
security-writeups
شروحات CTF وسكربتات تعليمية لأمن الويب وتقنيات مكافآت الثغرات وتحليل الأدلة الجنائية للشبكات، مع نسخ بقيم فارغة للممارسة العملية.

شروحات CTF وسكربتات تعليمية لأمن الويب وتقنيات مكافآت الثغرات وتحليل الأدلة الجنائية للشبكات، مع نسخ بقيم فارغة للممارسة العملية.

Malcolm هي مجموعة أدوات قوية وسهلة النشر لتحليل حركة المرور على الشبكة، وتستخدم لالتقاط حزم البيانات الكاملة (ملفات PCAP) وسجلات Zeek وتنبيهات…

مختبرات طب شرعي رقمي عملية مجانية للطلاب وأعضاء هيئة التدريس

QCSuper is a tool communicating with Qualcomm-based phones and modems, allowing to capture raw 2G/3G/4G radio frames, among other things.

ltm هو مصحح أخطاء تاريخ الآلة لنظام لينكس. يسجل بيانات تعريف العمليات والملفات والشبكة والذاكرة والإدخال/الإخراج عبر الكتل عبر eBPF، ثم يتيح لك…

الفحص الجنائي الأولي لتسميم ذاكرة التخزين المؤقت لـ DNS في الأجهزة القديمة. يتضمن تحليل PCAP لحقن سجلات غير مرغوب فيها بحجم 839 بايت، وربط…

مكتبة Python لتفكيك وتحليل البيانات المتعلقة بـ Cobalt Strike مثل حمولات Beacon وملفات Malleable C2 Profiles

تحقيق DFIR + 7 قواعد Suricata على اختراق محاكى لشركة NexaCorp (vsftpd 2.3.4 CVE-2011-2523 + MITRE Caldera C2). مشاركة فردية لمدة 4 أيام (BeCode…

تحقيق تفصيلي لـ CVE-2023-46604 (Apache ActiveMQ RCE) مع تحليل كامل لسلسلة الاستغلال، وتفكيك PCAP، واستخراج IOC، وجولة استجابة للحوادث لمحللي SOC.

بعض المختبرات التي تفحص ثغرة الباب الخلفي في xz (CVE-2024-3094)

مجموعة أدوات استجابة للحوادث مبنية على PowerShell تجمع أكثر من 25 قطعة أثرية للأدلة الجنائية (العمليات، اتصالات الشبكة، سجل النظام، سجل المتصفح)…

مجموعة منسقة من مهارات وسير عمل DFIR لممارسي InfoSec.

RDP monster-in-the-middle (mitm) ومكتبة لـ Python مع القدرة على مشاهدة الاتصالات المباشرة أو بعد وقوعها

إعادة إنتاج محكومة لـ CVE-2017-0144 (EternalBlue) في مختبر AWS EC2 معزول — تحليل الاستغلال، التقاط حركة المرور باستخدام Wireshark، ورسم خريطة MITRE…

إطار عمل للطب الشرعي الحيوي عن بُعد والاستجابة للحوادث مع وكيل بايثون لجمع بيانات الطب الشرعي من نقاط النهاية، بما في ذلك الذاكرة والقرص ومكونات…

محلل حزم قائم على eBPF يلتقط حركة مرور الشبكة مع تعليق بيانات وصفية تلقائي للعمليات والحاويات و pods Kubernetes، ويدعم التصفية المتوافقة مع tcpdump…

❄️ PcapXray - أداة تحليل الشبكات الجنائي - لتصور التقاط الحزم دون اتصال كرسم بياني للشبكة بما في ذلك تحديد الأجهزة، إبراز الاتصالات المهمة واستخراج…

متعقب مفتوح المصدر لأسطول الظل في بحر البلطيق. أكثر من 1200 سفينة، نظام AIS المباشر، تنبيهات القرب من الكابلات. لا سحابة، لا اشتراك، يعمل محلياً.