
Awesome-RCE-techniques
قائمة رائعة من التقنيات خطوة بخطوة لتحقيق تنفيذ التعليمات البرمجية عن بُعد على تطبيقات متنوعة!
تحديثات تحريرية قصيرة من أدوات الأمن السيبراني المنشورة.

قائمة رائعة من التقنيات خطوة بخطوة لتحقيق تنفيذ التعليمات البرمجية عن بُعد على تطبيقات متنوعة!

أبحاث أمنية منسّقة حول WebSocket: ثغرات CVE، محاضرات، نقاط ضعف شائعة، أدوات، أدلة fuzzing، وتقارير bug bounty لاختبار الأمان.

أدوات لتقييم حالة وتكوين مستأجر Azure AD

عرض توضيحي بسيط لبرمجية خبيثة على نظام ويندوز يوضح كيفية تفادي وسائل الدفاع عبر إلغاء ربط KnownDlls، وتجزئة API، وحمولات منخفضة الإنتروبيا، وتشفير…

سكربت لتدقيق ملفات GitHub Action Workflow بحثاً عن الثغرات المحتملة.

امتداد Burp Suite مفيد للتحقق من أمان OAUTHv2 و OpenID

مستودع دورة PowerShell لمختبري الاختراق

قائمة كلمات قاموسية محسّنة لتخمين كلمات المرور على أرشيفات ZIP الخاصة بـ vx-underground، مما يتيح استعادة سريعة لكلمات المرور واختبار الاختراق.

مجموعة منسقة من مؤشرات الاختراق (IOCs) لتتبع تنبيهات البرمجيات الخبيثة، بما في ذلك التجزئات (hashes) والنطاقات وغيرها من القطع الأثرية للتهديدات…

على غرار Petitpotam، تكون خدمة netdfs مفعّلة في بيئات Windows Server وAD، وتسمح طريقة RPC المستغلة للعمليات المميزة بالوصول إلى الأنابيب الخبيثة…

دليل موجز حول التنقّل في الشبكة (Network Pivoting) لاختبارات الاختراق / تحديات CTF.

سكربت Aggressor لبرنامج Cobalt Strike للاستعلام عن رسائل GetLastError في نظام ويندوز