعلاه
Rapid7فيديوهات قصيرة، ترويجية/تعليمية، حوالي 5 دقائق
Securelistفيديوهات قصيرة، مقابلات تناقش مواضيع مختلفة في الأمن السيبراني
Segment Securityفيديوهات ترويجية، غير تعليمية
SocialEngineerOrgعلى غرار البودكاست، تعليمي، محتوى طويل حوالي ساعة لكل منها
Sonatypeالكثير من الفيديوهات العشوائية، مجموعة جيدة من المحتوى المتعلق بـ DevOps، نطاق واسع من الأطوال، غير منظم
SophosLabsالكثير من المحتوى القصير على غرار الأخبار، قسم "7 Deadly IT Sins" جدير بالملاحظة
Sourcefireالكثير من الفيديوهات القصيرة تغطي مواضيع مثل botnets و DDoS حوالي 5 دقائق لكل منها
Station Xحفنة من الفيديوهات القصيرة، غير منظمة، تحديثات محتوى غير مجدولة
Synackفيديوهات عشوائية على غرار الأخبار، غير منظمة، غير تعليمية
TippingPoint Zero Day Initiativeفيديوهات قصيرة جدًا حوالي 30 ثانية، تعليمية إلى حد ما
Tripwire, Inc.بعض عروض tripwire، وفيديوهات عشوائية على غرار الأخبار، غير تعليمية
Vincent Yiuحفنة من الفيديوهات من هاكر واحد، تعليمية
المؤتمرات
44contvمؤتمر أمن المعلومات في لندن، فيديوهات تعليمية طويلة
MIT OCW 6.858 Computer Systems Securityمحتوى أكاديمي، منظم جيدًا
BruCON Security Conferenceمؤتمر أمن وهاكرز في بلجيكا، الكثير من فيديوهات تعليمية طويلة
BSides Manchesterمؤتمر أمن وهاكرز في مانشستر، الكثير من الفيديوهات الطويلة
BSidesAugustaمؤتمر أمن في أوغوستا، جورجيا، الكثير من فيديوهات تعليمية طويلة
CarolinaConمؤتمر أمن في نورث كارولينا، مرتبط بفروع 2600 المختلفة، الكثير من المحتوى التعليمي الطويل
Cort Johnsonحفنة من المحاضرات الطويلة على غرار المؤتمرات من Hack Secure Opensec 2017
DevSecConفيديوهات مؤتمر طويلة تغطي DevSecOps، جعل البرمجيات أكثر أمانًا
Garage4Hackers - Information Securityحفنة من الفيديوهات الطويلة، قسم "حول" يفتقر إلى الوصف
HACKADAYالكثير من المحتوى التقني العشوائي، ليس فقط infosec، بعض المحتوى التعليمي
Hack In The Box Security Conferenceمحاضرات تعليمية طويلة على غرار المؤتمرات من مؤتمر أمن دولي
Hack in Parisمؤتمر أمن في باريس، يشمل الكثير من المحاضرات التعليمية، قد تكون الشرائح صعبة الرؤية
Hackluالكثير من فيديوهات تعليمية طويلة على غرار المؤتمرات
Hacktivityالكثير من فيديوهات تعليمية طويلة على غرار المؤتمرات من مؤتمر في وسط/شرق أوروبا
Hardwear.ioحفنة من فيديوهات طويلة على غرار المؤتمرات، تركيز على اختراقات الأجهزة
IEEE Symposium on Security and Privacyمحتوى من الندوة؛ IEEE هي جمعية مهنية مقرها الولايات المتحدة، وتنشر أيضًا مجلات مختلفة
LASCONمحاضرات طويلة على غرار المؤتمرات من مؤتمر OWASP في أوستن، تكساس
leHACKleHACK هو أقدم (2003) وأبرز مؤتمر أمني في باريس، فرنسا
Marcus Niemietzالكثير من المحتوى التعليمي، مرتبط بـ HACKPRA، دورة أمن هجومية من معهد في ألمانيا
Media.ccc.deالقناة الرسمية الحقيقية لنادي Chaos Computer، تديرها CCC VOC - الكثير من فيديوهات طويلة على غرار المؤتمرات
NorthSecمحاضرات طويلة على غرار المؤتمرات من مؤتمر أمن تطبيقي في كندا
Pancake Nopcodeقناة خبير Radare2 Sergi "pancake" Alvarez، محتوى هندسة عكسية
Psiinonفيديوهات تعليمية متوسطة الطول، لـ OWASP Zed Attack Proxy
SJSU Infosecحفنة من فيديوهات تعليمية طويلة من جامعة سان خوسيه الحكومية Infosec
Secappdev.orgالكثير من المحاضرات التعليمية الطويلة حول تطوير التطبيقات الآمنة
Security Festمحاضرات متوسطة الطول على غرار المؤتمرات من مهرجان أمني في السويد
SecurityTubeConsمجموعة من المحاضرات على غرار المؤتمرات من مؤتمرات مختلفة بما في ذلك BlackHat و Shmoocon
ToorConحفنة من فيديوهات مؤتمر متوسطة الطول من مؤتمر في سان دييغو، كاليفورنيا
USENIX Enigma Conference"مناقشة مائدة مستديرة مع خبراء بارزين" متوسطة الطول، المحتوى يبدأ في عام 2016
ZeroNightsالكثير من المحاضرات على غرار المؤتمرات من المؤتمر الدولي ZeroNights
الأخبار
0x41414141قناة مع بعض التحديات، شرح جيد
Adrian Crenshawالكثير من المحاضرات الطويلة على غرار المؤتمرات
Corey Nachreinerنشرات أخبار أمنية، 2.7 ألف مشترك، 2-3 فيديوهات في الأسبوع، لا يوجد جدول زمني محدد
BalCCon - Balkan Computer Congressمحاضرات طويلة على غرار المؤتمرات من مؤتمر Balkan Computer Congress، لا يتم التحديث بانتظام
danooct1الكثير من فيديوهات لقطة شاشة قصيرة، كيفية التعامل مع البرامج الضارة، تحديثات محتوى منتظمة، 186 ألف متابع
DedSecالكثير من فيديوهات لقطة شاشة قصيرة تعتمد على Kali، لا توجد منشورات حديثة
DEFCON Conferenceالكثير من فيديوهات طويلة على غرار المؤتمرات من DEFCON الأيقوني
DemmSecالكثير من فيديوهات اختبار الاختراق، تحميلات غير منتظمة إلى حد ما، 44 ألف متابع
Derek Rook - CTF/Boot2root/wargames Walkthroughالكثير من فيديوهات لقطة شاشة تعليمية طويلة، مع تعليق
Don Does 30هاكر اختراق هاوٍ ينشر الكثير من فيديوهات لقطة شاشة قصيرة بانتظام، 9 آلاف متابع
Error 404 Cyber Newsفيديوهات لقطة شاشة قصيرة مع موسيقى ميتال صاخبة، لا حوار، نصف أسبوعي
Geeks Fort - KIFالكثير من فيديوهات لقطة شاشة قصيرة، لا توجد منشورات حديثة
GynvaelENبث أمني من باحث في Google. بشكل أساسي حول CTFs وأمن الكمبيوتر والبرمجة وأشياء مماثلة
HackerSploitمنشورات منتظمة، فيديوهات لقطة شاشة متوسطة الطول، مع حوار
HACKING TUTORIALSحفنة من فيديوهات لقطة شاشة قصيرة، لا توجد منشورات حديثة
iExplo1tالكثير من فيديوهات لقطة شاشة موجهة للمبتدئين، 5.7 ألف متابع، لا توجد منشورات حديثة
JackkTutorialsالكثير من فيديوهات تعليمية متوسطة الطول مع بعض فيديوهات AskMe من اليوتيوبر
John Hammondيحل مشاكل CTF. يحتوي على نصائح وحيل اختبار الاختراق
LionSecالكثير من فيديوهات لقطة شاشة تعليمية قصيرة، لا حوار
LiveOverflowالكثير من فيديوهات تعليمية قصيرة إلى متوسطة، تغطي أشياء مثل تجاوز سعة المخزن المؤقت وكتابة الاستغلال، منشورات منتظمة
Metasploitationالكثير من فيديوهات لقطة شاشة، حوار قليل أو معدوم، كلها حول استخدام Metasploit، لا توجد فيديوهات حديثة
NetSecNowقناة pentesteruniversity.org، يبدو أنها تنشر مرة واحدة في الشهر، فيديوهات لقطة شاشة تعليمية
Open SecurityTrainingالكثير من فيديوهات محاضرة طويلة، لا توجد منشورات حديثة، ولكن معلومات ذات جودة
Pentester Academy TVالكثير من الفيديوهات القصيرة، نشر منتظم جدًا، يصل إلى +8 في الأسبوع
Penetration Testing in LinuxDELETE
rwbnetsecالكثير من فيديوهات تعليمية متوسطة الطول تغطي أدوات من Kali 2.0، لا توجد منشورات حديثة
Samy Kamkar's Applied Hackingفيديوهات تعليمية قصيرة إلى متوسطة الطول من مبتكر PoisonTap لـ Raspberry Pi Zero، لا يوجد محتوى حديث، آخر تحديث في 2016
SecureNinjaTVنشرات أخبار قصيرة، نشر غير منتظم، 18 ألف متابع
Security Weeklyتحديثات منتظمة، مقابلات طويلة على غرار البودكاست مع محترفي الصناعة
Seytonicمجموعة متنوعة من دروس الاختراق DIY، اختراقات الأجهزة، تحديثات منتظمة
Shozab Haxorالكثير من فيديوهات لقطة شاشة تعليمية، تحديثات منتظمة، دورة CLI لنظام Windows
SSTec Tutorialsالكثير من فيديوهات لقطة شاشة قصيرة، تحديثات منتظمة
Tradecraft Security Weeklyهل تريد تعلم أحدث الأدوات والتقنيات الأمنية؟
Troy Huntيوتيوبر منفرد، فيديوهات أخبار متوسطة الطول، 16 ألف متابع، محتوى منتظم
Waleed Juttالكثير من فيديوهات لقطة شاشة قصيرة تغطي أمن الويب وبرمجة الألعاب
webpwnizedالكثير من فيديوهات لقطة شاشة قصيرة، بعض شروحات CTF
Zer0Mem0ryالكثير من فيديوهات c++ أمنية قصيرة، كثيفة البرمجة
LionSecالكثير من فيديوهات لقطة شاشة تعليمية قصيرة، لا حوار
Adrian Crenshawالكثير من المحاضرات الطويلة على غرار المؤتمرات
HackerSploitمنشورات منتظمة، فيديوهات لقطة شاشة متوسطة الطول، مع حوار
Derek Rook - CTF/Boot2root/wargames Walkthroughالكثير من فيديوهات لقطة شاشة تعليمية طويلة، مع تعليق
Tradecraft Security Weeklyهل تريد تعلم أحدث الأدوات والتقنيات الأمنية؟
IPPSecشروحات لأجهزة Hackthebox.eu المتقاعدة الضعيفة لمساعدتك على تعلم العمليات والتقنيات الأساسية والمتقدمة
The Daily Swigأحدث أخبار الأمن السيبراني
Awesome Worldwide ITSec Specialistsفهرس منسق لصانعي محتوى أمن تكنولوجيا المعلومات غير الناطقين بالإنجليزية على يوتيوب
الاسمالوصف
A Course on Intermediate Level Linux Exploitationكما يقول العنوان، هذه الدورة ليست للمبتدئين
Binary hacking35 فيديو ثنائي "بلا هراء" مع معلومات أخرى
Corelan tutorialsبرنامج تعليمي مفصل، الكثير من المعلومات الجيدة عن الذاكرة
Exploit tutorialsسلسلة من 9 دروس تعليمية عن الاستغلال، وتتضمن أيضاً بودكاست
Exploit developmentروابط لمنشورات تطوير الاستغلال في المنتدى، تختلف الجودة وأسلوب النشر حسب كل كاتب
flAWS challengeمن خلال سلسلة من المستويات ستتعلم عن الأخطاء الشائعة والمفاجآت عند استخدام Amazon Web Services (AWS).
Introduction to ARM Assembly Basicsالكثير من الدروس من خبيرة أمن المعلومات Azeria، تابعها على تويتر
Introductory Intel x8663 يوماً من مواد نظام التشغيل، 29 درساً، 24 مدرباً، لا حاجة لحساب
Linux (x86) Exploit Development Seriesمقالة مدونة من sploitfun، تحتوي على 3 مستويات مختلفة
Megabeets journey into Radare2دروس radare2 من مستخدم واحد
Modern Binary Exploitation - CSCI 4968تحديات الهندسة العكسية، يمكنك تنزيل الملفات أو تنزيل الجهاز الافتراضي الذي أنشأته RPISEC خصيصاً للتحديات، كما يتضمن روابط لصفحتهم الرئيسية مع الكثير من محاضرات أمن المعلومات
Recon.cx - reversing conferenceموقع المؤتمر يحتوي على تسجيلات وشرائح لجميع المحاضرات!!
Reverse Engineering for Beginnersكتاب ضخم، أنشأه Dennis Yurichev، مفتوح المصدر
Reverse engineering reading listمجموعة من أدوات وكتب الهندسة العكسية على github
Reverse Engineering challengesمجموعة من التحديات من كاتب كتاب RE for Beginners
Reverse Engineering for Beginners (book site)الموقع الرسمي لكتاب Dennis Yurichev، جميع الصيغ والمصدر متاحة
Reverse Engineering Malware 101دورة تمهيدية أنشأتها Malware Unicorn، كاملة مع المواد وجهازين افتراضيين
Reverse Engineering Malware 102تكملة لـ RE101
reversing.kr challengesتحديات الهندسة العكسية متفاوتة الصعوبة
Shell stormمجموعة على نمط المدونة مع معلومات منظمة عن الهندسة العكسية.
Shellcode Injectionتدوينة من طالب دراسات عليا في مختبرات SDS
Micro Corruption — AssemblyCTF مصمم لتعلم لغة التجميع عن طريق الممارسة
الاسمالوصف
A GUIDE TO LINUX PRIVILEGE ESCALATIONأساسيات تصعيد الصلاحيات في لينكس
Abusing SUDO (Linux Privilege Escalation)إساءة استخدام SUDO (تصعيد الصلاحيات في لينكس)
AutoLocalPrivilegeEscalationسكربتات آلية تقوم بتنزيل وتجميع من exploitdb
Basic linux privilege escalationاستغلال لينكس الأساسي، ويغطي أيضاً ويندوز
Windows Local Privilege Escalation (HackTricks)قائمة مرجعية شاملة ومحدثة لمتجهات تصعيد الصلاحيات في ويندوز
Editing /etc/passwd File for Privilege Escalationتحرير ملف /etc/passwd لتصعيد الصلاحيات
Linux Privilege Escalation تصعيد الصلاحيات في لينكس – Tradecraft Security Weekly (فيديو)
Linux Privilege Escalation Check Scriptسكربت بسيط لفحص PE في لينكس
Linux Privilege Escalation Scriptsقائمة بسكربتات فحص PE، قد يكون بعضها مغطى بالفعل
Linux Privilege Escalation Using PATH Variableتصعيد الصلاحيات في لينكس باستخدام متغير PATH
Linux Privilege Escalation using Misconfigured NFSتصعيد الصلاحيات في لينكس باستخدام NFS تم تكوينه بشكل خاطئ
Linux Privilege Escalation via Dynamically Linked Shared Object Libraryكيف يمكن أن تؤدي RPATH وأذونات الملفات الضعيفة إلى اختراق النظام.
Local Linux Enumeration & Privilege Escalation Cheatsheetموارد جيدة يمكن تجميعها في سكربت
PEASS-ng (Privilege Escalation Awesome Scripts)سكربتات تعداد تصعيد الصلاحيات التي يتم صيانتها بنشاط لأنظمة ويندوز ولينكس وmacOS
Linux Privilege Escalation (HackTricks)مرجع موسع ومحافظ عليه يغطي طرق تصعيد الصلاحيات الشائعة في لينكس مع أمثلة
RootHelperأداة تقوم بتشغيل سكربتات تعداد متنوعة للتحقق من تصعيد الصلاحيات
Unix privesc checkerسكربت يتحقق من ثغرات PE على النظام
Windows exploits, mostly precompiled.استغلالات ويندوز مترجمة مسبقاً، قد تكون مفيدة للهندسة العكسية أيضاً
Windows Privilege Escalationمجموعة من صفحات الويكي تغطي تصعيد الصلاحيات في ويندوز
Windows privilege escalation checkerقائمة بمواضيع ترتبط بـ pentestlab.blog، جميعها متعلقة بتصعيد الصلاحيات في ويندوز
Windows Privilege Escalation Fundamentalsمجموعة من المعلومات/الدروس الرائعة، خيار المساهمة للمنشئ عبر Patreon، المنشئ حاصل على OSCP
Windows Privilege Escalation Guideدليل تصعيد الصلاحيات في ويندوز
Windows Privilege Escalation Methods for Pentestersطرق تصعيد الصلاحيات في ويندوز لمختبر الاختراق
الاسمالوصف
theHarvesterأداة لجمع البريد الإلكتروني، النطاقات الفرعية، المضيفين وأسماء الأشخاص باستخدام المصادر العامة
Maltego CEمنصة تحليل روابط قائمة على الرسوم البيانية لـ OSINT والتحليل الجنائي؛ النسخة المجتمعية مجانية
Recon-ngإطار استطلاع ويب كامل الميزات مكتوب بلغة Python
SpiderFootجمع OSINT آلي مع أكثر من 200 وحدة وواجهة ويب
Intel Techniques Toolsأدوات البحث المستضافة من Michael Bazzell للأشخاص، وسائل التواصل، الصور، الجغرافيا
Google Hacking Databaseقاعدة بيانات Google dorks المنقحة من Exploit-DB للاستطلاع
github-dorksأداة سطر أوامر لفحص مستودعات/منظمات GitHub بحثاً عن تسريبات معلومات حساسة
metagoofilيستخرج البيانات الوصفية من المستندات العامة (PDF, DOC, XLS) التابعة لهدف
Sherlockابحث عن أسماء المستخدمين عبر أكثر من 400 شبكة اجتماعية
Maigretتعداد أسماء المستخدمين بأسلوب Sherlock عبر أكثر من 3000 موقع مع استخراج بيانات الملف الشخصي
Holeheتحقق مما إذا كان البريد الإلكتروني مستخدماً في أكثر من 120 موقعاً عبر تدفقات إعادة تعيين كلمة المرور
GHuntمجموعة أدوات OSINT للتحقيق في حسابات Google (تعرض Gmail, Drive, Calendar)
Blackbirdبحث OSINT سريع عن أسماء المستخدمين والبريد الإلكتروني عبر أكثر من 600 خدمة
h8mailOSINT للبريد الإلكتروني وصيد بيانات الاعتماد المخترقة (تكاملات مع HIBP, Snusbase, Leak-Lookup)
PhoneInfogaإطار OSINT متقدم لفحص أرقام الهواتف الدولية
Photonزاحف ويب سريع يستخرج عناوين URL، البريد الإلكتروني، الأسرار، والمعلومات الاستخباراتية للاستطلاع
Amassمشروع OWASP لرسم خرائط سطح الهجوم العميق واكتشاف الأصول الخارجية
Subfinderتعداد نطاقات فرعية سلبي وسريع باستخدام المصادر العامة
cloud_enumتعداد الموارد العامة في AWS, Azure, و GCP لكلمة مفتاحية مستهدفة
reconFTWأتمتة استطلاع شاملة تربط أكثر من 50 أداة للنطاقات الفرعية والثغرات وOSINT
IntelOwlحل OSINT يجمع أكثر من 100 محلل (استخبارات تهديدات، برامج ضارة، مؤشرات)
OSINT Frameworkدليل ويب لموارد OSINT منظم حسب نوع البيانات
Bellingcat Online Investigation Toolkitمجموعة أدوات Bellingcat المنقحة والمحدثة بانتظام والأدلة الإرشادية
Have I Been Pwnedتحقق مما إذا كانت عناوين البريد الإلكتروني/أسماء المستخدمين تظهر في خروقات بيانات معروفة
Hunter.ioابحث عن عناوين البريد الإلكتروني المهنية المرتبطة بنطاق وتحقق منها
Carbon14أداة OSINT لتقدير عمر صفحات الويب من بيانات HTTP الوصفية
OWASP ML Security Top 10مشروع شقيق يركز على الهجمات ضد خطوط أنابيب التعلم الآلي.
MITRE ATLASمصفوفة تهديدات عدائية لأنظمة الذكاء الاصطناعي (16 تكتيك، 84 تقنية، دراسات حالة واقعية). إنها ATT&CK للذكاء الاصطناعي.
الاسمالوصف
Garakأكثر ماسح ثغرات LLM مفتوح المصدر نضجاً. يختبر حقن الأوامر، عمليات الهروب، تسرب البيانات، الهلوسة، السمية.
PyRITأداة تحديد المخاطر من Microsoft للذكاء الاصطناعي التوليدي؛ تدعم تنسيق الهجمات متعددة الجولات.
Promptfooإطار فريق اختراق LLM + تقييم مع أكثر من 100 نوع هجوم.
DeepTeamإطار فريق اختراق مرتبط بـ OWASP LLM Top 10؛ أكثر من 50 ثغرة، أكثر من 20 طريقة عدائية.
LLMFuzzerإطار اختبار الضباب موجه لتكاملات LLM.
promptmapماسح ثغرات حقن الأوامر.
Adversarial Robustness Toolbox (ART)مكتبة من Linux Foundation تغطي هجمات التهرب، التسمم، الاستخراج، والاستدلال عبر جميع أطر التعلم الآلي الرئيسية.
CleverHansمكتبة كلاسيكية لصنع أمثلة عدائية ضد نماذج الصور.
AI Exploits (Protect AI)مجموعة من الاستغلالات الحقيقية العاملة للثغرات الموجودة في أدوات ومنصات الذكاء الاصطناعي/التعلم الآلي.
الاسمالوصف
Gandalf (Lakera)تحدي حقن الأوامر من 7 مستويات؛ إنه "OverTheWire" لاختراق LLM.
HackAPromptCTF تنافسي لحقن الأوامر؛ مجموعة بيانات تضم أكثر من 600 ألف حالة هروب حقيقية.
Dreadnode Crucibleمنصة CTF مجانية مفتوحة لفريق اختراق الذكاء الاصطناعي مع تحديات عبر العديد من الصعوبات والمجالات.
0DIN (Mozilla)مجتمع تدريب AI CTF مقامر على حقن الأوامر والهروب ضد شخصيات AI تفاعلية.
huntrمنصة مكافآت الأخطاء مع فئة نشطة للذكاء الاصطناعي/التعلم الآلي تستهدف نماذج حقيقية و CVEs.
تركز تحديداً على فرق الاختراق، وكسر الحماية، والحقن في الأوامر.
jiep/offensive-ai-compilationتجميع موجه للهجوم: هجمات مدعومة بالذكاء الاصطناعي، بالإضافة إلى هجمات ضد الذكاء الاصطناعي.
الاسمالوصف
bWAPPتطبيق ويب مليء بالأخطاء شائع للاختراق، رائع للمبتدئين، الكثير من التوثيق.
Damn Small Vulnerable Webمكتوب بأقل من 100 سطر من الكود، هذا التطبيق يحتوي على الكثير من الثغرات، رائع للتعليم.
Damn Vulnerable Web Application (DVWA)تطبيق ويب PHP/MySQL لاختبار المهارات والأدوات.
Google Gruyereمضيف للتحديات على هذا التطبيق الجبني.
OWASP Broken Web Applications Projectيستضيف مجموعة من تطبيقات الويب المعطلة.
OWASP Hackademic Challenges projectتحديات اختراق الويب.
OWASP Mutillidae IIتطبيق ضعيف آخر من OWASP، الكثير من التوثيق.
OWASP Juice Shopيغطي أهم 10 ثغرات في OWASP.
WebGoat: A deliberately insecure Web Applicationيتم صيانته بواسطة OWASP ومصمم لتعليم أمن تطبيقات الويب.
الاسمالوصف
General Test Environment Guidanceورقة بيضاء من المحترفين في Rapid7.
Metasploitable2 (Linux)نظام تشغيل ضعيف، رائع لممارسة الاختراق.
Metasploitable3 [Installation]الإصدار الثالث من هذا النظام الضعيف.
Vulnhubمجموعة من الكثير من أنظمة التشغيل الضعيفة والتحديات المختلفة.
الاسمالوصف
BackBoxمشروع مجتمعي مفتوح المصدر، يعزز الأمان في بيئات تكنولوجيا المعلومات.
BlackArchتوزيعة اختبار اختراق مبنية على Arch Linux، متوافقة مع تثبيتات Arch.
Bugtraqتقنية اختبار اختراق متقدمة لنظام Linux GNU.
Docker for pentestصورة تحتوي على الأدوات الأكثر استخداماً لإنشاء بيئة اختبار اختراق بسهولة وسرعة.
Kaliتوزيعة اختبار الاختراق الشهيرة من فريق Offensive Security.
LionSec Linuxنظام تشغيل لاختبار الاختراق مبني على Ubuntu.
Parrot Debian يتضمن مختبراً محمولاً كاملاً للأمان والتحقق الرقمي والاستجابة للحوادث والتطوير.
Pentooنظام تشغيل لاختبار الاختراق مبني على Gentoo.
الاسم
الوصف
0day.todayقاعدة بيانات استغلالات سهلة التصفح.
Exploit Databaseقاعدة بيانات لمجموعة واسعة من الاستغلالات، أرشيف متوافق مع CVE.
CXsecurityمعلومات أمن سيبراني مستقلة يديرها شخص واحد.
Snyk Vulnerability DBمعلومات مفصلة وإرشادات معالجة للثغرات المعروفة، كما يتيح لك اختبار الكود الخاص بك.
الوصف
0x00secهاكر، برمجيات خبيثة، هندسة حاسوب، هندسة عكسية.
CODEBY.NETهاكر، اختبار اختراق تطبيقات الويب، برمجيات خبيثة، هندسة حاسوب، هندسة عكسية، تحليل جنائي - منتدى روسي.
Greysecمنتدى للاختراق والأمان.
Hackforumsموقع لنشر الاختراقات والاستغلالات والنقاشات المتنوعة.
الاسمالوصف
InfoSecيغطي جميع أحدث مواضيع أمن المعلومات.
Hashes.com Hash Lookupمكان رائع للبحث عن التجزئات مقابل مجموعات معروفة مكسورة أو مسربة.
Security Intellيغطي جميع أنواع الأخبار، موارد ذكاء رائعة.
Threatpostيغطي أحدث التهديدات والاختراقات.
Secjuice
The Hacker Newsيقدم تياراً يومياً من أخبار الاختراق، كما يحتوي على تطبيق.
Infostealers by Hudson Rockمركز شامل مع أخبار ومنشورات حول سراقي المعلومات.