ⒼⓃⓊ🐧🇸🇦ⓁⒾⓃⓊⓍ
ⒼⓃⓊ🐧🇸🇦ⓁⒾⓃⓊⓍ

@2linuxorg

37 تغريدة 870 قراءة Jul 26, 2021
00-Attack
هنا تجد 37 موقعًا تم عملها بها ثغرات خطيره ومعرضًه للخطر عمدًا من ممارسة الاختراق واختبار الاختراق.
#GNU_Linux_SA #تقنية_المعلومات #امن_المعلومات #التحقيق_الجنائي_الرقمي #الهيئة_الوطنية_للأمن_السيبراني
#Pentesting #cybersecurity #cyberattacks #kali_linux
01-Attack
🔴🟢🛡️🖥️🏴‍☠️
تقوم الشركات الآن بتوظيف متسللين أخلاقيين في محاولة للعثور على نقاط الضعف قبل الأشرار.
نظرًا لأن هذا القرصنة الأخلاقية أصبحت الآن مهارة مطلوبة كثيرًا ، لكن اختراق مواقع الويب بدون إذن يمكن أن يجعلك في الجانب الخطأ من القانون ، حتى لو كنت تمارسه فقط.
02-Attack
يوجد الآن عدد من مواقع الويب التى بها ثغرات امنيه والمعرضة للخطر بشكل متعمد والتي تم تصميمها للسماح لك بممارسة مهارات القرصنة الخاصة بك وصقلها ، دون خوف من الملاحقة القضائية.
⬅️🛡️لذلك قررت تجميع قائمة بأكثر من أربعين منهم ، كل منها مع وصف موجز.
03-Attack
🟢🛡️🏴‍☠️bWAPP
هو اختصار لـ Buggy Web Application وهو "تطبيق ويب مجاني ومفتوح المصدر غير آمن بشكل متعمد" تم إنشاؤه بواسطة Malik Messelem.
هو مدمج في PHP ويستخدم قاعدة بيانات MySQL. الثغرات الأمنية هي تلك المستمدة من OWASP Top 10.
🔗itsecgames.com
04-Attack
🟢🛡️🏴‍☠️ Damn Vulnerable iOS App (DVIA)
هو تطبيق iOS مجاني ومفتوح المصدر، غير آمن بشكل متعمد والهدف الرئيسي هو توفير منصة للهواة والمتخصصين أو الطلاب في أمن الأجهزة المحمولة لاختبار مهاراتهم في اختبار اختراق iOS في بيئة قانونية.
🔗damnvulnerableiosapp.com
05-Attack
🟢🛡️🏴‍☠️ Google Gruyere
هذا الموقع بالكامل به الكثير من الثغرات ومجموعة من نقاط الضعف ، وهو مصمم للمبتدئين للتعلم على كيفية عثور المخترقين على الثغرات الأمنية وكيفية استغلالهم لتطبيقات الويب وكيفية حماية التطبيقات من الاستغلال.
🔗google-gruyere.appspot.com
06-Attack
🟢🛡️🏴‍☠️ HackThis!!
تم تصميم هذا الموقع في الأصل لتعليم كيفية تنفيذ عمليات الاختراق ومنصة أمان تفاعلية حيث يمكنك تعلم مهاراتك وتحديها.
الموقع يحتوى على أكثر من 50 مستوى من الصعوبة عبر الإنترنت لمساعدتك في القرصنة وإبقائك على اطلاع بأخبار الأمان.
🔗defendtheweb.net
07-Attack
🟢🛡️🏴‍☠️ HackThis!!
يعتبر هذا الموقع مكان قانوني تمامًا لاختبار مهاراتك في القرصنة واختبار الاختراق ، كما ان الموقع يقدم أيضًا أخبارًا ومقالات ومنتديات وبرامج تعليمية عن القرصنة. يمكنك بناء مهاراتك من خلال استكمال التحديات المختلفة.
🔗hackthissite.org
08-Attack
🟢🛡️🏴‍☠️ Hellbound Hackers
يركز موقع الويب هذا على التدريب العملي ويقدم مجموعة واسعة من التحديات لتجعلك تتعلم كيفية تحديد نقاط الضعف المحتملة ويقترح طرقًا لتصحيحها.الموقع لديه مجموعة واسعة من البرامج التعليمية ومجتمع يضم اكثر من 100 ألف عضو مسجل
🔗hellboundhackers.org
09-Attack
🟢🛡️🏴‍☠️ McAfee HacMe Sites
تتكون مواقع HacMe من HacMe Banks و HacMe Casino و HacMe Travel والمزيد.
الموقع يستهدف مختبري الاختراق والمتخصصين في مجال الأمن. يقدم الموقع تجربة حقيقية في العالم لمساعدة المتسللين الأخلاقيين على البقاء في صدارة.
🔗mcafee.com
10-Attack
🟢🛡️🏴‍☠️ Mutillidae
هذا تطبيق ويب آخر ضعيف بشكل متعمد يعمل على جنو لينكس وويندوز. تطبيق الويب مكتوب بلغة PHP ويحتوي على جميع ملفات
🎞️youtube.com
🔗sourceforge.net
11-Attack
🟢🛡️🏴‍☠️ OverTheWire
تم تصميم OverTheWire للمطورين أو لمتخصصي الأمن وتتركز التجربة حول المناورات. يتم تعليمك الأساسيات في البداية ويمكنك التقدم عبر المستويات إلى ألعاب أكثر تقدمًا مع أخطاء أكثر تعقيدًا للعثور عليها وتصحيحها.
🔗overthewire.org
12-Attack
🟢🛡️🏴‍☠️ Peruggia
فى هذا الموقع يمكنك تعلم واختبار الهجمات الشائعة على تطبيقات الويب. يشبه موقع الويب هذا معرض الصور ويسمح لك بالتدرب عليه للعثور على العديد من نقاط الضعف الخاضعة للرقابة.
🔗sourceforge.net
13-Attack
🟢🛡️🏴‍☠️ Root Me
هذا الموقع رائع لتحسين مهاراتك في القرصنة وتحسين معرفتك بالأمن السيبراني بشكل عام.
الموقع يحتوى على أكثر من 200 تحدي قرصنة و 50 بيئة افتراضية ، من اجل تنمية مهارتك هنا ولمواصلة عملك.
🔗root-me.org
14-Attack
🟢🛡️🏴‍☠️ Try2Hack
هو واحد من أقدم مواقع التحدي وهناك العديد من التحديات الأمنية المعروضة هنا.
يتم فرز كل مستوى حسب الصعوبة ويتم إنشاؤه بحيث يمكنك ممارسة القرصنة. هناك مجتمع على قناة IRC حيث يمكنك طلب المساعدة وإرشادات كاملة على GitHub.
🔗github.com
15-Attack
🟢🛡️🏴‍☠️ Vicnum
تطبيق ويب مرن يعرض نقاط الضعف مثل البرمجة النصية عبر المواقع وإدخالات SQL ومشكلات إدارة الجلسة.
التطبيق مفيدة لمدققي تكنولوجيا المعلومات الذين يشحذون مهارات أمان الويب وإعداد اختبار الاختراق.
🔗vulnhub.com
16-Attack
🟢🛡️🏴‍☠️ WebGoat
يعد أحد أكثر مشاريع OWASP ويوفر بيئة تعليمية واقعية لتعليم المستخدمين حول مشكلات أمان التطبيقات المعقدة.
يوفر تطبيق غير آمن لنظام التشغيل Windows و OS X Tiger و Linux ويعمل أيضًا في بيئات Java و .NET.
🔗webappsecmovies.sourceforge.net
17-Attack
🟢🛡️🏴‍☠️ Juice Shop
هذا تطبيق ويب غير آمن يعتمد على JavaScript وهو مثالي لأي شخص مهتم بتشفير جافا سكريبت أو اختباره ولكن لا يفهم مشكلات الأمان التي يمكن أن تنشأ. يوفر متجر العصير تحديًا ممتعًا ويمكن تشغيله في بيئة محلية أو حاوية.
🔗github.com
18-Attack
🟢🛡️🏴‍☠️ Hack-me
هو مشروع مجتمعي مجاني يستضيف عددًا من التطبيقات التى بها ثغرات ويسمح للمجتمع ببناء واستضافة ومشاركة أغراض تعليمية لكود التطبيق الضعيف
موقع الويب يهدف إلى أن يكون يحتوى على أكبر مجموعة من تطبيقات الويب الضعيفة ونظام إدارة المحتوى
🔗hack.me
19-Attack
🟢🛡️🏴‍☠️ Hackademic
هو مشروع OWASP مفتوح المصدر آخر ويقدم 10 سيناريوهات واقعية مليئة بالثغرات الأمنية بما في ذلك تلك الموجودة في OWASP Top 10. وهو مثالي للاستخدام في بيئة الفصل الدراسي أو بيئة العمل للأغراض التعليمية.
🔗github.com
20-Attack
🟢🛡️🏴‍☠️ SlaveHack
هو عبارة عن لعبة محاكاة للقرصنة حيث يكون الهدف هو إدارة أجهزتك وبرامجك والكمبيوتر التي تخترقها.
وهى ليس موقعًا لاختراقه بحد ذاته ، فقد تمت تضمينه لأنه يساعد الأشخاص الأمنيين على رؤية أنظمتهم بالطريقة التي يقوم بها المتسللون.
🔗slavehack2.com
21-Attack
🟢🛡️🏴‍☠️ Hackxor
هو عبارة عن لعبة قرصنة لتطبيق ويب ،ويركز على كونه واقعيًا وصعبًا ويحتوي على برمجة نصية عبر المواقع وتزوير طلب عبر المواقع ونقاط ضعف في حقن SQL.
يحتوي على مستويين فقط ولكن الإصدار القابل للتنزيل يحتوي على مستويات أكثر تقدمًا.
🔗hackxor.net
22-Attack
🟢🛡️🏴‍☠️ BodgeIt Store
هو عبارة عن تطبيق ويب ضعيف مليء بالثغرات الأمنية ويمكن استخدامه كأداة pentesting أو أداة مراجعة التعليمات البرمجية أو يمكن أن يعلمك كيفية البحث عن الثغرات الأمنية القابلة للاستغلال. يحتوى على العديد من تحديات القرصنة أيضًا
🔗github.com
23-Attack
🟢🛡️🏴‍☠️ OWASP Bricks
هو تطبيق ويب ضعيف بشكل متعمد تم إنشاؤه باستخدام PHP و MySQL ويركز على الثغرات الأمنية الشائعة في التطبيقات والمآثر.
الهدف هو تعليم جوانب مختلفة من أمان تطبيقات الويب.
🔗wiki.owasp.org
24-Attack
🟢🛡️🏴‍☠️ Damn Vulnerable Web Application (DVWA)
هو تطبيق PHP / MySQL مليء بالثغرات الأمنية. والهدف من هذا المشروع هو اختبار المهارات والأدوات التي يستخدمها متخصصو الأمن في بيئة آمنة وقانونية. كما يعلم مطوري الويب كيفية جعل تطبيقات الويب آمنة.
🔗dvwa.co.uk
25-Attack
🟢🛡️🏴‍☠️ ExploitMe Mobile Android Labs
تم تصميمه للمطورين والمتخصصين في مجال الأمن Android. هناك عشر نقاط ضعف يمكن العثور عليها في تطبيقات Android.
تتضمن الدروس شاشات قفل كلمة المرور والتسجيل غير الآمن وإذن الوصول إلى نظام الملفات والمزيد.
🔗securitycompass.github.io
26-Attack
🟢🛡️🏴‍☠️ XSS game area
هو موقع ويب يركز بشكل خاص على أخطاء Cross Site Scripting (XSS) التي تعد واحدة من أخطر نقاط الضعف في تطبيقات الويب ، خاصةً إذا تم استغلالها.
سيعلمك كيفية العثور على أخطاء XSS واستغلالها وسيعلمك أيضًا كيفية منع هذه الأخطاء.
🔗xss-game.appspot.com
27-Attack
🟢🛡️🏴‍☠️ W3Challs
هي عبارة عن منصة تدريب pentesting لها العديد من التحديات ضمن فئات مختلفة مثل القرصنة والتكسير وألعاب الحرب والتشفير وإخفاء المعلومات والمزيد. التحديات تزداد صعوبة وتقدم وتكون واقعية ولا تقوم على المحاكاة.
🔗w3challs.com
28-Attack
🟢🛡️🏴‍☠️ The ButterFly Security Project
هي عبارة عن مشروع تعليمي مصمم لإعطاء نظرة ثاقبة على تطبيقات الويب الشائعة ونقاط الضعف في PHP.
هناك أيضًا أمثلة مقدمة توضح لك كيفية تصحيح مثل هذه الثغرات الأمنية.
🔗sourceforge.net
29-Attack
🟢🛡️🏴‍☠️ OWASP Insecure Web App Project
هو أداة تعليمية تساعد على تحدي مهارات التصميم والاكواد الآمنة وتحسينها.
إنه تطبيق ويب غير آمن يحتوي على ثغرات أمنية شائعة في تطبيقات الويب ويمكن استخدامه لاختبار الاختراق الآلي واليدوي ، وتحليل كود المصدر
🔗wiki.owasp.org
30-Attack
🟢🛡️🏴‍☠️ Cenzic CrackMeBank
هذا تطبيق ويب ضعيف آخر يركز على الخدمات المصرفية عبر الإنترنت. إنه مصمم لاختبار أمان التطبيق وتم إنشاؤه باستخدام PHP.
🔗crackme.cenzic.com
31-Attack
🟢🛡️🏴‍☠️ IBM/Watchfire AltoroMutual
تم تصميم موقع ويب مصرفي ضعيف على الإنترنت لاختبار منتجات IBM AppScan
إنه تطبيق مكتوب بلغة NET تتوفر التعليمات هنا لتسجيل الدخول إلى التطبيق مع روابط لتطبيقات الويب الأكثر تعقيدًا وخدمات الويب المعرضة للخطر
🔗demo.testfire.net
32-Attack
🟢🛡️🏴‍☠️ Badstore
هو موقع مكرس لمساعدتك في فهم كيف يخترق المتسللون مواقع الويب المعرضة للخطر.
الموقع يوضح لك كيفية تقليل تعرضك للمتسللين وهو مصمم لتظهر لك تقنيات القرصنة الشائعة.
🔗barracuda.com
33-Attack
🟢🛡️🏴‍☠️ Reversing.KR
يحتوي الموقع على 26 تحديًا مصممًا لاختبار قدراتك في الاختراق والهندسة العكسية.
لسوء الحظ ، لم يتم تحديث الموقع منذ عام 2012 ولكن العناصر المتوفرة على هذا الموقع ستكون ذات صلة لبعض الوقت في المستقبل.
🔗reversing.kr
34-Attack
🟢🛡️🏴‍☠️ RingZer0 Team Online CTF
يقدم لك الموقع أكثر من 200 تحدي في 13 فئة مختلفة بما في ذلك التشفير ، وتحليل البرامج الضارة ، وحقن SQL ، وShellcoding والمزيد ، وهي مصممة لاختبار مهارات القرصنة وتحسينها.
🔗ringzer0ctf.com
35-Attack
🟢🛡️🏴‍☠️ Hacking-Lab
يوفر Hacking-Lab تحديات CTF (Capture The Flag) لتحدي الأمن السيبراني الأوروبي ولكنه يستضيف تحديات على منصته الخاصة والتي يمكن لأي شخص المشاركة فيها بمجرد التسجيل.
🔗hacking-lab.com
36-Attack
🟢🛡️🏴‍☠️ VulnHub
يوفر لك VulnHub خبرة عملية و علمية في الأمن الرقمي وبرامج الكمبيوتر وإدارة الشبكات.
كما انه يوفر لك بيئة يمكنك من خلالها تعلم الاختراق واختبار الاختراق بشكل قانوني مما يتيح لك التعلم في بيئة آمنة وممارسة الأشياء.
🔗vulnhub.com

جاري تحميل الاقتراحات...