
مكتبة منهجيات منسّقة لصيد الثغرات (bug bounty) تتضمن أدلة تشغيل (runbooks)، وخطط استكشاف/اختبار (recon/fuzz playbooks)، وقوائم تحقق، وأدوات مساعدة لسطر الأوامر (CLI) لتحديد نطاق الأهداف، وتعداد الشهادات، ومراجعة الأعمال السابقة.

شغّل هذا أولاً: [[06-alpha-runbook/ALPHA]]
هذا الملف هو دليل التعليمات الشرطية (استطلاع ← فحص ← اختبار ← أدوات) مع إنسان / ذكاء اصطناعي / أداة في كل خطوة. هذا README هو مجرد الخريطة.
بتفويض فقط. ملاذ آمن، VDP، GitHub PVR، أو إفصاح منسّق. لا بيانات لعملاء آخرين. لا وصفات استغلال.
| المجلد | ما هو |
|---|---|
| [[06-alpha-runbook/ALPHA]] | كتاب التعليمات — نفّذ الصيد من هنا |
| [[00-methodology/00-INDEX]] | لماذا يوجد العمود الفقري/البوابات/عقد الوكيل |
| [[00-methodology/08-gap-search]] | آخر جولة إنترنت: الثغرات المضافة مقابل الزوائد المرفوضة |
| [[01-playbooks/00-INDEX]] | عمق التصنيف بعد ALPHA يحدد لك الحزمة التقنية |
| [[01-playbooks/00-recon-fuzz]] | المرحلة 2 — جرد، حصاد JS، ffuf موجّه، fuzz محلي للمصادر المفتوحة |
| [[02-writeups/00-INDEX]] | بطاقات كتابة تقارير مكثّفة + أنماط فهرس |
| [[02-writeups/2026-sources]] | فهارس 2026 والعمليات التي استخدمها الناس فعليًا |
| [[03-tools/README]] | واجهات CLI للقراءة فقط |
| [[04-prompts/00-INDEX]] | استخراج / رفض / هيكلة — ليست استغلالات أبدًا |
| [[05-checklists/intake]] | صفحات واحدة قابلة للطباعة (نفس بوابات ALPHA) |
| [[BOOK-Original-Findings-Playbook]] | سوق السرد + حزمة السيرة الذاتية — ليس دليل التشغيل |
python3 tools/classify_target.py --intake out/target-card.yaml -o out/stack.yaml
python3 tools/target_score.py --intake out/target-card.yaml
python3 tools/crt_enum.py --intake out/target-card.yaml -o out/crt-names.txt
python3 tools/prior_art_desk.py --product "…" --repo "owner/name" -o out/prior-art.md
python3 tools/catalog_query.py --q "…" --year 2025 --sort bounty --limit 25
python3 tools/object_graph_stub.py --schema schema.graphql -o out/matrix.csv
انسخ [[06-alpha-runbook/templates/target-card.example]] إلى out/target-card.yaml. اصطد فقط إذا طبع target_score.py ≥10.
هذا المستودع هو المكتبة فقط (مستخرج من WattoCyber/oscp-notes-2026). اصطد من ALPHA. موجزات CVE المعروفة هي GHSA / OSV / NVD عبر tools/prior_art_desk.py، وليست قائمة انتظار للإرسال.