🔜 منبع جدیدی در این ماه ارائه خواهد شد.
- ماژول جدید: OWASP Top 10 LLMs و هوش مصنوعی مولد
- ماژول جدید: OWASP MCP Top 10
- ماژول جدید: مدلسازی تهدید
- ماژول جدید: بازبینی طراحی
- بهروزرسانی محتواهای OWASP Top 10:2025 (برنامههای وب)
- بهروزرسانی خودکارسازی ارزیابی امنیت
بهروزرسانیهای انجامشده تا کنون: 2026
✅ ماژول تست نفوذ iOS ✅ ماژول تست نفوذ API ✅ SAST/بررسی کد منبع ✅ تست نفوذ کلاینت ضخیمفهرست مطالب
| شماره | انواع تست نفوذ | شماره | نام دایرکتوری | | --- | --------------------------------------------------------------------------------------------------------------------------- | --- | ---------------------------------------------------------------------------------------------------------------------- | | 1 | امنیت برنامههای وب | 11 | امنیت اکتیو دایرکتوری | | 2 | امنیت API | 12 | امنیت زیرساخت | | 3 | امنیت برنامههای موبایل | 13 | مدلسازی تهدید | | 4 | امنیت برنامههای Thick Client | 14 | امنیت اینترنت اشیا (IoT) | | 5 | بازبینی کد منبع | 15 | OSINT (اطلاعات منبع باز) | | 6 | امنیت شبکه | 16 | امنیت بلاکچین | | 7 | امنیت Wi-Fi | 17 | امنیت خط لوله CI/CD | | 8 | امنیت فضای ابری | 18 | امنیت کانتینر داکر | | 9 | DevSecOps | 19 | تست نفوذ فیشینگ | | 10 | بازبینی پیکربندی | 20 | تحلیل فارنزیک |
| شماره | انواع تست نفوذ | توضیحات | | --- | ------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------- | | 1 | امنیت برنامههای وب | ارزیابی و ایمنسازی برنامههای وب در برابر آسیبپذیریها. | | 2 | امنیت API | تست و بهبود امنیت APIها و میکروسرویسها. | | 3 | امنیت برنامههای موبایل | ارزیابی امنیت برنامهها و دستگاههای موبایل. | | 4 | امنیت برنامههای Thick Client | ارزیابی برنامههای Thick Client از نظر امنیتی. | | 5 | بازبینی کد منبع | تحلیل کد منبع برای شناسایی و رفع آسیبپذیریها. | | 6 | امنیت شبکه | ایمنسازی شبکهها با شناسایی و رفع نقاط ضعف. | | 7 | امنیت شبکه Wi-Fi | ارزیابی امنیت شبکهها و نقاط دسترسی Wi-Fi. | | 8 | امنیت فضای ابری | ارزیابی امنیت سیستمها و سرویسهای ابری. | | 9 | امنیت اکتیو دایرکتوری | ارزیابی امنیت محیطهای اکتیو دایرکتوری. | | 10 | امنیت زیرساخت | ایمنسازی زیرساختهای فناوری اطلاعات و داراییها. | | 11 | مدلسازی تهدید | مدلسازی و ارزیابی تهدیدات برای بهبود امنیت سیستم. | | 12 | امنیت اینترنت اشیا (IoT) | شناسایی و کاهش آسیبپذیریهای دستگاههای اینترنت اشیا. | | 13 | OSINT (اطلاعات منبع باز) | جمعآوری اطلاعات از منابع باز برای تحلیل امنیتی. | | 14 | امنیت بلاکچین | ارزیابی امنیت و انطباق سامانههای بلاکچین. | | 15 | امنیت خط لوله CI/CD | ارزیابی امنیت خطوط یکپارچهسازی و تحویل مستمر. | | 16 | امنیت کانتینر داکر | امنسازی کانتینرهای داکر و اپلیکیشنهای کانتینری. | | 17 | دوسکاپس (DevSecOps) | یکپارچهسازی شیوههای امنیتی در سراسر چرخه عمر DevOps. | | 18 | تست نفوذ فیشینگ | شبیهسازی و تحلیل حملات فیشینگ برای آموزش آگاهی. | | 19 | بررسی پیکربندی | بررسی و تایید پیکربندی سامانهها از نظر امنیتی. | | 20 | تحلیل فارنزیک | بررسی و تحلیل شواهد دیجیتال پس از حادثه. |
تست نفوذ و ابزارها
بیش از ۴۰ نوع ابزار ارزیابی امنیتی
تست نفوذ و ابزارها
| دستهبندی | ابزارها | | -------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- | | تست نفوذ وب اپلیکیشن | Acunetix، Burp Suite Professional، Dirb، FFUF، Nmap، Nikto، Nuclei، OWASP ZAP، SQLMap، WhatWeb، WPScan، Invicti (Netsparker)، Fortify WebInspect | | امنیت اندروید | adb، APKTool، Apkscan، AndroBugs، Android Studio / Genymotion، AppMon، Dexter/Objection (Objection)، Drozer، Frida، Magisk، MITMProxy، MobSF، Quark Engine، JADX | | امنیت iOS | checkra1n، Class-dump، Frida، iMazing، iOS-decrypt، iOS-Hook، MobSF، Needle، Objection، Palera1n، Passionfruit، SSL Kill Switch 2، Cycript | | تست نفوذ API | Burp Suite Professional، GraphQL Raider، GraphQL Voyager، Insomnia، Kite Runner، Postman، Swagger UI | | بررسی امنیت کد | Bandit، Checkmarx، CodeQL، FindSecBugs، Gitleaks، Semgrep، SonarQube، Snyk، Veracode، Fortify Static (Workbench/Audit) | | امنیت کلاینت ضخیم | Burp Suite Professional، dnSpy، de4dot، Fiddler، Ghidra، IDA Pro، OllyDbg، Process Explorer، x64dbg، CFF Explorer، Sysinternals Suite، Wireshark | | تست نفوذ شبکه | Bettercap، CrackMapExec، Metasploit، Netcat، Nessus، Nmap، OpenVAS، Responder، Wireshark |
نسخه توسعه یافته
| دستهبندی | ابزارها | | --------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | تست نفوذ اکتیودایرکتوری | BloodHound، Mimikatz، CrackMapExec، Impacket، Kerbrute، Rubeus، LDAPDomainDump، SharpHound، PowerView، ADRecon | | امنیت ابری | Prowler، ScoutSuite، CloudSploit، Pacu، Steampipe، CloudMapper، NCC Scout، kube-bench، Terrascan، KICS | | امنیت اینترنت اشیاء | Firmwalker، Binwalk، Firmware-Mod-Kit، Shodan، RIOT، JTAGulator، Qiling، Ghidra، Avatar2، Firmadyne | | تست نفوذ فایروال | hping3، NPing، Scapy، Zmap، firewalk، FTester، Nmap (Firewall Bypass)، Packet Sender، T50، Ettercap، TCPReplay | | تحلیل فریمور | Binwalk، Firmware Analysis Toolkit (FAT)، QEMU، Ghidra، IDA Pro، Firmware-Mod-Kit، Radare2، Firmadyne | | امنیت کانتینر | Trivy، Aqua Microscanner، Clair، Anchore، Docker Bench، kube-hunter، Falco، Sysdig، Snyk، Grype | | تست نفوذ وایفای | Aircrack-ng، Kismet، Bettercap، Reaver، Fluxion، Wireshark، hcxtools، Fern WiFi Cracker، Wifiphisher، Hashcat | | DevSecOps | GitHub Advanced Security، Trivy، Snyk، Anchore، OWASP Dependency-Check، Jenkins، Checkmarx، Veracode، Dagda، Sysdig Secure، Cloud Custodian، Bridgecrew، Kubescape | | OSINT | theHarvester، Maltego، SpiderFoot، Recon-ng، Shodan، FOCA، Google Dorks، OSINT Framework، GHunt، Sherlock، PhoneInfoga | | بازبینی پیکربندی | Lynis، OpenSCAP، Auditd، Tripwire، cis-cat Pro، Chef InSpec، Prowler، Kubescape | | شبیهسازی فیشینگ | GoPhish، SET، Evilginx2، Phishery، King Phisher، Modlishka، Phishing Frenzy | | جرمشناسی دیجیتال | Autopsy، Volatility، Sleuth Kit، FTK Imager، Redline، Magnet AXIOM، X-Ways، Bulk Extractor، ExifTool | | امنیت بلاکچین | Mythril، Slither، Manticore، Remix IDE، Oyente، SmartCheck، Echidna، Tenderly | | مدلسازی تهدید | Microsoft TMT، OWASP Threat Dragon، IriusRisk، SeaSponge، Draw.io، Pytm | | ابزارهای تیم قرمز | Cobalt Strike، Sliver، Mythic، Empire، Metasploit، Brute Ratel، Koadic، FudgeC2، Nishang، PowerShell Empire | | ابزارهای تیم آبی | Velociraptor، Wazuh، OSQuery، GRR، Sysmon، CrowdStrike Falcon، Elastic Security، Sigma Rules | | SIEM و تحلیل لاگ | Splunk، ELK Stack، Graylog، Wazuh، AlienVault OSSIM، SIEMonster، Logstash، Fluentd، Loki، Falco، Humio، Kibana، Loggly، Logz.io | | شکستن رمز عبور | Hashcat، John the Ripper، Hydra، CrackStation، Cain & Abel، Medusa، THC-Hydra | | مهندسی معکوس | Ghidra، IDA Pro، x64dbg، OllyDbg، Binary Ninja، Radare2، Cutter | | هک سختافزاری | ChipWhisperer، Saleae Logic، OpenOCD، JTAGulator، Bus Pirate، Flashrom، Arduino، Raspberry Pi، RTL-SDR | | مهندسی اجتماعی | SET، BeEF، King Phisher، Evilginx / Evilginx2، Modlishka، EyeWitness، PhishToolkit، PhishX، چارچوبهای روانشناسی (Pretexting، Elicitation) | | امنیت SCADA/ICS | Snort، Wireshark، ModScan، ModbusPal، Scadafence، OpenPLC، GasPot، Conpot، PLCScan | | امنیت زنجیره تامین | Snyk، OWASP Dependency-Check، Trivy، Syft، Grype، CycloneDX، Whitesource، Anchore Engine | | تست امنیت ایمیل | GoPhish، Modlishka، SMTPTester، MailSniper، Evilginx2، Phish5، Email Header Analyzer | | تحلیل بدافزار موبایل | APKTool، MobSF، Jadx، Frida، VirusTotal Mobile، Droidbox، Bytecode Viewer، Drozer، Quark-Engine | | امنیت AI/ML | Adversarial Robustness Toolbox (ART)، TextAttack، Foolbox، IBM AI Explainability 360، CleverHans، Alibi Detect، SecML، DeepExploit | | اتوماسیون امنیت / SOAR | StackStorm، Cortex XSOAR، Shuffle، DFIR-IR-Playbook، Phantom Cyber، Tines | | جعبه ابزار باگ بانتی | Amass، Sublist3r، Nuclei، HTTPX، Naabu، FFUF، GF، Dalfox، Kiterunner، Hakrawler، JSParser، ParamSpider | | دریافت و کرک مدارک کاربری | LaZagne، Mimikatz، Hashcat، John the Ripper، Windows Credential Editor، CrackMapExec، GetNPUsers.py | | تولید پیکره بار (Payload) | MSFVenom، Unicorn، Shellter، Veil، Nishang، Empire، Obfuscation.io، Metasploit، Donut | | هونیپات / فریبدهندهها | Cowrie، Dionaea، Kippo، Honeyd، T-Pot، Conpot، Canarytokens، Artillery | | امنیت مکاواس | KnockKnock، BlockBlock، OSXCollector، Objective-See Suite، MacMonitor، Little Snitch، Dylib Hijack Scanner | | پساستفاده ویندوز | PowerView، Seatbelt، SharpUp، WinPEAS، Sherlock، Empire، FireEye Red Team Tools، SharpHound | | پساستفاده لینوکس | LinPEAS، Linux Exploit Suggester، pspy، Chkrootkit، rkhunter، bashark، GTFOBins، Sudomy | | تست امنیت مرورگر | BeEF، XSStrike، XSSer، Burp Collaborator، NoScript، uBlock Origin، Chrome Developer Tools |
👨💻مشارکتکنندگان👩💻
>از علاقه شما برای مشارکت سپاسگزارم! لطفاً راهنمای مشارکت را مطالعه فرمایید.
>یک تشکر صمیمانه از افراد فوقالعاده برای مشارکتهایشان در این پروژه. شما میتوانید کلید ایموجی را مشاهده کنید تا با روشهای مختلف مشارکت آشنا شوید!
Marko Živanović 🔧 |
Madhurendra kumar 💻 |
0xanon 💻 |
InfoBugs 💻 |
Ratnesh kumar 💻 |
Chandrabhushan Kumar 💻 |
Satya Prakash 💻 👀 |
Wei Lin 🌍 |
تاریخچه ستارهها
حمایت:

--- Tranlated By Open Ai Tx | Last indexed: 2026-04-11 ---