
Awesome-OSINT-List
📡 مجموعة شاملة من أدوات OSINT لمحترفي الأمن السيبراني والباحثين وصيادي الثغرات. المواضيع: جمع المعلومات، البحث العكسي، الفريق الأحمر، الثقة…

📡 مجموعة شاملة من أدوات OSINT لمحترفي الأمن السيبراني والباحثين وصيادي الثغرات. المواضيع: جمع المعلومات، البحث العكسي، الفريق الأحمر، الثقة…

استضافة وإدارة مثيلات متعددة من Juice Shop للتدريبات الأمنية ومسابقات Capture The Flags

بعض نصوص الإعداد لأدوات البحث الأمني.

أداة هجوم RSA (بشكل أساسي لمسابقات ctf) - استرداد المفتاح الخاص من مفتاح عام ضعيف و/أو فك تشفير البيانات

مجموعة من الروابط المتعلقة بأمن نواة لينكس واستغلال الثغرات.

مكتبة بيانات المكافآت والألغاز والتحديات المتعلقة بالتشفير

منصة تدريب أمن تطبيقات الويب والجوال

ssh-chat بلغة C الحديثة

تطبيق ويب ضعيف عن قصد يغطي ثغرات OWASP Top 10 للتدريب الأمني، ومسابقات CTF، وممارسة اختبار الاختراق مع أكثر من 100 تحدي اختراق.

شرح آلة Hack The Box TwoMillion — تجاوز JWT/رمز الدعوة، IDOR، حقن الأوامر، وتصعيد الامتيازات عبر CVE-2023-0386.

تقرير CTF يوثّق استغلال ثغرة CVE-2019-17558 في Apache Solr، ويغطي الاستطلاع، وقيود Metasploit، والحقن اليدوي لقالب Velocity، والتقاط العلم، والمعالجة.


أداة آليّة لاختبار واستغلال SSRF

:triangular_flag_on_post: أداة سطر أوامر ومكتبة لتعزيز وتسريع كتابة النصوص والاستغلالات عبر تحويل/معالجة السلاسل النصية.

بناء قاعدة بيانات لإزاحات libc لتبسيط عملية الاستغلال

قائمة بالحمولات المفيدة والتجاوزات لأمن تطبيقات الويب واختبار الاختراق/CTF

إثبات المفهوم لـ CVE-2018-1000529: ثغرة XSS مخزنة في المكون الإضافي Grails Fields ≤2.2.7. يوضح الثغرة من خلال تطبيق Grails قابل للتشغيل ويتضمن جدولًا…