عن المشروع
Awesome Web Security هو دليل منسق ومُدار من المجتمع للمواد والموارد التعليمية لأمن الويب. يُنظم كمجموعة كبيرة من الروابط وليس كأداة، ويستهدف الأشخاص الذين يدرسون أمن تطبيقات الويب وتقنيات اختبار الاختراق.
تبدأ القائمة بملخصات ومنتديات، ثم تنتقل إلى قسم "مقدمة" يجمع مواد القراءة حسب فئة الثغرة. تشمل الموضوعات المغطاة XSS، وتلوث النماذج الأولية، وحقن CSV، وحقن SQL، وحقن الأوامر، وحقن ORM، وحقن FTP، وXXE، وCSRF، والنقر فوق الاختطاف، وSSRF، وتسمم ذاكرة التخزين المؤقت للويب، والكتابة فوق المسار النسبي، وإعادة التوجيه المفتوحة، وSAML، وتحميل الملفات، وملاحظات خاصة بأطر عمل مثل Rails وAngularJS وReactJS. تتناول الإدخالات الإضافية SSL/TLS، والبريد على الويب، وNFS، واختبار اختراق AWS وAzure، وبصمات الأصابع، وتعداد النطاقات الفرعية، والتشفير، وقذائف الويب، وOSINT، وإعادة ربط DNS، وإلغاء التسلسل، وOAuth وJWT.
تجمع أقسام منفصلة تقنيات التجاوز (XXE، CSP، WAF، JSMVC، المصادقة)، وملاحظات تركز على الحيل والحمولات للعديد من نفس فئات الثغرات، ومواد استغلال المتصفح، ومراجع إثبات المفهوم بما في ذلك قسم فرعي لقواعد البيانات. يجمع قسم أوراق الغش مواد مرجعية سريعة.
قسم الأدوات مقسم حسب الغرض: التدقيق، وحقن الأوامر، والاستطلاع (مع OSINT وتعداد النطاقات الفرعية)، وتوليد الكود، والاختبار العشوائي، والمسح، واختبار الاختراق، والأدوات الهجومية لـ XSS، وحقن SQL، وحقن القوالب، وXXE، وCSRF وSSRF، والتسريب، والكشف، والمنع، والوكلاء، وقذائف الويب، ومفككات التجميع، ومفككات الترجمة، وإعادة ربط DNS والأدوات المتنوعة. تسرد الأقسام الإضافية قواعد بيانات الهندسة الاجتماعية، والمدونات، وحسابات تويتر، والممارسات (التطبيق، AWS، XSS، ModSecurity/OWASP CRS)، وروابط المجتمع والعناصر المتنوعة.
يلاحظ ملف README أيضًا أن القائمة معبأة كمهارة Claude Code Skill بحيث يمكن لوكلاء الذكاء الاصطناعي الاستعلام عن أحدث بيانات index.json في وقت التشغيل، مع تعليمات التثبيت لـ Claude Code وCodex. يتم الإشارة إلى إرشادات المساهمة لأي شخص يضيف إدخالات.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.