


إطار عمل آلي لشن هجمات MITM عبر نقطة وصول لاسلكية مارقة (RogueAP).

أداة وصول عن بُعد لما بعد الاختراق لنظام ويندوز عبر تيليغرام

أداة إدارة عن بُعد لنظام ويندوز مكتوبة بلغة Visual Basic وتدعم مسارات UNC

خليفة Undetected-Chromedriver. يوفر إطار عمل سريع للغاية لأتمتة الويب، وكشط الويب، والروبوتات، وأي أفكار إبداعية أخرى تعوقها عادةً أنظمة مكافحة…

دليل إعداد البنية التحتية للتصيد الاحتيالي Evilginx - تأمين البنية التحتية لـ Evilginx وGophish، إزالة مؤشرات الاختراق، تكتيكات وتقنيات وإجراءات…

تطبيق OAuth خبيث يمكن استغلاله في هجمات التصيد الاحتيالي الداخلية والخارجية التي تستهدف مستخدمي Microsoft Azure وOffice365.

Bella هي أداة تنقيب عن البيانات بعد الاستغلال وأداة إدارة عن بُعد لنظام macOS، مكتوبة بلغة Python خالصة. 🍎💻

مجموعة أدوات أمنية هجومية/دفاعية للاكتشاف والاستطلاع والتقييم الأخلاقي لوكلاء الذكاء الاصطناعي

أقوى وسيلة لإرسال بريد مزيف باستخدام أي بريد إلكتروني دون أن يتم اكتشافه

اقرأ المزيد على Medium

CVE-2023-23397 إثبات المفهوم C#

يوضح هذا الفيديو التوضيحي كيف يمكننا التحكم في جهاز الضحية عن طريق إرسال ملف PDF الذي يبدو بريئًا إلى الهدف، والذي يحتوي في الواقع على حمولة مدمجة.…

WBCE 1.6.1 يتأثر بثغرة رفع الملفات - XSS التي تسمح للمهاجمين برفع ملف PDF يحتوي على XSS مخفية، وعند تنفيذها ستُطلق النافذة المنبثقة الخاصة بـ XSS.

CMSmadesimple 2.2.18 متأثر بثغرة رفع الملفات - XSS التي تسمح للمهاجمين برفع ملف PDF يحتوي على XSS مخفي، والذي عند تنفيذه سيطلق النافذة المنبثقة…

ConcreteCMS v.9.2.1 يتأثر بثغرة رفع الملفات التعسفي التي تسمح بتخزين البرمجة النصية عبر المواقع (XSS).

يتأثر RiteCMS 3.0 بثغرة رفع الملفات - XSS التي تسمح للمهاجمين برفع ملف PDF يحتوي على XSS مخفي، والذي عند تنفيذه سيؤدي إلى ظهور نافذة XSS المنبثقة.