Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CTFs — تحديات CTF! | Kitploit
أدوات/GitLabGitLab/whatthefuzz-ctfs/ctfs
الاستغلالالهندسة العكسيةشيل كودالاختبار العشوائيCTFالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitLabwhatthefuzz-ctfs/ctfs

CTFs

تحديات CTF!

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

شروحات CTF

مرحبًا، أنا شون وأستمتع بحل مسائل CTF في وقت فراغي. منصبي الحالي يجعلني أقوم بالكثير من استغلال الثنائيات (binary exploitation) والهندسة العكسية للبرمجيات، لذلك أميل إلى التركيز على هاتين الفئتين. معظم الشروحات التي أراها على الإنترنت سيئة، وآمل أن تشرح هذه الشروحات بعض المفاهيم الأساسية بشكل أفضل.

في جميع حلولي، أبذل قصارى جهدي لتضمين حل قابل لإعادة الإنتاج مكتوب باستخدام pwntools. الأمر لا يتعلق بالـ flags، بل بالرحلة التي أوصلتنا إلى الـ flag.

آمل ألا يفسد هذا مع مرور الوقت كما يفسد الحليب، لكنني حاولت أيضًا تقديم بعض شروحات الفيديو لبعض مسائل CTF هذه. يمكنكم مشاهدتها على YouTube.

فيما يلي قائمة بمواضيع Unix Access الشائعة وتحديات CTF التي تتعلق بها.

معرفة Unix Access

فئات الثغرات

إظهار القدرة على استغلال فئات الثغرات

  • كتابة شيل كود (shellcode) يعمل من الصفر وعرض جميع خطوات كتابة الشيل كود:
    • level-0, level-1
  • تجاوز سعة المخزن المؤقت على المكدس مع وبدون التخفيفات التالية: عشوائية تخطيط مساحة العنوان (ASLR)، الذاكرة غير القابلة للتنفيذ (NX)، وحراس المكدس:
    • clutter-overflow
    • heres-a-libc
    • stack-cache
    • hidden-flag-function
    • hidden-flag-function-parameters
  • تجاوز سعة المخزن المؤقت على الكومة باستخدام تهيئة الكومة (heap grooming) وكائنات تحتوي على مؤشرات دوال:
    • are-you-root
  • تجاوز سعة المخزن المؤقت على الكومة عبر إفساد هياكل بيانات الكومة:
    • unsubscriptions-are-free
  • استخدام بعد التحرير (UAF) مع كائنات تحتوي على مؤشرات دوال:
    • are-you-root
  • استخدام بعد التحرير (UAF) مع كائنات تتيح بدائية قراءة/كتابة عشوائية:
    • cache-me-outside
  • ثغرات الخلط بين أنواع البيانات (type confusion)
  • ثغرات سلسلة التنسيق (format string) لبدائية قراءة/كتابة عشوائية:
    • stonks
    • got_hax
    • flag-leak
  • كيفية استخدام المتغيرات غير المهيأة للاستغلال:
    • are-you-root
    • stack-cache

إظهار القدرة على تنفيذ بدائيات الاستغلال

  • بدائية كتابة عشوائية:
    • got_hax
  • بدائية كتابة نسبية:
    • cache-me-outside
  • بدائية قراءة عشوائية:
    • got_hax
  • كيف يمكن ربط البدائيات معًا لبناء استغلال
  • كيف يمكن استخدام بدائية الكتابة لرفع الصلاحيات/تنفيذ كود عشوائي:
    • got_hax

وصف الغرض والبنية لهياكل الربط ELF التالية وكيف يمكن إساءة استخدامها في استغلال الثنائيات

  • جدول الربط الإجرائي (PLT):
    • got_hax
  • جدول الإزاحة العام (GOT):
    • got_hax

وصف أوضاع إعادة التوطين الديناميكية التالية من حيث تفاعل بنية بيانات PLT/GOT، وكيف تختلف بدائيات الاستغلال بينها

  • RELRO جزئي:
    • got_hax
  • RELRO كامل:
    • got_hax

إظهار القدرة على تنفيذ ROP/JOP من أجل

  • إيجاد أدوات (gadgets) ROP/JOP:
    • guessing-game-1
  • استدعاء دوال libc واستدعاءات النظام:
    • heres-a-libc
    • guessing-game-1
  • ربط الأدوات (gadgets) معًا لتنفيذ كود:
    • guessing-game-1
  • تنفيذ شيل كود عشوائي

وصف الغرض من تخفيفات الاستغلال وكيفية تطبيقها

  • ASLR
  • منع تنفيذ البيانات (DEP)/NX:
    • heres-a-libc
    • guessing-game-1
  • الملفات التنفيذية المستقلة عن العنوان (PIEs)
  • كيف تؤثر PIEs على الاستغلال
  • حراس المكدس (stack canaries):
    • guessing-game-1
  • فك الارتباط الآمن للقوائم

الهندسة العكسية للبرمجيات

المقارنة والتباين بين تقنيات وحالات استخدام

  • الهندسة العكسية الساكنة:
    • baby-c
    • wizardlike
  • الهندسة العكسية الديناميكية:
    • heres-a-libc
    • wizardlike

إظهار الإلمام باستخدام الأنواع التالية من الأدوات لإجراء الهندسة العكسية الساكنة والديناميكية

  • أدوات التفكيك الساكنة
    • baby-c
    • wizardlike
  • مصححات الأخطاء (debuggers)
    • wizardlike
  • تقنيات الأتمتة باستخدام الأدوات المذكورة أعلاه

تقنيات الـ Fuzzing

  • تقنيات الـ Fuzzing الأعمى (dumb fuzzing)
  • الـ Fuzzing القائم على تغطية الكود
  • التنفيذ الرمزي (symbolic execution)
    • sum-o-primes

منشورات مدونات CTF التي أجدها مفيدة

  • Executable Stacks
تنزيل الأداة