
awesome-ai-security
قائمة منتقاة من مواد وموارد أمن الذكاء الاصطناعي لمختبري الاختراق، وصائدي الثغرات، وباحثي الأمن.

قائمة منتقاة من مواد وموارد أمن الذكاء الاصطناعي لمختبري الاختراق، وصائدي الثغرات، وباحثي الأمن.

إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Langflow CVE-2026-33017 باستخدام مكوّن مخصص خبيث لتنفيذ أوامر نظام التشغيل عبر…

يؤتمت استغلال CVE-2026-42945 في حاويات NGINX: يتحقق من الأهداف المعرّضة للخطر، ويجرب إزاحات الكومة بالقوة الغاشمة، وينفّذ الأوامر، ويفتح شلًا عكسيًا…

بيئة مختبرية معرّضة للخطر معبأة في حاويات Docker، مع مراقب شبكة مبني على بايثون وسكربت استغلال مخصص، ما يتيح ممارسة الاستغلال العملي وفحوصات…

كتابات وشروحات وملاحظات تقنية في مجال الأمن السيبراني بقلم Nanashi Bx2.

شروحات CTF وسكربتات تعليمية لأمن الويب وتقنيات مكافآت الثغرات وتحليل الأدلة الجنائية للشبكات، مع نسخ بقيم فارغة للممارسة العملية.

تدوينة تحليل جنائي للشبكات + أدوات لتحدي DFIR على TryHackMe: يفكك سلسلة تسريب بيانات hex→Base64→XOR من حركة مرور PCAP، ثم يستعيد كلمة مرور KeePass…

VulnHub DC-1 boot-to-root — استغلال CVE-2018-7600 (Drupalgeddon2) لتنفيذ الأكواد عن بُعد (RCE)، واستخراج بيانات اعتماد قاعدة البيانات من…

شرح آلة Hack The Box TwoMillion — تجاوز JWT/رمز الدعوة، IDOR، حقن الأوامر، وتصعيد الامتيازات عبر CVE-2023-0386.

تقرير CTF يوثّق استغلال ثغرة CVE-2019-17558 في Apache Solr، ويغطي الاستطلاع، وقيود Metasploit، والحقن اليدوي لقالب Velocity، والتقاط العلم، والمعالجة.

دليل كامل لآلة Reactor من HTB — استغلال CVE-2025-55182 للحصول على شل، ثم الحصول على صلاحيات الجذر عبر مصحح أخطاء Node.js مكشوف. خطوة بخطوة مع لقطات…

قائمة منسقة من الموارد الرائعة لأمن تطبيقات iOS.

Bug Bounty ~ Awesomes | Books | Cheatsheets | Checklists | Tools | Wordlists | More

مصادر تحديات CTF المؤرشفة وبيئات اختبار معزولة قابلة للنشر منذ 2017، تتضمن تمارين بها ثغرات مقصودة للتدريب الأمني العملي والممارسة بأسلوب المسابقات.

حزمة مختبر Active Directory مؤتمتة وقابلة للاختراق لممارسة تقنيات اختبار الاختراق، مع نطاقات/غابات مبنية مسبقًا وسيناريوهات تحديات هجوم مستقلة.

دليل موجز حول التنقّل في الشبكة (Network Pivoting) لاختبارات الاختراق / تحديات CTF.

مجموعة من الملفات الثنائية لتحديات DEF CON 30 CTF، وسكربتات البناء، وسكربتات الحل لممارسة استغلال الثنائيات والهندسة العكسية.

Writeup for the DEF CON 30 badge challenge