
Antiphishing
Advanced Phishing Protection: Suricata rulesets open and free

Advanced Phishing Protection: Suricata rulesets open and free

إطار عمل لمحاكاة التصيد ورفع التوعية، للحملات القائمة على العقد، والتقاط بيانات الاعتماد، والتسليم عبر SMTP، وCAPTCHA، وإعادة استخدام بيانات الاعتماد…

عزل مناسب للتطوير البرمجي الوكيل وتصفح الويب

مختبر أبحاث للاشتباك الدفاعي واستخبارات التهديدات. يحوّل رسائل الاحتيال الواردة إلى مؤشرات اختراق (IOCs) قابلة للتنفيذ عبر اشتباك ذكاء اصطناعي…

مجموعة قواعد YAML مفتوحة المصدر لكشف ومنع هجمات البريد الإلكتروني بما في ذلك BEC، والتصيد الاحتيالي للبيانات الاعتمادية، والبرمجيات الخبيثة، ودعم…


يحتوي هذا المستودع على تحليل كامل للبرامج الضارة من منظور الفريق الأزرق لمستند DOCX ضار حقيقي يستغل CVE-2017-0199. يشمل المختبر التنفيذ في بيئة…

EmailXpose is an open source AI-powered email security system that detects phishing, spam, scams, malware, and social engineering attacks. It goes…

مكافح فيروسات لأندرويد لا يتطلب صلاحيات الروت أو adb أو تثبيت شهادة CA أو السحابة، مع العديد من الميزات والطرق لاكتشاف المزيد من البرمجيات الخبيثة من…

شرح تمرين TryHackMe لثغرة Moniker Link (CVE-2024-21413): تجاوز العرض المحمي في Outlook مما يؤدي إلى التقاط هاش NTLMv2 عبر رابط moniker مُصمَّم خصيصًا.

تقرير مخبري يحلل استغلال CVE-2024-21413 في روابط Moniker الخاصة بـ Outlook، وتسريب بيانات الاعتماد NetNTLMv2 عبر SMB، والكشف باستخدام YARA/Wireshark،…

إثبات مفهوم لثغرة CVE-2026-22005 يوضح التصيّد عبر رمز الجهاز في OAuth 2.0 باستخدام فترة استطلاع قصيرة جدًا، مع خادم Flask قابل للاستغلال وسير عمل…

استغلال إثبات المفهوم لـ CVE-2026-11113، يوضح حقن ترويسات SMTP في نموذج اتصال مبني بـ Flask عبر إدخال بريد إلكتروني غير منقّى؛ يتضمن خادمًا قابلًا…

موجزات استخبارات تهديدات مجمّعة بتنسيق Zeek مع مؤشرات مدمجة من مصادر عامة ومنتقاة للكشف المستمر عن التهديدات عبر أنظمة IDS والشبكة.

أداة استخبارات مفتوحة المصدر تكتشف انتحال النطاق، وانتحال الأخطاء المطبعية، ومواقع التصيد المشابهة من خلال مراقبة النطاقات المسجلة حديثًا مقابل كلمات…

أداة اختبار اختراق شاملة تجمع أكثر من 185 أداة عبر 20 فئة تشمل جمع المعلومات، الهجمات على الويب واللاسلكي، التصيد، الاستغلال، التحليل الجنائي، وأمن…

تعداد المستخدمين واكتشاف طرق المصادقة في Entra ID عبر واجهة API العامة GetCredentialType

منصة استخبارات تهديدات مدعومة بالذكاء الاصطناعي للمراقبة الآلية لـ CVE/برامج الفدية، ومراقبة المجالات، وكشف تسرب البيانات، والاستجابة للحوادث مع…