Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Awesome-Red-Teaming — قائمة رائعة لموارد فرق الاختراق الأحمر | Kitploit
أدوات/GitHubGitHub/yeyintminthuhtut/awesome-red-teaming
تصعيد الامتيازاتالاستغلالما بعد الاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرموارد منسقة
GitHubyeyintminthuhtut/awesome-red-teaming

Awesome-Red-Teaming

قائمة رائعة لموارد فرق الاختراق الأحمر

عرض المستودع
8.1k1.7k27منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذه القائمة لم تعد تُحدّث.

موارد رائعة للفريق الأحمر

قائمة موارد رائعة للفريق الأحمر / اختبار الاختراق

هذه القائمة مخصصة لأي شخص يرغب في تعلم اختبار الاختراق للفريق الأحمر ولكن ليس لديه نقطة بداية.

على أي حال، هذا مورد حيوي وسيتم تحديثه بانتظام بأحدث التكتيكات والتقنيات العدائية بناءً على Mitre ATT&CK

يمكنك المساعدة عن طريق إرسال طلبات السحب لإضافة المزيد من المعلومات.

جدول المحتويات

  • الوصول الأولي
  • التنفيذ
  • الثبات
  • تصعيد الامتيازات
  • تجنب الدفاع
  • الوصول إلى بيانات الاعتماد
  • الاكتشاف
  • الحركة الجانبية
  • التجميع
  • الإخراج
  • القيادة والتحكم
  • اختراق الأجهزة المدمجة والطرفية
  • متنوع
  • أدوات الفريق الأحمر
  • كتب إلكترونية
  • التدريب
  • الشهادات

↑ الوصول الأولي

  • دليل المسافر إلى الوصول الأولي
  • كيفية: ماكرو Office عبر المنصات لـ Empire
  • التصيد باستخدام PowerPoint
  • التصيد باستخدام EMPIRE
  • Bash Bunny
  • عرض OWASP للهندسة الاجتماعية - OWASP
  • هجمات إسقاط USB: خطر محركات أقراص "المفقودات والموجودات"
  • تسليح علم البيانات للهندسة الاجتماعية: تصيد رمح آلي من البداية إلى النهاية على تويتر - Defcon 24
  • Cobalt Strike - وثائق التصيد الرمح
  • مدونة Cobalt Strike - ما هي تقنية أو استغلال التصيد المفضلة؟
  • التصيد الرمح باستخدام Cobalt Strike - Raphael Mudge
  • تبسيط استطلاع البريد الإلكتروني وتوليد قوالب التصيد
  • التصيد للحصول على الوصول
  • ماكرو Excel مع PowerShell
  • PowerPoint والإجراءات المخصصة
  • تنفيذ كود بدون ماكرو في MSWord
  • حمولات التصيد بالماكرو عبر المنصات المتعددة
  • إساءة استخدام ميزات Microsoft Word للتصيد: "subDoc"
  • التصيد ضد العرض المحمي
  • POWERSHELL EMPIRE STAGERS 1: التصيد باستخدام ماكرو Office وتجنب مضادات الفيروسات
  • The PlugBot: مشروع بحث شبكة الروبوتات للأجهزة
  • Luckystrike: مولد وثائق Office خبيثة
  • المخاطر المستهان بها بشكل سخيف لحقن CSV
  • برمجيات خبيثة DOC بدون ماكرو تتجنب الكشف باستخدام قاعدة Yara
  • التصيد بين القوائم البيضاء للتطبيقات
  • تنفيذ حمولات Metasploit و Empire من خصائص مستند MS Office (الجزء 1 من 2)
  • تنفيذ حمولات Metasploit و Empire من خصائص مستند MS Office (الجزء 2 من 2)
  • بوابة الهندسة الاجتماعية
  • 7 أفضل هجمات الهندسة الاجتماعية
  • استخدام تكتيكات الهندسة الاجتماعية للتجسس على البيانات الضخمة - مؤتمر RSA Europe 2012
  • استخدام هجوم DDE مع POWERSHELL EMPIRE
  • التصيد على تويتر - POT
  • Microsoft Office – تجزئات NTLM عبر Frameset
  • مقال حول الدفاع المتعمق
  • أساسيات التصيد الرمح

↑ التنفيذ

  • بحث حول CMSTP.exe
  • أسطر أوامر Windows لتنزيل حمولة عن بعد وتنفيذ كود عشوائي
  • تنفيذ الأوامر وتجاوز AppLocker باستخدام نصوص PowerShell التشخيصية
  • حقن WSH: دراسة حالة
  • Gscript Dropper

↑ الثبات

  • نظرة على الثبات
  • إخفاء مفاتيح التسجيل باستخدام psreflect
  • الثبات باستخدام RunOnceEx – مخفي عن Autoruns.exe
  • الثبات باستخدام GlobalFlags في خيارات تنفيذ ملف الصورة – مخفي عن Autoruns.exe
  • وضع البيانات في التدفقات البديلة وكيفية تنفيذها – الجزء 2
  • ثبات WMI مع Cobalt Strike
  • استخدام تقنيات جلب وتنفيذ INF-SCT للتجاوز والمراوغة والثبات
  • استخدام تقنيات جلب وتنفيذ INF-SCT للتجاوز والمراوغة والثبات (الجزء 2)
  • Vshadow: إساءة استخدام خدمة الظل الحجمي للمراوغة والثبات واستخراج قاعدة بيانات Active Directory

↑ تصعيد الامتيازات

تنزيل الأداة