
50-Days-Of-SQLi
تعلّم واكتشاف ثغرات حقن SQL لمدة 50 يومًا متواصلة
تحديثات تحريرية قصيرة من أدوات الأمن السيبراني المنشورة.

تعلّم واكتشاف ثغرات حقن SQL لمدة 50 يومًا متواصلة

أدوات C# لمنشأة إشعارات Windows

يؤتمت هجمات ترحيل Kerberos في مجال ويندوز لتحقيق تصعيد محلي للامتيازات عبر RBCD أو Shadow Credentials أو التسجيل عبر الويب في ADCS، ثم ينشئ خدمة تعمل…

يحتوي هذا المستودع على قائمة من البرامج النصية الجديدة للمعالجة.

🐾Dogwalk PoC (باستخدام ملف diagcab للحصول على RCE على Windows)

يشغّل البرمجيات الخبيثة المضغوطة في بيئة مُتحكَّم بها، وينتظر فك التغليف الذاتي، ويستخرج ملفات PE وshellcodes من الذاكرة، ثم يُنهي العملية.

قوالب ماركداون مختارة بعناية لتقارير مكافآت الثغرات (bug bounty) وتقارير الثغرات الأمنية المنظمة، متوافقة مع VRT، مع إرشادات أسلوبية وRuby gem…

مستودع لاستخبارات التهديدات وتحليل البرمجيات الخبيثة، يركز على حصان طروادة مصرفي وشبكة بوتنت، ويتضمن مؤشرات الاختراق (IOCs) ومؤشرات C2 وأبحاثًا…

نصوص برمجية لأتمتة سير عمل تحليل البرمجيات الخبيثة والهندسة العكسية في IDA Pro، وتغطي فحص الملفات الثنائية، والتحليل الثابت، والتنقل في الكود.

استغلال مُحمّل الإقلاع لـ Google Nest Hub (2nd Gen) (elaine)

يؤتمت تطوير حمولات Cobalt Strike واختبارها ونشرها عبر جسر بين Python وSleep؛ ويتضمن فحص القطع الأثرية، وتتبع مؤشرات الاختراق (IoCs)، والتجميع.

يبني مكتبة DLL خبيثة تستغل ترتيب بحث DLL في Windows Task Scheduler لتنفيذ برنامج نصي بصلاحيات SYSTEM أثناء ترقية الصلاحيات محليًا.