
tiandy-research
يحتوي هذا المستودع على نتائج أبحاثي التي أجريتها في أغسطس 2020 حول البرامج الثابتة (firmware) لأجهزة Tiandy من نوع IPC/NVR. اكتشفت ثغرتين أمنيتين…

يحتوي هذا المستودع على نتائج أبحاثي التي أجريتها في أغسطس 2020 حول البرامج الثابتة (firmware) لأجهزة Tiandy من نوع IPC/NVR. اكتشفت ثغرتين أمنيتين…

أداة كسر/فك تشفير cpassword الخاصة بتفضيلات نهج المجموعة (Group Policy Preferences) في Active Directory.

المسمار الأخير في نعش JKS - اختراق كلمات المرور لمدخلات المفتاح الخاص في ملف JKS

أداة استرجاع كلمات المرور متعددة الخيوط لملفات RAR وZIP وPDF وملفات shadow في لينكس، باستخدام أساليب القاموس والقوة العمياء مع مجموعات أحرف قابلة…

بحث محايد التأثير عن بيانات اعتماد نصية عادية على نطاق الويب باستخدام NoSQL، سحابي أصلي، ضخم بيانات، بدون خادم.

وحدة باب خلفي أصلي لـ Microsoft IIS (Internet Information Services)

مجموعة من جميع البيانات التي تمكنت من استخراجها من 1 مليار بيانات اعتماد مسربة من الإنترنت.

إطار اختبار الاختراق المبني على بايثون

مولّد قوائم كلمات لاختراق رموز الأمان

Pwdlyser هي أداة تدقيق أمني شاملة. هذا المستودع يعمل كقاعدة مفتوحة المصدر للإصدار الجديد من Pwdlyser (الذي كان سابقًا مغلق المصدر).

أداة كشط ويب تعتمد على Selenium لتوليد قائمة كلمات المرور

إطار عمل إدارة الأمان هو منصة لإدارة الأمان للشبكة الداخلية للمؤسسات، تشمل وحدات وظيفية مثل إدارة الأصول، إدارة الثغرات، إدارة الحسابات، إدارة قاعدة…

NebulousAD أداة تدقيق آلية لبيانات الاعتماد.

BruteSploit هي مجموعة من الأساليب للتوليد الآلي، والهجوم بالقوة الغاشمة (Bruteforce)، ومعالجة قوائم الكلمات (wordlist) مع قشرة تفاعلية (interactive…

أداة تعداد واستغلال تستخدم استدعاءات RFC لـ SAP

أداة XposedOrNot (XoN) هي للبحث في مستودع مجمع لكلمات مرور مكشوفة تتكون من حوالي 850 مليون كلمة مرور في الوقت الفعلي. استخدام كلمات المرور المخترقة…

أداة مسح شاملة مكتوبة بلغة Python3، تُستخدم أساسًا للتحقق من البقاء، كشف الملفات الحساسة (فحص الدلائل / كشف واجهات برمجة التطبيقات المسربة من…

بناء نطاق Active Directory واختراقه