Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EasyScan — ماسح أمان ويب مبني على بايثون يحلل رؤوس HTTP، وشهادات SSL/TLS، وسجلات DNS، والأخطاء الشائعة في التهيئة لتوليد تقرير أمني مُسجَّل مع توصيات قابلة للتنفيذ. | Kitploit
أدوات/GitHubGitHub/0xdevrel/easyscan
ماسحات الثغرات الأمنيةجمع المعلوماتأمن الويبسوء التكوينتحليل DNS
GitHub0xdevrel/easyscan

EasyScan

ماسح أمان ويب مبني على بايثون يحلل رؤوس HTTP، وشهادات SSL/TLS، وسجلات DNS، والأخطاء الشائعة في التهيئة لتوليد تقرير أمني مُسجَّل مع توصيات قابلة للتنفيذ.

عرض المستودع
1517منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EasyScan

EasyScan هو سكريبت بلغة Python يقوم بتحليل أمان موقع ويب معين عن طريق فحص رؤوس HTTP وسجلات DNS والإعدادات الأخرى. يولد السكريبت تقرير أمان بنتيجة ودرجة وتوصيات لمعالجة الثغرات المحتملة.

الميزات وحالات الاختبار

يغطي السكريبت حالات الاختبار التالية:

  1. التحقق من SSL/TLS: يتحقق مما إذا كان الموقع يستخدم HTTPS، ويصادق على الشهادة، ويبلغ عن انتهاء صلاحيتها (تحذير إذا أقل من 30 يومًا).
  2. منع scripting عبر المواقع: يتحقق من وجود رأس Referrer-Policy ووسم meta.
  3. سجلات SPF: يتحقق من وجود سجلات Sender Policy Framework.
  4. سجلات DMARC: يتحقق من وجود سجلات Domain-based Message Authentication, Reporting, and Conformance.
  5. سجلات DNS CAA: يتحقق من وجود سجلات Certificate Authority Authorization لتقييد إصدار الشهادات.
  6. صفحات الإدارة العامة: يمسح المسارات الإدارية الشائعة (مثل /admin و /wp-admin و /phpmyadmin و /cpanel).
  7. سرد الدليل (Directory Listing): يفحص الدلائل الشائعة (/images و /uploads و /files، إلخ) بحثًا عن سرد مكشوف للدليل.
  8. رؤوس الأمان: يتحقق من وجود CSP و HSTS و X-Frame-Options و X-Content-Type-Options و Permissions-Policy و Referrer-Policy وغيرها.
  9. أمان الكوكيز: يفحص جميع رؤوس Set-Cookie بحثًا عن سمات Secure و HttpOnly و SameSite والبادئات __Secure-/__Host-.
  10. كشف المعلومات: يتحقق من رؤوس Server و X-Powered-By و X-AspNet-Version.
  11. سوء تكوين CORS: يتحقق من إعدادات Access-Control-Allow-Origin غير الآمنة وتعريفات wildcard مع بيانات الاعتماد المتضاربة.
  12. التخمين بنوع المحتوى (Content-Type Sniffing): يتحقق من أنواع المحتوى غير المتطابقة وغياب رأس Content-Type.
  13. التحكم بالتخزين المؤقت (Cache Control): يتحقق من الإعدادات غير الآمنة أو المفقودة للتخزين المؤقت.
  14. تحليل ملف robots.txt: يمسح robots.txt بحثًا عن المسارات المحظورة التي قد تكون حساسة.
  15. طرق HTTP: يرسل طلبات OPTIONS لاكتشاف الأفعال الخطيرة (TRACE و DELETE و PUT و CONNECT).
  16. كشف الملفات الحساسة: يفحص ملفات مثل .git/config و .env و .htaccess و backup.sql و wp-config.php.bak وغيرها.
  17. تكامل الموارد الفرعية (SRI): يفحص وسم <script> و <link> الخارجية بحثًا عن سمات integrity المفقودة.
  18. المحتوى المختلط (Mixed Content): يكتشف عناوين URL للموارد المحمّلة عبر http:// في صفحات HTTPS.
  19. كشف عناوين البريد الإلكتروني: يمسح مصدر الصفحة بحثًا عن عناوين بريد إلكتروني مكشوفة.
  20. Clickjacking: يتحقق من كل من X-Frame-Options و CSP frame-ancestors للحماية من clickjacking.
  21. حقن رأس المضيف (Host Header Injection): يختبر ما إذا كان رأس Host المزيف ينعكس في عمليات إعادة التوجيه أو نص الاستجابة.
  22. إعادة توجيه مفتوحة (Open Redirect): يختبر معايير URL الشائعة (url و next و redirect و return، إلخ) بحثًا عن ثغرات إعادة التوجيه المفتوحة.
  23. إصدارات مكتبات JavaScript: يكتشف الإصدارات القديمة من jQuery و AngularJS و Bootstrap و Lodash و Handlebars من مصدر الصفحة.

التبعيات

يتطلب EasyScan Python 3.6+ والمكتبات التالية:

  • requests
  • beautifulsoup4
  • dnspython
  • certifi

يمكنك تثبيت هذه التبعيات باستخدام ملف requirements.txt المرفق:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

لاستخدام سكريبت EasyScan، اتبع الخطوات التالية:

  1. انسخ المستودع أو احفظ الكود في ملف باسم easyscan.py.
  2. قم بتثبيت التبعيات:
    root@kitploit:~
    pip install -r requirements.txt
    
  3. شغّل السكريبت:
    root@kitploit:~
    python3 easyscan.py [url]
    
    يمكنك تمرير URL كوسيط سطر أوامر أو إدخاله عند الطلب.

أعلام CLI

أمثلة

فحص أساسي:

root@kitploit:~
python3 easyscan.py example.com

فحص مع إخراج JSON محفوظ في ملف:

root@kitploit:~
python3 easyscan.py example.com --json --output report.json

فحص بمهلة أطول وتسجيل مفصل:

root@kitploit:~
python3 easyscan.py https://example.com --timeout 20 --verbose

إخراج JSON

استخدم العلم --json للحصول على إخراج JSON منظم، وهو مفيد للتكامل مع أدوات أخرى:

root@kitploit:~
python3 easyscan.py example.com --json

يتضمن تقرير JSON كائن score بالنتيجة الإجمالية (0-100) ودرجة حرفية (A-F) وعدد حالات الخطورة وجميع النتائج.

مثال على الإخراج

root@kitploit:~
================================================================================================================================================================
  SECURITY REPORT
================================================================================================================================================================

Header                                     Status                       Severity   Recommendation
================================================================================================================================================================
[CRI] SSL/TLS                                Missing                      Critical   The site is not using HTTPS. Implement SSL/TLS to encrypt data in transit.
[HI]  Clickjacking                           No Protection                High       Set 'X-Frame-Options: DENY' or CSP 'frame-ancestors' directive to prevent clickjacking.
[HI]  Public Admin Page (/admin)             Accessible                   High       Restrict access to /admin to specific IP addresses and/or enable authentication.
[MED] Content-Security-Policy                Missing                      Medium     Implement a Content Security Policy (CSP) to prevent XSS and code injection attacks.
[MED] Strict-Transport-Security              Missing                      Medium     Implement Strict Transport Security (HSTS) to enforce secure connections.
[MED] Permissions-Policy                     Missing                      Medium     Set a 'Permissions-Policy' header to restrict browser features (camera, microphone, geolocation).
[LOW] SPF Record                             Missing                      Low        Add an SPF record to your domain's DNS settings to help prevent email spoofing.
[INF] Meta Referrer                          Missing                      Low        Add a 'referrer' META tag with 'no-referrer' to prevent leaking referrer information.

============================================================
  SECURITY SCORE: 55/100 (Grade: C)
============================================================
  Total Issues : 8
  Critical     : 1
  High         : 2
  Medium       : 4
  Low          : 1
  Info         : 0
============================================================

إخلاء المسؤولية

ضع في اعتبارك أن السكريبت قد لا يغطي جميع سيناريوهات الأمان المحتملة، ويوصى بإجراء تقييم أمان شامل لموقعك على الويب.

يتوفر EasyScan أيضًا على https://easyscan.onrender.com/

إذا كان لديك أي أسئلة أو كنت بحاجة إلى تدقيق أمان كامل، يُرجى التواصل عبر تويتر @0xdevrel.

تنزيل الأداة
العلامةالوصف
urlوسيط موضعي. عنوان URL المراد فحصه (مثال: example.com أو https://example.com).
--jsonإخراج النتائج بتنسيق JSON إلى stdout.
--output FILE / -o FILEحفظ التقرير في ملف معين.
--timeout SECS / -t SECSتعيين مهلة الطلب بالثواني (الافتراضي: 10).
--verbose / -vتمكين إخراج التسجيل على مستوى التصحيح.