Real profit
2.88K subscribers
107 photos
4 videos
155 files
3.37K links
Just invest your time
Download Telegram
10 أدوات مختلفة
إداة CyberChef
تطبيق ويب بلغة جافاسكريبت للتشفير البسيط والمعقد مثل XOR أو Base64 و AES و DES و Blowfish وحساب التجزئة وغير ذلك الكثير
https://github.com/gchq/CyberChef

أداة Lockdoor-Framework
مستودع كامل للكثير من أدوات القرصنة وموارد الأمن السيبراني في أداة واحدة
https://github.com/SofianeHamlaoui/Lockdoor-Framework

أداة onionshare
لمشاركة الملفات والدردشة بشكل آمن باستخدام شبكة tor
https://github.com/micahflee/onionshare

أداة wireguard-manager
شبكة vpn خاصة بسيطة وسريعة
وآمنة باستخدام أحدث تقنيات التشفير
https://github.com/complexorganizations/wireguard-manager

أداة maltrail
للكشف عن حركة المرور الضارة للبيانات
https://github.com/stamparm/maltrail

أداة crowdsec
جدار حماية مفتوح المصدر
https://github.com/crowdsecurity/crowdsec

أداة bunkerized-nginx
لتأمين خدمات الويب بشكل إفتراضي
https://github.com/bunkerity/bunkerized-nginx

أداة thezoo
لتحليل البرامج الضارة وطرق عملها
https://github.com/ytisf/theZoo

أداة Keylogger
للحصول على لوحة المفاتيح والماوس وارسال المعلومات screenshoot لبريدك الإلكتروني
https://github.com/aydinnyunus/Keylogger

أداة php-jpeg-injector
لحقن بايلود php في صورة jpeg
https://github.com/dlegs/php-jpeg-injector
البرامج الضارة
لتحميل أكبر مجموعة من العيّنات والتعليمات البرمجية والأبحاث المتوفرة على الإنترنت للبرامج الضارة وبرامج الفدية لتحميل الملفات كاملة من github
https://github.com/vxunderground/MalwareSourceCode
يمكنك أيضا تحميل عيّنات فردية من اختيارك من خلال الموقع الرسمي
https://vx-underground.org/samples.html

قائمة منسقة بأفضل الموارد وأدوات تحليل البرامج الضارة
https://github.com/rshipp/awesome-malware-analysis

قاعدة بيانات للكثير من البرامج الضارة وبرامج الفدية يمكنك تجربتها وتحليلها على نظام وهمي فقط
https://github.com/Endermanch/MalwareDatabase
أو
https://github.com/ytisf/theZoo
بعض الموارد لتعلم صيد الأخطاء من خلال التعرف على نقاط الضعف والثغرات الأمنية المختلفة
_ قائمة منسقة من الموارد لمختلف المجالات المتنوعة مثل أساسيات الشبكة والبرمجة ونظام لينكس والأدوات ونقاط الضعف والمعلومات
https://github.com/nahamsec/Resources-for-Beginner-Bug-Bounty-Hunters

صيد الأخطاء كيف تبدأ وما الذي يجب أن تتعلمه
https://github.com/KathanP19/HowToHunt

قوائم مختلفة من الحيل والنصائح والحمولات والأدوات
https://github.com/EdOverflow/bugbounty-cheatsheet

https://github.com/jhaddix/tbhm

https://github.com/vavkamil/awesome-bugbounty-tools

دليل شامل ومفتوح المصدر من OWASP لاختبار أمان خدمات وتطبيقات الويب
https://github.com/OWASP/wstg
مجموعة من المعلومات حول موضوعات أمان تطبيقات الويب من OWASP
https://github.com/OWASP/CheatSheetSeries

قائمة شاملة كافة الثغرات الأمنية
https://github.com/CVEProject/cvelist

طرق التعداد والهجوم الشائعة
ل Windows Active Directory
https://github.com/S1ckB0y1337/Active-Directory-Exploitation-Cheat-Sheet#active-directory-exploitation-cheat-sheet

أكبر مجموعة webshell مفتوحة المصدر
https://github.com/tennc/webshell

ملاحظات وأمثلة لوظائف cobalt Strike
https://github.com/S1ckB0y1337/Cobalt-Strike-CheatSheet

github security bug bounty
https://bounty.github.com/
مجموعة أدوات مختلفة
تجاوز جدار الحماية والوصول عن بُعد لخدمات TCP أو UDP المرتبطة بجهاز الضحية من خلال ارسال موقع ويب
https://github.com/samyk/slipstream

لجعل خادم SSH الخاص بك يستمع إلى عنوان IPv6 فقط مع تغيير آخر 6 أرقام منه كل 30 ثانية
https://github.com/mikroskeem/tosh

للتجسس على استعلامات DNS التي يقوم بها جهازك
https://github.com/jvns/dnspeep

لفحص الثغرات الأمنية في بروتوكول RDP
https://github.com/souravbaghz/RDPloit

جمع المعلومات عن مواقع الشبكة المظلمة onion
https://github.com/DedSecInside/TorBot

لفحص الثغرات الأمنية وجمع المعلومات عن مواقع الويب
https://github.com/TideSec/WDScanner

لفحص أمان تطبيقات الويب
https://github.com/shenril/Sitadel

لإنشاء مستندات مايكروسوفت Office ضارة
https://github.com/outflanknl/EvilClippy

لمعرفة واكتشاف أمان الويندوز والتحكم فيه
https://github.com/gentilkiwi/mimikatz

خادم بروكسي سريع لمراقبة الشبكة واعتراض بروتوكول TLS
https://github.com/abhinavsingh/proxy.py

للبحث عن الملف الشخصي عبر 800 موقع من مواقع التواصل الاجتماعي ومواقع الويب المختلفة
https://github.com/qeeqbox/social-analyzer

لتشفير الهارد ديسك لمنع الوصول للبيانات
أو التعديل عليها لنظام لينكس
https://github.com/mbroz/cryptsetup

تشفير القوي للهارد ديسك لأنظمة ويندوز ولينكس
https://github.com/veracrypt/VeraCrypt

محرر Hex متقدم مع الكثير من المميزات
https://github.com/WerWolv/ImHex

لتشفير الملفات من خلال دمجها في ملف صورة png
https://github.com/DimitarPetrov/stegify

حماية البيانات باستخدام التشفير غير المتماثل
https://github.com/Shopify/ejson

للبحث عن التهديدات بإجراء فرز سريع لعيّنات البرامج الضارة وعناوين url وعناوين الآي بي والتجزئة
https://github.com/alexandreborges/malwoverview

للحصول على لقطة من الكاميرا الأمامية للهاتف
أو كاميرا الويب للكمبيوتر من خلال إرسال رابط
https://github.com/techchipnet/CamPhish

لفحص ثغرة crlf في مواقع الويب
https://github.com/dwisiswant0/crlfuzz

لمسح الشبكات الفرعية والعثور على أجهزة
معرضة لثغرة الطباعة PrintNightmare
https://github.com/byt3bl33d3r/ItWasAllADream

للبحث عن ثغرة أمنية في خادم Exchange
https://github.com/dwisiswant0/proxylogscan

للكشف عن ال parameters المخفية الضعيفة
أو التي تكشف عن وظائف مهمة
https://github.com/Sh1Yo/x8

فحص ملفات APK للبحث عناوين url ونقاط النهاية
https://github.com/dwisiswant0/apkleaks

للتحقق من عمل خوادم HTTP و HTTPS
لقائمة المجالات المحددة
https://github.com/tomnomnom/httprobe

للعثور على سلاسل إعادة التوجيه
في عناوين url المحددة
https://github.com/redcode-labs/UnChain

للعثور على ثغرات XSS تلقائيا أثناء تصفح الويب
https://github.com/RenwaX23/XSSTRON

أسرع أداة لمسح google dork
https://github.com/dwisiswant0/go-dork

لإلغاء عناوين url المكررة
https://github.com/rotemreiss/uddup

لاكتشاف نقاط الضعف في أنظمة الملفات ومستودعات Git صور الحاويات ومشكلات التكوين
https://github.com/aquasecurity/trivy

للبحث في جوجل واستخرج النتائج بشكل مباشر
https://github.com/deepseagirl/degoogle

لتحميل مقاطع الفيديو من خلال الرابط تدعم اليوتيوب ومواقع التواصل الاجتماعي
https://github.com/iawia002/annie
babuk-builder-ransomware.zip
4.8 MB
أداة مجموعة برامج الفدية babuk ransomware
Мануали для работяг и софт.rar
81.1 MB
أرشيف معلومات وأدوات مجموعة برامج الفدية Conti ransomware
_ password: xss.is
WiFi-Hacking-MindMap-v1.pdf
287.3 KB
تلخيص منسق لأهم الأوامر
Mastering Linux Security
and Hardening
Second Edition.pdf
17.8 MB
Mastering Linux Security and Hardening Second Edition
бабак.rar
53.3 MB
Babuk ransomware source code
https://xss.is/threads/56218
1_ Malicious docx generator to exploit CVE-2021-40444 (Microsoft Office Word Remote Code Execution)

https://github.com/lockedbyte/CVE-2021-40444

https://github.com/Udyz/CVE-2021-40444

https://github.com/Udyz/CVE-2021-40444-Sample

2_ Atlassian Confluence Pre-Auth RCE

https://github.com/Udyz/CVE-2021-26084
Penetration-Testing-Tools.7z
4.6 MB
A collection of more than 140+ tools, scripts, cheatsheets and other loots that for Red Teaming/Pentesting/IT Security

https://github.com/mgeeky/Penetration-Testing-Tools
42 ثغرة أمنية يتم استغلالها بواسطة مجموعات الفدية تشمل أكثر من 17 منتج
https://twitter.com/uuallan/status/1438899102448820224

أحدث 20 موضوع حول نقاط الضعف المختلفة
https://github.com/CHYbeta/Vuln100Topics20
Latest Vulnerabilities and Exploits

CVE-2021-3449 OpenSSL denial-of-service exploit
https://github.com/terorie/cve-2021-3449

ProxyToken
https://github.com/bhdresh/CVE-2021-33766-ProxyToken

CVES Xstream-1.4.17
https://github.com/zwjjustdoit/Xstream-1.4.17

CVE-2021-36934/HiveNightmare/SeriousSAM
https://github.com/cube0x0/CVE-2021-36934

How to exploit a vulnerable windows driver Exploit for AsrDrv104 sys
https://github.com/stong/CVE-2020-15368

CVE-2021-32537: an out-of-bounds memory access that leads to pool corruption in the Windows kernel
https://github.com/0vercl0k/CVE-2021-32537

CVE-2021-28476 a guest-to-host "Hyper-V Remote Code Execution Vulnerability" in vmswitch sys
https://github.com/0vercl0k/CVE-2021-28476

CVE-2021-40444 - Fully Weaponized Microsoft Office Word RCE Exploit
https://github.com/klezVirus/CVE-2021-40444

Exploit Accsess network clients by sending packets in wirless TP-LINK and preparing for a mitm attack
https://github.com/lhashashinl/CVE-2021-37152

Proof on Concept Exploit for CVE-2021-38647 (OMIGOD)
https://github.com/horizon3ai/CVE-2021-38647

Proof of Concept Exploit for vCenter CVE-2021-21972
https://github.com/horizon3ai/CVE-2021-21972

Proof-of-Concept (PoC) script to exploit Pulse Secure CVE-2021-22893
https://github.com/ZephrFish/CVE-2021-22893

CVE-2021-33766 (ProxyToken)
https://github.com/demossl/CVE-2021-33766-ProxyToken

CVE-2021-2456
https://github.com/peterjson31337/CVE-2021-2456

CVE-2021-38647 POC for RCE
https://github.com/midoxnet/CVE-2021-38647

CVE-2021-26084 (PoC) | Confluence Server Webwork OGNL injection
https://github.com/alt3kx/CVE-2021-26084_PoC
https://github.com/r0ckysec/CVE-2021-26084_Confluence
https://github.com/march0s1as/CVE-2021-26084


CVE-2021-21551 Dell Driver EoP
https://github.com/ihack4falafel/Dell-Driver-EoP-CVE-2021-21551

A basic PoC leak for CVE-2021-28663 (Internal of the Android kernel backdoor vulnerability)
https://github.com/lntrx/CVE-2021-28663

CVE-2021-40353 openSIS 8.0 SQL Injection
https://github.com/5qu1n7/CVE-2021-40353

CVE-2021-28476 Ubuntu 20.04
https://github.com/sh4m2hwz/CVE-2021-28476-tools-env

my exp for chrome V8 CVE-2021-30551
https://github.com/xmzyshypnc/CVE-2021-30551

POC of CVE-2021-2394
https://github.com/lz2y/CVE-2021-2394

WordPress Backup Guard Authenticated Remote Code Execution Exploit
https://github.com/0dayNinja/CVE-2021-24155.rb

Exploit code for CVE-2021-33909,Just a dump of removed
https://github.com/bbinfosec43/CVE-2021-33909
Security and Hacking Tools, Exploits, Proof of Concepts, Shellcodes, Scripts
https://github.com/nullsecuritynet/tools

Hacker tools on Go
https://github.com/dreddsa5dies/goHackTools

Red Team Scripts
https://github.com/d0nkeys/redteam

hack tools 2017 - 2020
https://github.com/hacktoolspack/hack-tools
index.html
263 KB
قائمة شاملة لأفضل اختصارات و أوامر لينكس

https://gto76.github.io/linux-cheatsheet/