
awesome-llvm-security
مجموعة منتقاة من الموارد الأمنية لـ LLVM تغطي الرفع الثنائي، وإخفاء الكود، والتحليل الثابت، والتنفيذ الرمزي، والمُعقِّمات، والهندسة العكسية على مستوى…

مجموعة منتقاة من الموارد الأمنية لـ LLVM تغطي الرفع الثنائي، وإخفاء الكود، والتحليل الثابت، والتنفيذ الرمزي، والمُعقِّمات، والهندسة العكسية على مستوى…

يكتشف هجمات تسريب السياق في LLM عبر تدريب مسبارات سلوك خفيفة الوزن على الاحتمالات اللوغاريتمية، مع خطوط كشف vLLM دون اتصال/على الخادم.

تدقيقات تُهزم ذاتيًا: مختبر قابل لإعادة الإنتاج يُظهر كيف يمكن لدور PostgreSQL منخفض الامتياز أن يُعمي مُدقّقًا قائمًا على المشغّلات بشكل قابل للعكس…

مستودع بحث منظم لثغرة CWE-20 في Chrome Dawn WebGPU: السبب الجذري، وdiff التصحيح، والتحقق الثابت، ومراجعة الخطورة، والدروس الأمنية.

كتابة فنية وتحليل لثغرة PrintNightmare (CVE-2021-1675 / CVE-2021-34527)، تغطي استغلال RCE/LPE، والكشف عبر سجلات أحداث Windows، والتخفيف من مخاطر…

قائمة منتقاة من مواد وموارد أمن الذكاء الاصطناعي لمختبري الاختراق، وصائدي الثغرات، وباحثي الأمن.

منظومة تحليل وتحقق غير مُسلَّحة لثغرة CVE-2016-5195 (Dirty COW) مع بحث في السبب الجذري، ومراجعة للتصحيح المنبع (upstream patch)، وإثبات مفهوم (PoC)…

التباين المحلي ذاتي المرجع لكشف تسميم المعرفة في التوليد المعزّز بالاسترجاع

مجموعة منتقاة من الموارد لتعلّم والبحث في هجمات حقن الأوامر (Prompt Injection) في نماذج اللغات الكبيرة (LLM)، ووسائل الدفاع، والأمن السيبراني.

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

تقنية استغلال البرمجة الموجّهة نحو خطأ التجزئة

تضمين رسائل سرية متعددة في اختيارات token في محادثات LLM باستخدام مُرمِّزات إخفاء المعلومات الحسابية/Discop، مع فك ترميز مطابق للبت وتقييم تحليل…

دورة حياة العمليات الذكية لمدافعي الأمن السيبراني النشطين

الموارد والأوراق البحثية المتعلقة بمؤتمراتي وعملي على (un)RASPs. هذا العمل قيد التقدم، يرجى التحلي بالصبر :) لا تتردد في المساهمة / التواصل معي /…

PHP binary bugs advisory

List of unsafe ed25519 signature libs

A list of published research documents

Awesome information for WebSockets security research