التحديثات

تحديثات تحريرية قصيرة من أدوات الأمن السيبراني المنشورة.

RSS
Awesome-RCE-techniques
New toolمنذ 13 أيام

Awesome-RCE-techniques

GitHubp0dalirius/awesome-rce-techniques

قائمة رائعة من التقنيات خطوة بخطوة لتحقيق تنفيذ التعليمات البرمجية عن بُعد على تطبيقات متنوعة!

الاستغلالاستغلال تطبيقات الويباختبار الاختراق+3
1.9k216منذ 2 سنوات
awesome-websocket-security
New toolمنذ 13 أيام

awesome-websocket-security

GitHubpalindromelabs/awesome-websocket-security

أبحاث أمنية منسّقة حول WebSocket: ثغرات CVE، محاضرات، نقاط ضعف شائعة، أدوات، أدلة fuzzing، وتقارير bug bounty لاختبار الأمان.

تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويب+4
31233منذ 4 سنوات
AzureADAssessment
New toolمنذ 13 أيام

AzureADAssessment

GitHubazuread/azureadassessment

أدوات لتقييم حالة وتكوين مستأجر Azure AD

أمن البنية التحتية السحابيةأدوات دفاعيةتدقيق التكوين+3
851116منذ 2 سنوات
WTSRM
New toolمنذ 13 أيام

WTSRM

GitHubrad9800/wtsrm

عرض توضيحي بسيط لبرمجية خبيثة على نظام ويندوز يوضح كيفية تفادي وسائل الدفاع عبر إلغاء ربط KnownDlls، وتجزئة API، وحمولات منخفضة الإنتروبيا، وتشفير…

التهرب من IDS/IPSالتعلم والتعليمالفريق الأحمر+2
21540منذ 4 سنوات
gh-workflow-auditor
New toolمنذ 13 أيام

gh-workflow-auditor

GitHubtindersec/gh-workflow-auditor

سكربت لتدقيق ملفات GitHub Action Workflow بحثاً عن الثغرات المحتملة.

التحليل الثابتتحليل الثغرات الأمنيةتدقيق التكوين+2
15218منذ سنة واحدة
oauth-scan
New toolمنذ 13 أيام

oauth-scan

GitHubportswigger/oauth-scan

امتداد Burp Suite مفيد للتحقق من أمان OAUTHv2 و OpenID

المصادقة والترخيصماسحات الثغرات الأمنيةتدقيق التكوين+3
1925منذ سنة واحدة
vx-underground-wordlist
New toolمنذ 13 أيام

vx-underground-wordlist

GitHub0xsyr0/vx-underground-wordlist

قائمة كلمات قاموسية محسّنة لتخمين كلمات المرور على أرشيفات ZIP الخاصة بـ vx-underground، مما يتيح استعادة سريعة لكلمات المرور واختبار الاختراق.

كسر كلمات المرورهجمات كلمات المرورموارد منسقة
20214منذ 4 سنوات
IOCs
New toolمنذ 13 أيام

IOCs

GitHubcybercom-malware-alert/iocs

مجموعة منسقة من مؤشرات الاختراق (IOCs) لتتبع تنبيهات البرمجيات الخبيثة، بما في ذلك التجزئات (hashes) والنطاقات وغيرها من القطع الأثرية للتهديدات…

إدارة مؤشرات الاختراق (IOC)تحليل البرمجيات الخبيثةاستخبارات التهديدات+1
193منذ 4 سنوات
magicNetdefs
New toolمنذ 13 أيام

magicNetdefs

GitHubcrisprss/magicnetdefs

على غرار Petitpotam، تكون خدمة netdfs مفعّلة في بيئات Windows Server وAD، وتسمح طريقة RPC المستغلة للعمليات المميزة بالوصول إلى الأنابيب الخبيثة…

الاستغلالأمن الشبكاتاختبار الاختراق+3
495منذ 4 سنوات
pentest-pivoting
New toolمنذ 13 أيام

pentest-pivoting

GitHubt3l3machus/pentest-pivoting

دليل موجز حول التنقّل في الشبكة (Network Pivoting) لاختبارات الاختراق / تحديات CTF.

بروكسيات الويب والاعتراضالحركة الجانبيةأمن الشبكات+5
22844منذ 2 سنوات
cs-get-last-error
New toolمنذ 13 أيام

cs-get-last-error

GitHubhenkru/cs-get-last-error

سكربت Aggressor لبرنامج Cobalt Strike للاستعلام عن رسائل GetLastError في نظام ويندوز

ما بعد الاستغلالالأدوات والمكوناتالفريق الأحمر
185منذ 3 سنوات