1. Nmap — فحص الشبكة
2. Masscan — فحص المنافذ (Ports) بسرعة عالية
3. RustScan — اكتشاف سريع للمنافذ
4. Naabu — فحص المنافذ
5. Amass — اكتشاف مساحة الهجوم (Attack Surface)
6. Subfinder — حصر النطاقات الفرعية (Subdomains)
7. Assetfinder — اكتشاف الأصول التقنية
8. httpx — فحص واستكشاف بروتوكول HTTP
9. dnsx — استطلاع واستكشاف DNS
10. Shodan — البحث عن الأصول المتصلة بالإنترنت
11. Censys — اكتشاف الأصول على مستوى الإنترنت بالكامل
12. SecurityTrails — معلومات استخباراتية حول DNS والنطاقات
13. theHarvester — جمع معلومات المصادر المفتوحة (OSINT)
14. SpiderFoot — أتمتة جمع معلومات المصادر المفتوحة (OSINT)
15. Maltego — تحليل الروابط ومعلومات المصادر المفتوحة (OSINT)
16. Recon-ng — إطار عمل لعمليات الاستطلاع
17. Burp Suite — اختبار أمان الويب
18. OWASP ZAP — اختبار تطبيقات الويب
19. Caido — اختبار أمان الويب
20. ffuf — اختبار الويب بتقنية Fuzzing
21. Gobuster — اختبار Fuzzing للمجلدات وDNS
22. Feroxbuster — اكتشاف المحتوى
23. Dirsearch — حصر المجلدات والمسارات
24. Katana — الزحف في الويب (Web Crawling)
25. Arjun — اكتشاف معاملات (Parameters) بروتوكول HTTP
26. ParamSpider — استخراج المعاملات (Parameter Mining)
27. Nuclei — فحص الثغرات الأمنية
28. Nikto — فحص خوادم الويب
29. SQLMap — اختبار ثغرات حقن SQL
30. Dalfox — فحص ثغرات XSS
31. Semgrep — التحليل الساكن للكود المصدري
32. Ghidra — الهندسة العكسية
33. IDA — تحليل الملفات الثنائية (Binary Analysis)
34. Binary Ninja — الهندسة العكسية
35. radare2 — تحليل الملفات الثنائية
36. JADX — الهندسة العكسية لتطبيقات أندرويد
37. Frida — التعديل الديناميكي للبرمجيات (Dynamic Instrumentation)
38. apktool — تحليل ملفات APK الخاصة بأندرويد
39. MobSF — اختبار أمان تطبيقات الأجهزة المحمولة
40. Wireshark — تحليل الشبكة
41. tcpdump — التقاط حزم البيانات (Packet Capture)
42. Zeek — مراقبة أمن الشبكة
43. Suricata — نظام كشف ومنع الاختراق (IDS/IPS)
44. Snort — كشف اختراق الشبكة
45. Volatility — التحقيق الجنائي في الذاكرة (Memory Forensics)
46. Autopsy — التحقيق الجنائي الرقمي
47. Ghidra — تحليل البرمجيات الخبيثة والملفات الثنائية التحليل
48. YARA — اكتشاف البرمجيات الخبيثة
49. CyberChef — تحويل البيانات وتحليلها
50. Hashcat — تدقيق كلمات المرور
51. John the Ripper — تدقيق كلمات المرور
52. Hydra — اختبار المصادقة
53. Metasploit — إطار عمل لاختبار الأمان
54. BloodHound — تحليل Active Directory
55. Impacket — بروتوكولات Windows والشبكات
56. NetExec — اختبار أمان الشبكات وActive Directory
57. Mimikatz — استخراج بيانات الاعتماد في Windows
58. Trivy — فحص الحاويات (Containers) والبنية التحتية ككود (IaC)
59. Grype — فحص الثغرات الأمنية في الحاويات
60. OpenVAS — تقييم الثغرات الأمنية
لا تكمن قوة مجموعة أدوات الأمان في امتلاك 1000 أداة.
بل تكمن في معرفة التسلسل التالي:
الاستطلاع (Recon) ← الحصر/التعداد (Enumerate) ← التحقق (Validate) ← الاستغلال الآمن (Exploit safely) ← التوثيق (Document) ← إعداد التقارير (Report)
تعلم المبادئ الأساسية التي تقوم عليها هذه الأدوات وستتمكن من التكيف مع أي بيئة عمل تقريباً.