بحث باسم الموضوع المطلوب

60 أداة للأمن السيبراني ينبغي على كل باحث أمني معرفتها

1. Nmap — فحص الشبكة

2. Masscan — فحص المنافذ (Ports) بسرعة عالية

3. RustScan — اكتشاف سريع للمنافذ

4. Naabu — فحص المنافذ

5. Amass — اكتشاف مساحة الهجوم (Attack Surface)

6. Subfinder — حصر النطاقات الفرعية (Subdomains)

7. Assetfinder — اكتشاف الأصول التقنية

8. httpx — فحص واستكشاف بروتوكول HTTP

9. dnsx — استطلاع واستكشاف DNS

10. Shodan — البحث عن الأصول المتصلة بالإنترنت

11. Censys — اكتشاف الأصول على مستوى الإنترنت بالكامل

12. SecurityTrails — معلومات استخباراتية حول DNS والنطاقات

13. theHarvester — جمع معلومات المصادر المفتوحة (OSINT)

14. SpiderFoot — أتمتة جمع معلومات المصادر المفتوحة (OSINT)

15. Maltego — تحليل الروابط ومعلومات المصادر المفتوحة (OSINT)

16. Recon-ng — إطار عمل لعمليات الاستطلاع

17. Burp Suite — اختبار أمان الويب

18. OWASP ZAP — اختبار تطبيقات الويب

19. Caido — اختبار أمان الويب

20. ffuf — اختبار الويب بتقنية Fuzzing

21. Gobuster — اختبار Fuzzing للمجلدات وDNS

22. Feroxbuster — اكتشاف المحتوى

23. Dirsearch — حصر المجلدات والمسارات

24. Katana — الزحف في الويب (Web Crawling)

25. Arjun — اكتشاف معاملات (Parameters) بروتوكول HTTP

26. ParamSpider — استخراج المعاملات (Parameter Mining)

27. Nuclei — فحص الثغرات الأمنية

28. Nikto — فحص خوادم الويب

29. SQLMap — اختبار ثغرات حقن SQL

30. Dalfox — فحص ثغرات XSS

31. Semgrep — التحليل الساكن للكود المصدري

32. Ghidra — الهندسة العكسية

33. IDA — تحليل الملفات الثنائية (Binary Analysis)

34. Binary Ninja — الهندسة العكسية

35. radare2 — تحليل الملفات الثنائية

36. JADX — الهندسة العكسية لتطبيقات أندرويد

37. Frida — التعديل الديناميكي للبرمجيات (Dynamic Instrumentation)

38. apktool — تحليل ملفات APK الخاصة بأندرويد

39. MobSF — اختبار أمان تطبيقات الأجهزة المحمولة

40. Wireshark — تحليل الشبكة

41. tcpdump — التقاط حزم البيانات (Packet Capture)

42. Zeek — مراقبة أمن الشبكة

43. Suricata — نظام كشف ومنع الاختراق (IDS/IPS)

44. Snort — كشف اختراق الشبكة

45. Volatility — التحقيق الجنائي في الذاكرة (Memory Forensics)

46. Autopsy — التحقيق الجنائي الرقمي

47. Ghidra — تحليل البرمجيات الخبيثة والملفات الثنائية التحليل

48. YARA — اكتشاف البرمجيات الخبيثة

49. CyberChef — تحويل البيانات وتحليلها

50. Hashcat — تدقيق كلمات المرور

51. John the Ripper — تدقيق كلمات المرور

52. Hydra — اختبار المصادقة

53. Metasploit — إطار عمل لاختبار الأمان

54. BloodHound — تحليل Active Directory

55. Impacket — بروتوكولات Windows والشبكات

56. NetExec — اختبار أمان الشبكات وActive Directory

57. Mimikatz — استخراج بيانات الاعتماد في Windows

58. Trivy — فحص الحاويات (Containers) والبنية التحتية ككود (IaC)

59. Grype — فحص الثغرات الأمنية في الحاويات

60. OpenVAS — تقييم الثغرات الأمنية


لا تكمن قوة مجموعة أدوات الأمان في امتلاك 1000 أداة.


بل تكمن في معرفة التسلسل التالي:


الاستطلاع (Recon) ← الحصر/التعداد (Enumerate) ← التحقق (Validate) ← الاستغلال الآمن (Exploit safely) ← التوثيق (Document) ← إعداد التقارير (Report)


تعلم المبادئ الأساسية التي تقوم عليها هذه الأدوات وستتمكن من التكيف مع أي بيئة عمل تقريباً.