التحديثات

تحديثات تحريرية قصيرة من أدوات الأمن السيبراني المنشورة.

RSS
FOISted
New toolمنذ 13 أيام

FOISted

GitHubmarginresearch/foisted

إكسبلويت عن بُعد لـ MikroTik RouterOS v6 يستغل ثغرات IPC وسلسلة ROP لرفع الامتيازات وتنفيذ كود وفتح قشرة عكسية (reverse shell).

أمان الأنظمة المدمجةتصعيد الامتيازاتأمان إنترنت الأشياء+6
15533منذ 3 سنوات
Malware-IOCs
New toolمنذ 13 أيام

Malware-IOCs

GitHub0xtoxin/malware-iocs

مجموعة مصانة يدويًا من مؤشرات الاختراق (IOCs) الخاصة بالبرمجيات الخبيثة، مستمدة من اكتشافات واقعية من العالم الحقيقي، مصممة لدعم كشف التهديدات والبحث…

إدارة مؤشرات الاختراق (IOC)تحليل البرمجيات الخبيثةاستخبارات التهديدات+2
4210منذ 3 سنوات
Exploit-Writeups
New toolمنذ 13 أيام

Exploit-Writeups

GitHubmikem64/exploit-writeups

مجموعة من الكتابات الفنية حول الاستغلاليات توثّق أبحاث أمن أنظمة الألعاب (الكونسول)، وتقنيات الهجمات على العتاد (الهاردوير)، والهندسة العكسية لمكونات…

الاستغلالالهندسة العكسيةاختراق الأجهزة+2
595منذ 2 سنوات
SleepyCrypt
New toolمنذ 13 أيام

SleepyCrypt

GitHubsolomonsklash/sleepycrypt

دالة شيلكود لتشفير صورة عملية قيد التشغيل عندما تكون نائمة.

التهرب من IDS/IPSشيل كودالفريق الأحمر+1
33856منذ 4 سنوات
ed25519-unsafe-libs
New toolمنذ 13 أيام

ed25519-unsafe-libs

GitHubmystenlabs/ed25519-unsafe-libs

قائمة منسقة لمكتبات Ed25519 غير الآمنة المعرضة لاستعادة المفتاح الخاص عبر إساءة استخدام أوراكل المفتاح العام، مع مراجع الأكواد، ونماذج الإثبات…

تحليل الثغرات الأمنيةالاستغلالالتشفير+3
25035منذ 2 سنوات
EDRs
New toolمنذ 13 أيام

EDRs

GitHubmr-un1k0d3r/edrs

أداة للفريق الأحمر للتهرب من حلول EDR: تحل معرّفات استدعاءات النظام (syscall IDs) ديناميكيًا، وتُصحح أكواد ntdll البديلة (stubs)، وتزيل خطافات IAT،…

التهرب من IDS/IPSالهندسة العكسيةما بعد الاستغلال+3
2.2k357منذ 4 أشهر
MSSQL-Pentest-Cheatsheet
New toolمنذ 13 أيام

MSSQL-Pentest-Cheatsheet

GitHubignitetechnologies/mssql-pentest-cheatsheet

ورقة غش عملية لاختبار اختراق MSSQL تغطي التعداد، والتنقل عبر الخوادم المرتبطة، وتصعيد الامتيازات، والاستمرارية، وتنفيذ الأوامر عبر xp_cmdshell وCLR…

تصعيد الامتيازاتآليات الاستمراريةالاستغلال+8
26853منذ 5 أشهر
awesome-security-hardening
New toolمنذ 13 أيام

awesome-security-hardening

GitHubdecalage2/awesome-security-hardening

مجموعة منسقة من أدلة تحصين الأمان، وأفضل الممارسات، وقوائم التحقق، والمعايير، والأدوات لبيئات لينكس، وويندوز، والحاويات، والسحابة، والشبكات.

أدوات دفاعيةأمن الحاوياتتدقيق التكوين+6
6.5k681منذ 3 أشهر
Empire
New toolمنذ 13 أيام

Empire

GitHubbc-security/empire

إطار عمل C2 مشفّر للاستغلال اللاحق لفرق الاختراق الأحمر، مع وكلاء نمطية بلغات PowerShell/Python/C#/Go، والعديد من الوحدات الهجومية، ومعمارية بسيطة…

أطر اختبار الاختراقتوليد الحمولةالتهرب من IDS/IPS+5
5.3k692منذ 21 أيام
Presentations
New toolمنذ 13 أيام

Presentations

GitHuboutflanknl/presentations

مواد عروض تقديمية قدّمها أعضاء فريق Outflank في فعاليات عامة.

التعلم والتعليمالفريق الأحمرموارد منسقة
19132منذ 2 أشهر
misp-taxonomies
New toolمنذ 13 أيام

misp-taxonomies

GitHubmisp/misp-taxonomies

تصنيفات تُستخدم في نظام تصنيف MISP ويمكن استخدامها بواسطة أدوات أخرى لمشاركة المعلومات.

استخبارات التهديداتالاستجابة للحوادثموارد منسقة
303152منذ 22 أيام
Anti-Virus-Evading-Payloads
New toolمنذ 13 أيام

Anti-Virus-Evading-Payloads

GitHubrosesecurity/anti-virus-evading-payloads

خلال مرحلة الاستغلال في اختبار الاختراق أو مهمة القرصنة الأخلاقية، ستحتاج في النهاية إلى محاولة تشغيل الكود على أجهزة الأنظمة المستهدفة. إليك طريقة…

توليد الحمولةالاستغلالاختبار الاختراق+4
75083منذ شهر واحد