904
订阅者
无数据24 小时
-47 天
+430 天
帖子存档
Nmap: افضل اداة لاكتشاف الشبكات
الموقع ده شارح فيه جميع التفاصيل من البداية وطرق من البداية و طرق متقدمه
https://en.hacks.gr/nmap-
قائمة بـ 100 أداة لاخواتنا متخصصين الـ SOC
كل اداة هتلاقيلها شرح بسيط بصورتها
https://drive.google.com/file/d/1MM5Y5PBr2RM7rUET5MdGH29952MivPwc/view?usp=drivesdk
اداة smap
اداة كويسه جدا وشغلتها الاساسيه هي فحص المنافذ زى nmap وبردوا اتبنت مع shodan محرك البحث الاشهر لثغرات الاجهزة
رابط الاداة:
github.com/s0md3v/Smap
مخزن كبير بيحتوي على قائمة ادوات بتستخدم في التحقيق الجنائي الرقمي
لينك المستودع https://github.com/Ignitetechnologies/Mindmap/tree/main/Forensics
RDP security checker tool
اداة لاختبار الامان على بروتوكول RDP
rdp-sec-check
بتستخدم لفحص منفذ 3389 علشان تعرف لو كان في طبقات تشفير للبيانات اللى بتتم عبر المنفذ
اداة او برنامج Password Safe
يعتبر برنامج Password Safe برنامج مجاني ومفتوح المصدر بشتغل كمدير لكلمات المرور وتقدر تنشئ فيه قائمة أسماء مستخدمين او كلمات مرور امنه ومتشفرة بسهولة.
والاداة متاحه ﻷنظمة Linux و FreeBSD و Android و IOS وأنظمة التشغيل تانيه كتير
pwsafe.org لينك الاداة
اداة nim-shell
عباره عن Reverse Shell يتخطى Windows Defender
تقدر تشوف الاداة وتحملها وتجربها من الرابط
https://github.com/emrekybs/nim-shell
n0Mac اداة
فكرتها هي تغيير Mac Address عند تشغيل الجهاز بشكل عشوائي
رابط الاداة https://github.com/chaudharyarjun/n0Mac
Wazuh اداة او منصة
مجانية ومفتوحة المصدر وجاهزة للمؤسسات لمراقبة الأمان واكتشاف التهديدات ومراقبة التكامل والاستجابة للحوادث والامتثال ومليانة حاجات عظمة
لينك المنصة wazuh.com
OSSEC منصة
منصة شاملة لمراقبة والتحكم في أنظمتك بتجمع بين جميع جوانب HIDS ومراقبة السجلات وإدارة معلومات الأمان وإدارة الأحداث (SIM/SIEM) في حل بسيط ومفتوحة المصدر.
رابط الاداة و المنصه
https://github.com/ossec/ossec-hids
ossec.net
تعرف اي عن ادة او حزمة FSociety Mr Robot Tools Pack اللي تم استخدمها في مسلسل MR.Robot ؟
بص ياغالي دي عبارة عن حزمة أدوات للهاكرز من منصات كتير متعددة وكمان مفتوحة المصدر وبتجمع سلسلة كبيرة من الأوامر والتطبيقات والادوات اللي بتمكنا وتسهل علينا الشغل في بالأمن السيبراني او القرصنه الاخلاقيه علشان منتفهمش غلط 😃😂
تعالى اقولك اي هي الأدوات اللي هتلاقيها في fsociety
عد معايا يابشمهندس
- Nmap
- Setoolkit
- Host To IP
- WPScan
- CMS Scanner
- XSStrike
- Dork – Google Dorks Passive Vulnerability Auditor
- Scan A server’s Users
- Crips
ادوات هجمات كلمات المرور و الباسوردات
- Cupp
- Ncrack
ادوات اختبار الويرلس Wireless
- Reaver
- Pixiewps
- Bluetooth Honeypot
ادوات الهندسة الاجتماعيه و (Sniffing & Spoofing)
- Setoolkit
- SSLtrip
- pyPISHER
- SMTP Mailer
ادوات اختبار اختراق مواقع الويب
- Drupal Hacking
- Inurlbr
- WordPress & Joomla Scanner
- Gravity Form Scanner
- File Upload Checker
- WordPress Exploit Scanner
- WordPress Plugins Scanner
- Shell and Directory Finder
- Joomla! 1.5 – 3.4.5 remote code execution
- Vbulletin 5.X remote code execution
- BruteX – Automatically brute force all services running on a target
- Arachni – Web Application Security Scanner Framework
ادوات قرصنة الويب الخاصة
-Get all websites like joomla, wordpress etc
-Control Panel Finder
- Zip Files Finder
- Upload File Finder
- Get server users
- SQli Scanner
- Ports Scan (range of ports)
- ports Scan (common ports)
- Get server Info
- Bypass Cloudflare
ادوات ( Post Exploitation )
- Shell Checker
- POET
- Weeman
للعلم في أدوات تانيه موجودة في الحزمة دي تقدر تنزلها و تجرب بنفسك كل الادوات اللي فيها 🥰
وبس كده اشوفكم ف شرح اداة تانية ❤️
ادوات الأختراق في اداة واحدة Hacking Tool
اقدم لكم اداة قادرة تغنيك عن جميع الأدوات اللي تعرفها في مجال اختبار الأختراق علشان بتضم جميع ادوات الإختراق وبتوفر عليك الوقت والجهد في انك تقعد تدور وتبحث عن ادوات إختبار اختراق المواقع وفحص الثغرات واختراق الـwifi وفحص الشبكات وغيرهم من الأدوات المهمه واللي مفيش غني عنها
دي قايمه بأهم الادوات
Anonymously Hiding Tools
Information gathering tools
Wordlist Generator
Wireless attack tools
SQL Injection Tools
Phishing attack tools
Web Attack tools
Post exploitation tools
Forensic tools
Payload creation tools
Exploit framework
Reverse engineering tools
DDOS Attack Tools
Remote Administrator Tools (RAT)
XSS Attack Tools
Steganograhy tools
Other tools
SocialMedia Bruteforce
Android Hacking tools
IDN Homograph Attack
Email Verify tools
Hash cracking tools
Wifi Deauthenticate
SocialMedia Finder
Payload Injector
Web crawling
Mix tools
Information gathering tools
Network Map (nmap)
Dracnmap
Port scanning
Host to IP
Xerosploit
RED HAWK (All In One Scanning)
ReconSpider(For All Scaning)
IsItDown (Check Website Down/Up)
Infoga - Email OSINT
ReconDog
Striker
SecretFinder (like API & etc)
Find Info Using Shodan
Port Scanner - rang3r
Breacher
Wordlist Generator
Cupp
WordlistCreator
Goblin WordGenerator
Password list (1.4 Billion Clear Text Password)
Wireless attack tools
WiFi-Pumpkin
pixiewps
Bluetooth Honeypot GUI Framework
Fluxion
Wifiphisher
Wifite
EvilTwin
Fastssh
Howmanypeople
SQL Injection Tools
Sqlmap tool
NoSqlMap
Damn Small SQLi Scanner
Explo
Blisqy - Exploit Time-based blind-SQL injection
Leviathan - Wide Range Mass Audit Toolkit
SQLScan
Phishing attack tools
Setoolkit
SocialFish
HiddenEye
Evilginx2
I-See_You(Get Location using phishing attack)
SayCheese (Grab target's Webcam Shots)
QR Code Jacking
ShellPhish
BlackPhish
Web Attack tools
Web2Attack
Skipfish
SubDomain Finder
CheckURL
Blazy(Also Find ClickJacking)
Sub-Domain TakeOver
Dirb
طب نقول سريعا كده طريقة تثبيت الاداة ف 5 خطوات علشان نبقى كملنا الشرح بقي
1- git clone https://github.com/Z4nzu/hackingtool.git
2- chmod -R 755 hackingtool
3- cd hackingtool
4- sudo pip3 install -r requirement.txt
5- bash install.sh
ومبروك عليك الاداة ياغالى
TruffleHog اداة
الاداة بتفحض مستودعات Git وبتبحث عن سلاسل بشكل عشوائية أو أنماط قد تشير إلى وجود معلومات حساسه زي مثلا كلمات المرور ومفاتيح API. وبتقدر تدور بسرعة وسهولة على المعلومات الحساسة اللي ممكن يكون تم ارتكابها ودفعها للمستودع عن طريق الخطأ
رابط الاداة https://github.com/trufflesecurity/trufflehog
certSniff اداة
أداة لمراقبة سجلات مكتوبه بلغة بايثون تستخدم مكتبة certstream لمراقبة سجلات إنشاء الشهادات التي تحتوي على كلمات مفتاحية، تُحدد في ملف.
يمكنك تشغيله مع العديد من الكلمات المتعلقة بنطاق الضحية ، و أيضا أي عمليات إنشاء شهادات سيتم تسجيلها وقد تؤدي إلى اكتشاف نطاقات لم تكن على علم بها سابقًا.
github.com/A-poc/certSniff
اداة CloudBrute
الاداة دي بتبحث وبتجيب بنية الشركة التحتية والملفات والتطبيقات على مزودي الخدمات السحابية زي (أمازون و جوجل و مايكروسوفت و ديجيتال أوشن و علي بابا و فولتر و لينود).
رابط الاداة https://github.com/0xsha/CloudBrute
