
مجموعة من موارد الاختراق / اختبار الاختراق لتجعلك أفضل!
مجموعة منسقة من موارد الاختراق، اختبار الاختراق، والفرق الحمراء للذكاء الاصطناعي لتجعلك أفضل.
لنجعلها أكبر مستودع موارد لمجتمعنا.
نرحب بك لعمل fork و المساهمة.
نحتفظ أيضًا بقائمة أدوات مصاحبة — نرحب بالمساهمات هناك أيضًا.
| الاسم | الوصف |
|---|---|
| Malware traffic analysis | قائمة بتمارين تحليل حركة المرور |
| Malware Analysis - CSCI 4976 | فصل آخر من فريق RPISEC، محتوى عالي الجودة |
| الاسم | الوصف |
|---|---|
| HTB AI Red Teamer Path | مسار دور وظيفي في الذكاء الاصطناعي الهجومي من Hack The Box (بني مع Google). وحدات عن حقن الأوامر، هجمات خصوصية النموذج، الذكاء الاصطناعي العدائي، سلسلة التوريد، تهديدات النشر. مختبرات عملية ضد أنظمة حقيقية. |
| الاسم | الوصف |
|---|---|
| OWASP Top 10 for LLM Applications | تصنيف هجومي معياري: حقن الأوامر، الكشف عن المعلومات الحساسة، سلسلة التوريد، تسمم النموذج، الوكالة المفرطة، تسريب أوامر النظام، والمزيد. |
| الاسم | الوصف |
|---|---|
| corca-ai/awesome-llm-security | القائمة الرائعة الأكثر نجوماً لأمن نماذج اللغة الكبيرة. |
| PromptLabs/Prompt-Hacking-Resources |
| الاسم | الوصف |
|---|---|
| Foot Printing with WhoIS/DNS records | ورقة بيضاء من SANS |
| Google Dorks/Google Hacking | قائمة أوامر لاختراقات جوجل، أطلق قوة أكبر محرك بحث في العالم. |
| الاسم |
|---|
| الاسم | الوصف |
|---|---|
| InfoCon.org | يستضيف بيانات من مئات المؤتمرات. |
| Irongeek | موقع أدريان كرينشو، يستضيف الكثير من المعلومات. |
| infocondb.org | موقع يهدف إلى فهرسة وربط جميع مؤتمرات الهاكرز. |
| الاسم | الوصف |
|---|---|
| Hacktoday | يتطلب حساباً، يغطي جميع أنواع مواضيع الاختراق. |
| Hack+ | الرابط يتطلب استخدام تيليغرام. |
| MPGH | مجتمع لاختراق ألعاب متعددة اللاعبين. |
شكراً لكل من ساهم بالموارد والإصلاحات والمراجعات.
مرخصة بموجب GPL-3.0.
| الاسم | الوصف |
|---|
| CS 642: Intro to Computer Security | محتوى أكاديمي، دورة فصل دراسي كامل، يتضمن قراءات مخصصة وواجبات منزلية ومراجع github لأمثلة الاستغلال. لا توجد محاضرات فيديو. |
| CyberSec WTF | تحديات اختراق الويب من CyberSec WTF من كتابات المكافآت |
| Cybrary | موقع على غرار coursera، الكثير من المحتوى الذي يساهم به المستخدمون، يتطلب حسابًا، يمكن تصفية المحتوى حسب مستوى الخبرة |
| Free Cyber Security Training | محتوى أكاديمي، 8 دورات كاملة مع فيديوهات من مدرب غريب الأطوار sam، روابط لأبحاث ومواد DEFCON وتدريبات/تعلم موصى بها أخرى |
| Hak5 | فيديوهات على غرار البودكاست تغطي مواضيع مختلفة، لديه منتدى، قد تكون سلسلة فيديوهات "metasploit-minute" مفيدة |
| Hopper's Roppers Security Training | أربع دورات مجانية ذاتية السرعة عن أساسيات الحوسبة والأمن وCapture the Flags ومخيم تدريبي للمهارات العملية تساعد المبتدئين على بناء قاعدة قوية من المعرفة الأساسية. مصممة لإعداد الطلاب لكل ما يحتاجون لتعلمه بعد ذلك. |
| Mind Maps | خرائط ذهنية متعلقة بأمن المعلومات |
| MIT OCW 6.858 Computer Systems Security | محتوى أكاديمي، منظم جيدًا، دورة فصل دراسي كامل، يتضمن قراءات مخصصة ومحاضرات وفيديوهات وملفات مختبر مطلوبة. |
| OWASP top 10 web security risks | مواد دراسية مجانية، يتطلب حسابًا |
| Seed Labs | محتوى أكاديمي، منظم جيدًا، يشمل فيديو مختبر ومهام وملفات كود مطلوبة وقراءات موصى بها |
| TryHackMe | تحديات مبنية مسبقًا تشمل أجهزة افتراضية (VM) مستضافة في السحابة وجاهزة للنشر |
| الاسم | الوصف |
|---|
| 0patch by ACROS Security | عدد قليل من الفيديوهات، قصيرة جدًا، خاصة بـ 0patch | ||
| BlackHat | يعرض محادثات من مؤتمرات BlackHat حول العالم | ||
| Christiaan008 | يستضيف مجموعة متنوعة من الفيديوهات حول مواضيع أمنية مختلفة، غير منظم | ||
| الشركات | |||
| Detectify | فيديوهات قصيرة جدًا، تهدف إلى إظهار كيفية استخدام ماسح Detectify | ||
| Hak5 | انظر Hak5 أعلاه | ||
| Kaspersky Lab | الكثير من الإعلانات الترويجية لـ Kaspersky، بعض الجواهر المخفية في الأمن السيبراني | ||
| Metasploit | مجموعة من عروض metaspolit متوسطة الطول، حوالي 25 دقيقة لكل منها، تعليمية | ||
| ntop | مراقبة الشبكة، تحليل الحزم، تعليمي | ||
| nVisium | بعض الإعلانات الترويجية لـ nVisum، حفنة من السلاسل التعليمية حول ثغرات Rails واختراق الويب | ||
| OpenNSM | تحليل الشبكة، الكثير من فيديوهات TCPDUMP، تعليمي | ||
| OWASP | انظر OWASP أعلاه | ||
| Rapid7 | فيديوهات قصيرة، ترويجية/تعليمية، حوالي 5 دقائق | ||
| Securelist | فيديوهات قصيرة، مقابلات تناقش مواضيع مختلفة في الأمن السيبراني | ||
| Segment Security | فيديوهات ترويجية، غير تعليمية | ||
| SocialEngineerOrg | على غرار البودكاست، تعليمي، محتوى طويل حوالي ساعة لكل منها | ||
| Sonatype | الكثير من الفيديوهات العشوائية، مجموعة جيدة من المحتوى المتعلق بـ DevOps، نطاق واسع من الأطوال، غير منظم | ||
| SophosLabs | الكثير من المحتوى القصير على غرار الأخبار، قسم "7 Deadly IT Sins" جدير بالملاحظة | ||
| Sourcefire | الكثير من الفيديوهات القصيرة تغطي مواضيع مثل botnets و DDoS حوالي 5 دقائق لكل منها | ||
| Station X | حفنة من الفيديوهات القصيرة، غير منظمة، تحديثات محتوى غير مجدولة | ||
| Synack | فيديوهات عشوائية على غرار الأخبار، غير منظمة، غير تعليمية | ||
| TippingPoint Zero Day Initiative | فيديوهات قصيرة جدًا حوالي 30 ثانية، تعليمية إلى حد ما | ||
| Tripwire, Inc. | بعض عروض tripwire، وفيديوهات عشوائية على غرار الأخبار، غير تعليمية | ||
| Vincent Yiu | حفنة من الفيديوهات من هاكر واحد، تعليمية | ||
| المؤتمرات | |||
| 44contv | مؤتمر أمن المعلومات في لندن، فيديوهات تعليمية طويلة | ||
| MIT OCW 6.858 Computer Systems Security | محتوى أكاديمي، منظم جيدًا | ||
| BruCON Security Conference | مؤتمر أمن وهاكرز في بلجيكا، الكثير من فيديوهات تعليمية طويلة | ||
| BSides Manchester | مؤتمر أمن وهاكرز في مانشستر، الكثير من الفيديوهات الطويلة | ||
| BSidesAugusta | مؤتمر أمن في أوغوستا، جورجيا، الكثير من فيديوهات تعليمية طويلة | ||
| CarolinaCon | مؤتمر أمن في نورث كارولينا، مرتبط بفروع 2600 المختلفة، الكثير من المحتوى التعليمي الطويل | ||
| Cort Johnson | حفنة من المحاضرات الطويلة على غرار المؤتمرات من Hack Secure Opensec 2017 | ||
| DevSecCon | فيديوهات مؤتمر طويلة تغطي DevSecOps، جعل البرمجيات أكثر أمانًا | ||
| Garage4Hackers - Information Security | حفنة من الفيديوهات الطويلة، قسم "حول" يفتقر إلى الوصف | ||
| HACKADAY | الكثير من المحتوى التقني العشوائي، ليس فقط infosec، بعض المحتوى التعليمي | ||
| Hack In The Box Security Conference | محاضرات تعليمية طويلة على غرار المؤتمرات من مؤتمر أمن دولي | ||
| Hack in Paris | مؤتمر أمن في باريس، يشمل الكثير من المحاضرات التعليمية، قد تكون الشرائح صعبة الرؤية | ||
| Hacklu | الكثير من فيديوهات تعليمية طويلة على غرار المؤتمرات | ||
| Hacktivity | الكثير من فيديوهات تعليمية طويلة على غرار المؤتمرات من مؤتمر في وسط/شرق أوروبا | ||
| Hardwear.io | حفنة من فيديوهات طويلة على غرار المؤتمرات، تركيز على اختراقات الأجهزة | ||
| IEEE Symposium on Security and Privacy | محتوى من الندوة؛ IEEE هي جمعية مهنية مقرها الولايات المتحدة، وتنشر أيضًا مجلات مختلفة | ||
| LASCON | محاضرات طويلة على غرار المؤتمرات من مؤتمر OWASP في أوستن، تكساس | ||
| leHACK | leHACK هو أقدم (2003) وأبرز مؤتمر أمني في باريس، فرنسا | ||
| Marcus Niemietz | الكثير من المحتوى التعليمي، مرتبط بـ HACKPRA، دورة أمن هجومية من معهد في ألمانيا | ||
| Media.ccc.de | القناة الرسمية الحقيقية لنادي Chaos Computer، تديرها CCC VOC - الكثير من فيديوهات طويلة على غرار المؤتمرات | ||
| NorthSec | محاضرات طويلة على غرار المؤتمرات من مؤتمر أمن تطبيقي في كندا | ||
| Pancake Nopcode | قناة خبير Radare2 Sergi "pancake" Alvarez، محتوى هندسة عكسية | ||
| Psiinon | فيديوهات تعليمية متوسطة الطول، لـ OWASP Zed Attack Proxy | ||
| SJSU Infosec | حفنة من فيديوهات تعليمية طويلة من جامعة سان خوسيه الحكومية Infosec | ||
| Secappdev.org | الكثير من المحاضرات التعليمية الطويلة حول تطوير التطبيقات الآمنة | ||
| Security Fest | محاضرات متوسطة الطول على غرار المؤتمرات من مهرجان أمني في السويد | ||
| SecurityTubeCons | مجموعة من المحاضرات على غرار المؤتمرات من مؤتمرات مختلفة بما في ذلك BlackHat و Shmoocon | ||
| ToorCon | حفنة من فيديوهات مؤتمر متوسطة الطول من مؤتمر في سان دييغو، كاليفورنيا | ||
| USENIX Enigma Conference | "مناقشة مائدة مستديرة مع خبراء بارزين" متوسطة الطول، المحتوى يبدأ في عام 2016 | ||
| ZeroNights | الكثير من المحاضرات على غرار المؤتمرات من المؤتمر الدولي ZeroNights | ||
| الأخبار | |||
| 0x41414141 | قناة مع بعض التحديات، شرح جيد | ||
| Adrian Crenshaw | الكثير من المحاضرات الطويلة على غرار المؤتمرات | ||
| Corey Nachreiner | نشرات أخبار أمنية، 2.7 ألف مشترك، 2-3 فيديوهات في الأسبوع، لا يوجد جدول زمني محدد | ||
| BalCCon - Balkan Computer Congress | محاضرات طويلة على غرار المؤتمرات من مؤتمر Balkan Computer Congress، لا يتم التحديث بانتظام | ||
| danooct1 | الكثير من فيديوهات لقطة شاشة قصيرة، كيفية التعامل مع البرامج الضارة، تحديثات محتوى منتظمة، 186 ألف متابع | ||
| DedSec | الكثير من فيديوهات لقطة شاشة قصيرة تعتمد على Kali، لا توجد منشورات حديثة | ||
| DEFCON Conference | الكثير من فيديوهات طويلة على غرار المؤتمرات من DEFCON الأيقوني | ||
| DemmSec | الكثير من فيديوهات اختبار الاختراق، تحميلات غير منتظمة إلى حد ما، 44 ألف متابع | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | الكثير من فيديوهات لقطة شاشة تعليمية طويلة، مع تعليق | ||
| Don Does 30 | هاكر اختراق هاوٍ ينشر الكثير من فيديوهات لقطة شاشة قصيرة بانتظام، 9 آلاف متابع | ||
| Error 404 Cyber News | فيديوهات لقطة شاشة قصيرة مع موسيقى ميتال صاخبة، لا حوار، نصف أسبوعي | ||
| Geeks Fort - KIF | الكثير من فيديوهات لقطة شاشة قصيرة، لا توجد منشورات حديثة | ||
| GynvaelEN | بث أمني من باحث في Google. بشكل أساسي حول CTFs وأمن الكمبيوتر والبرمجة وأشياء مماثلة | ||
| HackerSploit | منشورات منتظمة، فيديوهات لقطة شاشة متوسطة الطول، مع حوار | ||
| HACKING TUTORIALS | حفنة من فيديوهات لقطة شاشة قصيرة، لا توجد منشورات حديثة | ||
| iExplo1t | الكثير من فيديوهات لقطة شاشة موجهة للمبتدئين، 5.7 ألف متابع، لا توجد منشورات حديثة | ||
| JackkTutorials | الكثير من فيديوهات تعليمية متوسطة الطول مع بعض فيديوهات AskMe من اليوتيوبر | ||
| John Hammond | يحل مشاكل CTF. يحتوي على نصائح وحيل اختبار الاختراق | ||
| LionSec | الكثير من فيديوهات لقطة شاشة تعليمية قصيرة، لا حوار | ||
| LiveOverflow | الكثير من فيديوهات تعليمية قصيرة إلى متوسطة، تغطي أشياء مثل تجاوز سعة المخزن المؤقت وكتابة الاستغلال، منشورات منتظمة | ||
| Metasploitation | الكثير من فيديوهات لقطة شاشة، حوار قليل أو معدوم، كلها حول استخدام Metasploit، لا توجد فيديوهات حديثة | ||
| NetSecNow | قناة pentesteruniversity.org، يبدو أنها تنشر مرة واحدة في الشهر، فيديوهات لقطة شاشة تعليمية | ||
| Open SecurityTraining | الكثير من فيديوهات محاضرة طويلة، لا توجد منشورات حديثة، ولكن معلومات ذات جودة | ||
| Pentester Academy TV | الكثير من الفيديوهات القصيرة، نشر منتظم جدًا، يصل إلى +8 في الأسبوع | ||
| Penetration Testing in Linux | DELETE | ||
| rwbnetsec | الكثير من فيديوهات تعليمية متوسطة الطول تغطي أدوات من Kali 2.0، لا توجد منشورات حديثة | ||
| Samy Kamkar's Applied Hacking | فيديوهات تعليمية قصيرة إلى متوسطة الطول من مبتكر PoisonTap لـ Raspberry Pi Zero، لا يوجد محتوى حديث، آخر تحديث في 2016 | ||
| SecureNinjaTV | نشرات أخبار قصيرة، نشر غير منتظم، 18 ألف متابع | ||
| Security Weekly | تحديثات منتظمة، مقابلات طويلة على غرار البودكاست مع محترفي الصناعة | ||
| Seytonic | مجموعة متنوعة من دروس الاختراق DIY، اختراقات الأجهزة، تحديثات منتظمة | ||
| Shozab Haxor | الكثير من فيديوهات لقطة شاشة تعليمية، تحديثات منتظمة، دورة CLI لنظام Windows | ||
| SSTec Tutorials | الكثير من فيديوهات لقطة شاشة قصيرة، تحديثات منتظمة | ||
| Tradecraft Security Weekly | هل تريد تعلم أحدث الأدوات والتقنيات الأمنية؟ | ||
| Troy Hunt | يوتيوبر منفرد، فيديوهات أخبار متوسطة الطول، 16 ألف متابع، محتوى منتظم | ||
| Waleed Jutt | الكثير من فيديوهات لقطة شاشة قصيرة تغطي أمن الويب وبرمجة الألعاب | ||
| webpwnized | الكثير من فيديوهات لقطة شاشة قصيرة، بعض شروحات CTF | ||
| Zer0Mem0ry | الكثير من فيديوهات c++ أمنية قصيرة، كثيفة البرمجة | ||
| LionSec | الكثير من فيديوهات لقطة شاشة تعليمية قصيرة، لا حوار | ||
| Adrian Crenshaw | الكثير من المحاضرات الطويلة على غرار المؤتمرات | ||
| HackerSploit | منشورات منتظمة، فيديوهات لقطة شاشة متوسطة الطول، مع حوار | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | الكثير من فيديوهات لقطة شاشة تعليمية طويلة، مع تعليق | ||
| Tradecraft Security Weekly | هل تريد تعلم أحدث الأدوات والتقنيات الأمنية؟ | ||
| IPPSec | شروحات لأجهزة Hackthebox.eu المتقاعدة الضعيفة لمساعدتك على تعلم العمليات والتقنيات الأساسية والمتقدمة | ||
| The Daily Swig | أحدث أخبار الأمن السيبراني | ||
| Awesome Worldwide ITSec Specialists | فهرس منسق لصانعي محتوى أمن تكنولوجيا المعلومات غير الناطقين بالإنجليزية على يوتيوب | ||
| الاسم | الوصف |
|---|
| A Course on Intermediate Level Linux Exploitation | كما يقول العنوان، هذه الدورة ليست للمبتدئين |
| Binary hacking | 35 فيديو ثنائي "بلا هراء" مع معلومات أخرى |
| Corelan tutorials | برنامج تعليمي مفصل، الكثير من المعلومات الجيدة عن الذاكرة |
| Exploit tutorials | سلسلة من 9 دروس تعليمية عن الاستغلال، وتتضمن أيضاً بودكاست |
| Exploit development | روابط لمنشورات تطوير الاستغلال في المنتدى، تختلف الجودة وأسلوب النشر حسب كل كاتب |
| flAWS challenge | من خلال سلسلة من المستويات ستتعلم عن الأخطاء الشائعة والمفاجآت عند استخدام Amazon Web Services (AWS). |
| Introduction to ARM Assembly Basics | الكثير من الدروس من خبيرة أمن المعلومات Azeria، تابعها على تويتر |
| Introductory Intel x86 | 63 يوماً من مواد نظام التشغيل، 29 درساً، 24 مدرباً، لا حاجة لحساب |
| Linux (x86) Exploit Development Series | مقالة مدونة من sploitfun، تحتوي على 3 مستويات مختلفة |
| Megabeets journey into Radare2 | دروس radare2 من مستخدم واحد |
| Modern Binary Exploitation - CSCI 4968 | تحديات الهندسة العكسية، يمكنك تنزيل الملفات أو تنزيل الجهاز الافتراضي الذي أنشأته RPISEC خصيصاً للتحديات، كما يتضمن روابط لصفحتهم الرئيسية مع الكثير من محاضرات أمن المعلومات |
| Recon.cx - reversing conference | موقع المؤتمر يحتوي على تسجيلات وشرائح لجميع المحاضرات!! |
| Reverse Engineering for Beginners | كتاب ضخم، أنشأه Dennis Yurichev، مفتوح المصدر |
| Reverse engineering reading list | مجموعة من أدوات وكتب الهندسة العكسية على github |
| Reverse Engineering challenges | مجموعة من التحديات من كاتب كتاب RE for Beginners |
| Reverse Engineering for Beginners (book site) | الموقع الرسمي لكتاب Dennis Yurichev، جميع الصيغ والمصدر متاحة |
| Reverse Engineering Malware 101 | دورة تمهيدية أنشأتها Malware Unicorn، كاملة مع المواد وجهازين افتراضيين |
| Reverse Engineering Malware 102 | تكملة لـ RE101 |
| reversing.kr challenges | تحديات الهندسة العكسية متفاوتة الصعوبة |
| Shell storm | مجموعة على نمط المدونة مع معلومات منظمة عن الهندسة العكسية. |
| Shellcode Injection | تدوينة من طالب دراسات عليا في مختبرات SDS |
| Micro Corruption — Assembly | CTF مصمم لتعلم لغة التجميع عن طريق الممارسة |
| الاسم | الوصف |
|---|
| A GUIDE TO LINUX PRIVILEGE ESCALATION | أساسيات تصعيد الصلاحيات في لينكس |
| Abusing SUDO (Linux Privilege Escalation) | إساءة استخدام SUDO (تصعيد الصلاحيات في لينكس) |
| AutoLocalPrivilegeEscalation | سكربتات آلية تقوم بتنزيل وتجميع من exploitdb |
| Basic linux privilege escalation | استغلال لينكس الأساسي، ويغطي أيضاً ويندوز |
| Windows Local Privilege Escalation (HackTricks) | قائمة مرجعية شاملة ومحدثة لمتجهات تصعيد الصلاحيات في ويندوز |
| Editing /etc/passwd File for Privilege Escalation | تحرير ملف /etc/passwd لتصعيد الصلاحيات |
| Linux Privilege Escalation | تصعيد الصلاحيات في لينكس – Tradecraft Security Weekly (فيديو) |
| Linux Privilege Escalation Check Script | سكربت بسيط لفحص PE في لينكس |
| Linux Privilege Escalation Scripts | قائمة بسكربتات فحص PE، قد يكون بعضها مغطى بالفعل |
| Linux Privilege Escalation Using PATH Variable | تصعيد الصلاحيات في لينكس باستخدام متغير PATH |
| Linux Privilege Escalation using Misconfigured NFS | تصعيد الصلاحيات في لينكس باستخدام NFS تم تكوينه بشكل خاطئ |
| Linux Privilege Escalation via Dynamically Linked Shared Object Library | كيف يمكن أن تؤدي RPATH وأذونات الملفات الضعيفة إلى اختراق النظام. |
| Local Linux Enumeration & Privilege Escalation Cheatsheet | موارد جيدة يمكن تجميعها في سكربت |
| PEASS-ng (Privilege Escalation Awesome Scripts) | سكربتات تعداد تصعيد الصلاحيات التي يتم صيانتها بنشاط لأنظمة ويندوز ولينكس وmacOS |
| Linux Privilege Escalation (HackTricks) | مرجع موسع ومحافظ عليه يغطي طرق تصعيد الصلاحيات الشائعة في لينكس مع أمثلة |
| RootHelper | أداة تقوم بتشغيل سكربتات تعداد متنوعة للتحقق من تصعيد الصلاحيات |
| Unix privesc checker | سكربت يتحقق من ثغرات PE على النظام |
| Windows exploits, mostly precompiled. | استغلالات ويندوز مترجمة مسبقاً، قد تكون مفيدة للهندسة العكسية أيضاً |
| Windows Privilege Escalation | مجموعة من صفحات الويكي تغطي تصعيد الصلاحيات في ويندوز |
| Windows privilege escalation checker | قائمة بمواضيع ترتبط بـ pentestlab.blog، جميعها متعلقة بتصعيد الصلاحيات في ويندوز |
| Windows Privilege Escalation Fundamentals | مجموعة من المعلومات/الدروس الرائعة، خيار المساهمة للمنشئ عبر Patreon، المنشئ حاصل على OSCP |
| Windows Privilege Escalation Guide | دليل تصعيد الصلاحيات في ويندوز |
| Windows Privilege Escalation Methods for Pentesters | طرق تصعيد الصلاحيات في ويندوز لمختبر الاختراق |
| الاسم | الوصف |
|---|
| theHarvester | أداة لجمع البريد الإلكتروني، النطاقات الفرعية، المضيفين وأسماء الأشخاص باستخدام المصادر العامة |
| Maltego CE | منصة تحليل روابط قائمة على الرسوم البيانية لـ OSINT والتحليل الجنائي؛ النسخة المجتمعية مجانية |
| Recon-ng | إطار استطلاع ويب كامل الميزات مكتوب بلغة Python |
| SpiderFoot | جمع OSINT آلي مع أكثر من 200 وحدة وواجهة ويب |
| Intel Techniques Tools | أدوات البحث المستضافة من Michael Bazzell للأشخاص، وسائل التواصل، الصور، الجغرافيا |
| Google Hacking Database | قاعدة بيانات Google dorks المنقحة من Exploit-DB للاستطلاع |
| github-dorks | أداة سطر أوامر لفحص مستودعات/منظمات GitHub بحثاً عن تسريبات معلومات حساسة |
| metagoofil | يستخرج البيانات الوصفية من المستندات العامة (PDF, DOC, XLS) التابعة لهدف |
| Sherlock | ابحث عن أسماء المستخدمين عبر أكثر من 400 شبكة اجتماعية |
| Maigret | تعداد أسماء المستخدمين بأسلوب Sherlock عبر أكثر من 3000 موقع مع استخراج بيانات الملف الشخصي |
| Holehe | تحقق مما إذا كان البريد الإلكتروني مستخدماً في أكثر من 120 موقعاً عبر تدفقات إعادة تعيين كلمة المرور |
| GHunt | مجموعة أدوات OSINT للتحقيق في حسابات Google (تعرض Gmail, Drive, Calendar) |
| Blackbird | بحث OSINT سريع عن أسماء المستخدمين والبريد الإلكتروني عبر أكثر من 600 خدمة |
| h8mail | OSINT للبريد الإلكتروني وصيد بيانات الاعتماد المخترقة (تكاملات مع HIBP, Snusbase, Leak-Lookup) |
| PhoneInfoga | إطار OSINT متقدم لفحص أرقام الهواتف الدولية |
| Photon | زاحف ويب سريع يستخرج عناوين URL، البريد الإلكتروني، الأسرار، والمعلومات الاستخباراتية للاستطلاع |
| Amass | مشروع OWASP لرسم خرائط سطح الهجوم العميق واكتشاف الأصول الخارجية |
| Subfinder | تعداد نطاقات فرعية سلبي وسريع باستخدام المصادر العامة |
| cloud_enum | تعداد الموارد العامة في AWS, Azure, و GCP لكلمة مفتاحية مستهدفة |
| reconFTW | أتمتة استطلاع شاملة تربط أكثر من 50 أداة للنطاقات الفرعية والثغرات وOSINT |
| IntelOwl | حل OSINT يجمع أكثر من 100 محلل (استخبارات تهديدات، برامج ضارة، مؤشرات) |
| OSINT Framework | دليل ويب لموارد OSINT منظم حسب نوع البيانات |
| Bellingcat Online Investigation Toolkit | مجموعة أدوات Bellingcat المنقحة والمحدثة بانتظام والأدلة الإرشادية |
| Have I Been Pwned | تحقق مما إذا كانت عناوين البريد الإلكتروني/أسماء المستخدمين تظهر في خروقات بيانات معروفة |
| Hunter.io | ابحث عن عناوين البريد الإلكتروني المهنية المرتبطة بنطاق وتحقق منها |
| Carbon14 | أداة OSINT لتقدير عمر صفحات الويب من بيانات HTTP الوصفية |
| OWASP ML Security Top 10 | مشروع شقيق يركز على الهجمات ضد خطوط أنابيب التعلم الآلي. |
| MITRE ATLAS | مصفوفة تهديدات عدائية لأنظمة الذكاء الاصطناعي (16 تكتيك، 84 تقنية، دراسات حالة واقعية). إنها ATT&CK للذكاء الاصطناعي. |
| الاسم | الوصف |
|---|
| Garak | أكثر ماسح ثغرات LLM مفتوح المصدر نضجاً. يختبر حقن الأوامر، عمليات الهروب، تسرب البيانات، الهلوسة، السمية. |
| PyRIT | أداة تحديد المخاطر من Microsoft للذكاء الاصطناعي التوليدي؛ تدعم تنسيق الهجمات متعددة الجولات. |
| Promptfoo | إطار فريق اختراق LLM + تقييم مع أكثر من 100 نوع هجوم. |
| DeepTeam | إطار فريق اختراق مرتبط بـ OWASP LLM Top 10؛ أكثر من 50 ثغرة، أكثر من 20 طريقة عدائية. |
| LLMFuzzer | إطار اختبار الضباب موجه لتكاملات LLM. |
| promptmap | ماسح ثغرات حقن الأوامر. |
| Adversarial Robustness Toolbox (ART) | مكتبة من Linux Foundation تغطي هجمات التهرب، التسمم، الاستخراج، والاستدلال عبر جميع أطر التعلم الآلي الرئيسية. |
| CleverHans | مكتبة كلاسيكية لصنع أمثلة عدائية ضد نماذج الصور. |
| AI Exploits (Protect AI) | مجموعة من الاستغلالات الحقيقية العاملة للثغرات الموجودة في أدوات ومنصات الذكاء الاصطناعي/التعلم الآلي. |
| الاسم | الوصف |
|---|
| Gandalf (Lakera) | تحدي حقن الأوامر من 7 مستويات؛ إنه "OverTheWire" لاختراق LLM. |
| HackAPrompt | CTF تنافسي لحقن الأوامر؛ مجموعة بيانات تضم أكثر من 600 ألف حالة هروب حقيقية. |
| Dreadnode Crucible | منصة CTF مجانية مفتوحة لفريق اختراق الذكاء الاصطناعي مع تحديات عبر العديد من الصعوبات والمجالات. |
| 0DIN (Mozilla) | مجتمع تدريب AI CTF مقامر على حقن الأوامر والهروب ضد شخصيات AI تفاعلية. |
| huntr | منصة مكافآت الأخطاء مع فئة نشطة للذكاء الاصطناعي/التعلم الآلي تستهدف نماذج حقيقية و CVEs. |
| تركز تحديداً على فرق الاختراق، وكسر الحماية، والحقن في الأوامر. |
| jiep/offensive-ai-compilation | تجميع موجه للهجوم: هجمات مدعومة بالذكاء الاصطناعي، بالإضافة إلى هجمات ضد الذكاء الاصطناعي. |
| الاسم | الوصف |
|---|
| bWAPP | تطبيق ويب مليء بالأخطاء شائع للاختراق، رائع للمبتدئين، الكثير من التوثيق. |
| Damn Small Vulnerable Web | مكتوب بأقل من 100 سطر من الكود، هذا التطبيق يحتوي على الكثير من الثغرات، رائع للتعليم. |
| Damn Vulnerable Web Application (DVWA) | تطبيق ويب PHP/MySQL لاختبار المهارات والأدوات. |
| Google Gruyere | مضيف للتحديات على هذا التطبيق الجبني. |
| OWASP Broken Web Applications Project | يستضيف مجموعة من تطبيقات الويب المعطلة. |
| OWASP Hackademic Challenges project | تحديات اختراق الويب. |
| OWASP Mutillidae II | تطبيق ضعيف آخر من OWASP، الكثير من التوثيق. |
| OWASP Juice Shop | يغطي أهم 10 ثغرات في OWASP. |
| WebGoat: A deliberately insecure Web Application | يتم صيانته بواسطة OWASP ومصمم لتعليم أمن تطبيقات الويب. |
| الاسم | الوصف |
|---|
| General Test Environment Guidance | ورقة بيضاء من المحترفين في Rapid7. |
| Metasploitable2 (Linux) | نظام تشغيل ضعيف، رائع لممارسة الاختراق. |
| Metasploitable3 [Installation] | الإصدار الثالث من هذا النظام الضعيف. |
| Vulnhub | مجموعة من الكثير من أنظمة التشغيل الضعيفة والتحديات المختلفة. |
| الاسم | الوصف |
|---|
| BackBox | مشروع مجتمعي مفتوح المصدر، يعزز الأمان في بيئات تكنولوجيا المعلومات. |
| BlackArch | توزيعة اختبار اختراق مبنية على Arch Linux، متوافقة مع تثبيتات Arch. |
| Bugtraq | تقنية اختبار اختراق متقدمة لنظام Linux GNU. |
| Docker for pentest | صورة تحتوي على الأدوات الأكثر استخداماً لإنشاء بيئة اختبار اختراق بسهولة وسرعة. |
| Kali | توزيعة اختبار الاختراق الشهيرة من فريق Offensive Security. |
| LionSec Linux | نظام تشغيل لاختبار الاختراق مبني على Ubuntu. |
| Parrot | Debian يتضمن مختبراً محمولاً كاملاً للأمان والتحقق الرقمي والاستجابة للحوادث والتطوير. |
| Pentoo | نظام تشغيل لاختبار الاختراق مبني على Gentoo. |
| الاسم |
|---|
| الوصف |
|---|
| 0day.today | قاعدة بيانات استغلالات سهلة التصفح. |
| Exploit Database | قاعدة بيانات لمجموعة واسعة من الاستغلالات، أرشيف متوافق مع CVE. |
| CXsecurity | معلومات أمن سيبراني مستقلة يديرها شخص واحد. |
| Snyk Vulnerability DB | معلومات مفصلة وإرشادات معالجة للثغرات المعروفة، كما يتيح لك اختبار الكود الخاص بك. |
| الوصف |
|---|
| 0x00sec | هاكر، برمجيات خبيثة، هندسة حاسوب، هندسة عكسية. |
| CODEBY.NET | هاكر، اختبار اختراق تطبيقات الويب، برمجيات خبيثة، هندسة حاسوب، هندسة عكسية، تحليل جنائي - منتدى روسي. |
| Greysec | منتدى للاختراق والأمان. |
| Hackforums | موقع لنشر الاختراقات والاستغلالات والنقاشات المتنوعة. |
| الاسم | الوصف |
|---|
| InfoSec | يغطي جميع أحدث مواضيع أمن المعلومات. |
| Hashes.com Hash Lookup | مكان رائع للبحث عن التجزئات مقابل مجموعات معروفة مكسورة أو مسربة. |
| Security Intell | يغطي جميع أنواع الأخبار، موارد ذكاء رائعة. |
| Threatpost | يغطي أحدث التهديدات والاختراقات. |
| Secjuice | |
| The Hacker News | يقدم تياراً يومياً من أخبار الاختراق، كما يحتوي على تطبيق. |
| Infostealers by Hudson Rock | مركز شامل مع أخبار ومنشورات حول سراقي المعلومات. |