
offensive-one-liners
110 أوامر هجومية أحادية السطر للاختبار المصرح به ومسابقات CTF، منظمة في دفتر ملاحظات Markdown واحد حسب الفئة وخطوة سلسلة القتل. مرجع مزدوج الاستخدام؛…

110 أوامر هجومية أحادية السطر للاختبار المصرح به ومسابقات CTF، منظمة في دفتر ملاحظات Markdown واحد حسب الفئة وخطوة سلسلة القتل. مرجع مزدوج الاستخدام؛…

إطار عمل الترددات اللاسلكية والهندسة العكسية للجميع. تابع و★ لإظهار دعمك!

عامل اختراق ذاتي لفرق الاختبارات الهجومية

قائمة منتقاة من أدوات وموارد الأمن السيبراني تغطي اختبار الاختراق، والأدلة الرقمية، والاستخبارات مفتوحة المصدر، وأمن الويب، وتحليل البرمجيات الخبيثة،…

مختبر تهريب طلبات HTTP: Apache 2.4.55 CRLF injection

إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Langflow CVE-2026-33017 باستخدام مكوّن مخصص خبيث لتنفيذ أوامر نظام التشغيل عبر…

تطبيق ضعيف مع أمثلة توضح كيفية عدم استخدام الأسرار

جهاز افتراضي يعمل بنظام لينكس على جانب العميل يعمل في المتصفح عبر WebAssembly، مع شبكات Tailscale، وصور مخصصة قائمة على Dockerfile، ودعم تحديات CTF…

الكود المصدري للملفات الثنائية الخاصة بـ OWASP WrongSecrets

تحديات عملية لتعلم كيفية الهندسة العكسية لتطبيقات Flutter.

مجموعة منسقة من أفضل تقارير مكافآت الثغرات في HackerOne، منظمة حسب نوع الثغرة والبرنامج، مع سكريبتات لجلب التقارير المفصح عنها وإزالة التكرار…

تطوير الإكسبلويت والهندسة العكسية باستخدام GDB و LLDB أصبح سهلاً

إطار عمل CTF ومكتبة تطوير الاستغلالات

دروس تعليمية شاملة ومجانية في الهندسة العكسية تغطي معماريات x86، x64، ARM (32/64 بت)، AVR (8 بت) و RISC-V (32 بت).

قائمة منسقة من أدوات وموارد الأمن السيبراني.

الحل الكامل لـ VAPT/AppSec ودليل اختبار الاختراق: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting…

مختبر هجمات AD/Linux معزول: تم استغلال CVE-2007-2447 عبر Metasploit، واكتشافه باستخدام Wazuh SIEM مرتبط بـ MITRE ATT&CK (T1190, T1059)

أداة تصحيح أخطاء مفتوحة المصدر في وضع المستخدم لنظام Windows. محسّنة لهندسة عكسية وتحليل البرامج الضارة.