Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
akca — ماسح DAST موجه بالأدلة مكتوب بلغة Go يزحف عبر تطبيقات الويب وواجهات API، ثم ينفذ فحوصات تكيفية لـ SQLi وXSS وRCE وSSRF والمصادقة مع إثبات قابل لإعادة التشغيل. | Kitploit
أدوات/GitHubGitHub/akha-security/akca
أدوات دفاعيةالاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةاختبار أمان APIجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراق
1773513منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
كشف الأسرار
GitHubakha-security/akca

akca

ماسح DAST موجه بالأدلة مكتوب بلغة Go يزحف عبر تطبيقات الويب وواجهات API، ثم ينفذ فحوصات تكيفية لـ SQLi وXSS وRCE وSSRF والمصادقة مع إثبات قابل لإعادة التشغيل.

عرض المستودع
مشاركة

AKCA logo

AKCA

ماسح أمان الويب المتقدم

اكتشف نقاط النهاية. اختبر تطبيقات الويب. افحص الأدلة.

CI Version v0.2.4 Go 1.25 or newer Apache License 2.0

التثبيت · الاستخدام · سير العمل · الملفات التعريفية · التغطية · التقارير · الدعم · الميزات · سجل التغييرات

AKCA هو ماسح مفتوح المصدر للاختبار الديناميكي لأمان التطبيقات (DAST) يركز على الأدلة، مكتوب بلغة Go. يجمع بين الزحف عبر HTTP والمتصفح، وتحليل JavaScript، واستيراد واجهات API، والاختبار النشط التكيفي، والفحص السلبي، والأدلة القابلة لإعادة التشغيل في سير عمل واحد عبر سطر الأوامر.

لماذا AKCA

تقوم العديد من الماسحات بالزحف إلى التطبيق ثم إرسال مجموعة واسعة من الحمولات إلى كل نقطة نهاية مكتشفة. قد تؤدي هذه الاستراتيجية إلى إنشاء حركة مرور غير ضرورية، وتفعيل الأنظمة الدفاعية، وإنتاج إشارات ضعيفة تتطلب فرزًا يدويًا كبيرًا. يتبنى AKCA نهجًا أكثر سياقية: فهو يتعرف أولاً على الهدف، ويُنمذج سطح الهجوم المكتشف، ثم يختار الاختبارات وفقًا لمجموعة التقنيات، والمعاملات، وحالة المصادقة، وسلوك WAF، وقدرات التحقق المتاحة.

تم تصميم AKCA من أجل:

  • اكتشاف المسارات المخفية، ونقاط النهاية المحمّلة عبر JavaScript، والمعاملات غير الموثقة، وعمليات API، والمسارات المحكومة بالوصول قبل الاختبار النشط.
  • بصمة التقنيات وسلوك WAF، ثم معايرة وتيرة الطلبات وتحويلات الحمولات الآمنة وفقًا للهدف المرصود.
  • توزيع العمل عبر مجموعات نقاط النهاية، والطرق، والمعاملات، والوحدات بدلاً من تطبيق كل حمولة في كل مكان بشكل أعمى.
  • التوقف والتعافي من تحديد المعدل أو الحظر على مستوى المضيف، ضمن حدود الفحص والوقت المكوّنة.
  • إعادة تشغيل الإشارات الواعدة مع خطوط الأساس، وعناصر التحكم السلبية، وفحوصات الحالة، ومقارنات الهوية، أو استدعاءات OAST قبل ترقيتها إلى نتائج.
  • الحفاظ على سياق الطلب، والاستجابة، والحمولة، والثقة، وسياسة الإثبات بحيث يمكن التحقيق في النتائج بدلاً من قبولها دون تحقق.

الهدف ليس استنزاف الهدف أو إغراقه. بل العثور على نقاط ضعف حقيقية بطلبات مدروسة وأدلة مفيدة.

لا يدّعي AKCA التكافؤ في الميزات أو الكشف مع المنصات التجارية الناضجة مثل Acunetix أو Invicti/Netsparker أو Burp Suite Professional. تلك المنتجات بناها فرق ذات خبرة على مدى سنوات عديدة. يتم صيانة AKCA بشكل مستقل من قبل مطور واحد في وقت الفراغ المتاح، مستوحى من أدوات الأمان الراسخة ومشكّل بأفكار أصلية وملاحظات المجتمع. الأولوية الحالية هي ماسح بسيط ومفيد وشفاف. تم التخطيط لواجهة رسومية عندما يصبح المحرك مستقرًا وموثوقًا بما فيه الكفاية.

AKCA scanner running against a local security testing lab
جلسة فحص AKCA v0.2.4 مع حالة المحرك المباشرة، وقياس الموارد عن بُعد، والنتائج المؤكدة.

التثبيت

التثبيت عبر Go

يتطلب Go 1.25 أو أحدث.```bash go install github.com/akha-security/akca/engine/cmd/akca@latest akca --version

root@kitploit:~
<details>
<summary>لم يتم العثور على الأمر؟ قم بتهيئة PATH الخاص بك.</summary>

بالنسبة لتثبيت Go الافتراضي، أضف دليل ملفات Go التنفيذية إلى `PATH` في الطرفية الحالية.

**Linux / macOS**```bash
export PATH="$(go env GOPATH)/bin:$PATH"

أضف هذا السطر إلى إعدادات shell الخاصة بك للحفاظ عليه عبر الجلسات.

Windows PowerShell```powershell $env:Path += ";$(go env GOPATH)\bin"

root@kitploit:~
للجلسات المستقبلية، أضف نفس الدليل إلى متغير البيئة `Path` الخاص بالمستخدم. إذا قمت بتكوين `GOBIN`، استخدم ذلك الدليل بدلاً من ذلك.

</details>

### الملفات التنفيذية الجاهزة

قم بتنزيل البناء الخاص بك من [إصدارات GitHub](https://github.com/akha-security/akca/releases/latest). تتضمن الإصدارات ملف `SHA256SUMS.txt` للتحقق من المجموع الاختباري.

| المنصة | المعمارية | الملف |
| --- | --- | --- |
| Linux | x64 / ARM64 | `akca-linux-amd64` / `akca-linux-arm64` |
| macOS | Intel / Apple Silicon | `akca-darwin-amd64` / `akca-darwin-arm64` |
| Windows | x64 | `akca-windows-amd64.exe` |

على Linux أو macOS، اجعل الملف الذي تم تنزيله قابلاً للتنفيذ. بالنسبة لـ Linux x64:```bash
chmod +x akca-linux-amd64
./akca-linux-amd64 --help

على Windows، أعد تسمية الملف الذي تم تنزيله إلى akca.exe ثم شغّل .\akca.exe --help في PowerShell. تفترض الأمثلة أدناه أن akca متاح في PATH الخاص بك.

تتطلب الفحوصات المدعومة بالمتصفح وجود Chrome أو Chromium أو Edge.

الاستخدام

استخدم AKCA فقط على الأنظمة التي تملكها أو لديك إذن باختبارها. استبدل عنوان URL في المثال بهدفك المصرّح به.

بدء فحص```bash

akca -u https://example.com

root@kitploit:~
الملف الشخصي الافتراضي هو `full`. لحفظ تقرير HTML:```bash
akca -u https://example.com -f html -o report.html

اختيار فحوصات محددة

تشغيل فحوصات حقن SQL، وXSS، والحقن من جانب الخادم، بما في ذلك SSTI:```bash akca -u https://example.com -m sql,xss,rce

root@kitploit:~
تشغيل الفحوصات السلبية:```bash
akca -u https://example.com -m passive

الفحوصات السلبية لا تزال ترسل طلبات للاستكشاف والفحص.

استخدام جلسة موثّقة

قم بتوفير ملف تعريف ارتباط الجلسة:```bash akca -u https://example.com -c "session=YOUR_SESSION_COOKIE"

root@kitploit:~
أو ترويسة تفويض:```bash
akca -u https://example.com -H "Authorization: Bearer YOUR_TOKEN"

تتطلب بعض عمليات التحقق من التفويض هويات إضافية أو تكوين حالة يتجاوز جلسة واحدة.

استيراد تعريف API```bash

akca -u https://api.example.com --api-spec ./openapi.yaml -m api

root@kitploit:~
يدعم Discovery مدخلات OpenAPI/Swagger وRAML وPostman وHAR وGraphQL وWSDL وprotobuf وAsyncAPI، بما في ذلك حزم ZIP المدعومة. تعتمد تغطية الاختبار على البروتوكول والعملية المستوردين.

### فحص حركة المرور عبر وكيل```bash
akca -u https://example.com -p http://127.0.0.1:8080

شغّل akca --help لعرض جميع الخيارات المتاحة.

استخدم akca -h للحصول على مساعدة يومية موجزة، أو akca --help للحصول على المرجع الكامل للخيارات. يجب تحديد أهداف الفحص صراحةً باستخدام -u أو --url.

ملفات تعريف الفحص

اختر ملف تعريف باستخدام -m، أو اجمع بين عدة ملفات بفواصل.

ملف التعريفالفحوصات
fullجميع الوحدات النشطة والسلبية المفعّلة؛ الوضع الافتراضي
sqlحقن SQL وNoSQL
xssXSS المنعكس والمخزّن وDOM والأعمى؛ الفحوصات المتعلقة بجانب العميل
rceحقن الأوامر، SSTI، إلغاء التسلسل، والفحوصات ذات الصلة
apiتعرّض API، BOLA/IDOR، BFLA، الإسناد الجماعي، وفحوصات الرموز
graphqlفحوصات مخطط وعمليات GraphQL
ssrfSSRF، XXE، والفحوصات ذات الصلة خارج النطاق
authالمصادقة، التفويض، CSRF، وفحوصات ملفات تعريف الارتباط/الترويسات
passiveالبيانات الوصفية، TLS، ترويسات الأمان، الأسرار، وتحليل المكوّنات
fuzzالمسارات، الملفات المكشوفة، اجتياز المسار، والفحوصات ذات الصلة

يعتمد التنفيذ على نقاط النهاية المكتشفة، والإعدادات، وقدرات التحقق المتاحة، وحدود الفحص. راجع FEATURES.md للحصول على الدليل الكامل للقدرات.

كيف يعمل AKCA

يستخدم AKCA خط أنابيب متدرجًا بحيث تستفيد الفحوصات اللاحقة من الحقائق المكتشفة سابقًا:

  1. البصمة والمعايرة — تحديد التقنيات، وسلوك الخادم، وإشارات WAF، ووضعية TLS، ووتيرة الطلبات الآمنة.
  2. اكتشاف سطح الهجوم — الجمع بين زحف HTTP، وجلسة متصفح دائمة، وتحليل JavaScript، وتعريفات API، وتخمين المسارات، واكتشاف المعاملات، وملاحظات تجاوز 403.
  3. نمذجة المرشحين للاختبار — تجميع نقاط النهاية حسب الطريقة، ونوع المحتوى، والمعاملات، وسياق المصادقة، وفئة الثغرة المحتملة.
  4. تخطيط الفحوصات التكيفية — إعطاء الأولوية لعائلات الحمولات ذات الصلة، والحفاظ على العمل لنقاط النهاية اللاحقة، وتطبيق الترميز أو الوتيرة المدركة للهدف عند ملاحظة سلوك دفاعي.
  5. التحقق من الإشارات — مقارنة خطوط الأساس وعناصر التحكم، وإعادة تشغيل النتائج الواعدة، وفحص تغييرات الحالة أو الهوية، وربط استدعاءات OAST عند الحاجة.
  6. إنتاج الأدلة — تصدير النتائج مع معاملات HTTP بأسلوب Burp، والحمولات، والتصنيفات، ومستوى الثقة، وحالة الإثبات، وإرشادات إعادة الإنتاج.

التغطية صريحة. يُسجَّل أي هدف تم تخطيه أو فشل أو كان محدودًا بالميزانية أو غير مكتمل على أنه تغطية غير مكتملة؛ ولا يُعامَل بصمت كنتيجة أمنية نظيفة.

تغطية الاختبار الأمني

تصف القائمة التالية محركات الاكتشاف وعائلات الاختبار الأمني المنفَّذة. لا تعمل الفحوصات الفردية إلا عندما يجعلها سطح الاكتشاف وملف تعريف الفحص والإعدادات وسياسة السلامة ومتطلبات التحقق قابلة للتطبيق. وجود قدرة مدرجة لا يضمن اكتشاف كل متغير من متغيرات الثغرة.

1. محركات الاكتشاف والزحف والتحليل
  • بصمة التقنيات وWAF
  • تعلّم WAF، ومعايرة الطلبات، واستعادة حركة المرور التكيفية
  • زحف تطبيقات HTTP والمتصفح بلا واجهة للتطبيقات التقليدية والمُصيَّرة من جانب العميل
  • تحليل نقاط النهاية بمساعدة JavaScript وAST، بما في ذلك أجزاء التطبيق المحمّلة بتأخير
  • اكتشاف معاملات GET وPOST وJSON والنماذج المخفية
  • تخمين الأدلة والملفات والنسخ الاحتياطية والمسارات الإدارية
  • اختبار تجاوز 403 Forbidden بتحويلات الترويسات والمسارات
  • تحليل سياق الانعكاس
  • جمع وربط استدعاءات OAST عبر DNS وHTTP وSMTP
  • إنشاء تقارير HTML وJSON وMarkdown وCSV وSARIF التفاعلية
2. اختبار الحقن وتنفيذ الشيفرة
  • حقن SQL: فحوصات قائمة على الأخطاء، وunion، وboolean، وقائمة على الوقت، وبمساعدة OAST
  • XSS المنعكس وDOM والمرشح المخزّن والأعمى
  • إشارات حقن الأوامر وتنفيذ الشيفرة عن بُعد
  • تزوير الطلبات من جانب الخادم (SSRF)
  • حقن الكيانات الخارجية لـ XML (XXE)
  • تضمين الملفات المحلية (LFI) واجتياز المسار
  • حقن القوالب من جانب الخادم وجانب العميل (SSTI/CSTI)
  • حقن NoSQL وLDAP وXPath
  • إلغاء التسلسل غير الآمن
  • حقن CRLF وتقسيم استجابة HTTP
  • حقن JavaScript من جانب الخادم
  • فحوصات RCE لمكوّنات خادم React
  • حقن توليد PDF وSSRF
  • فحوصات حقن الأوامر في AI/LLM
  • سير عمل الحقن من الدرجة الثانية والمتأخر
3. أمان المصادقة والتفويض والجلسات
  • مراجع الكائنات المباشرة غير الآمنة وتفويض مستوى الكائن المكسور (IDOR/BOLA)
  • تفويض مستوى الوظيفة المكسور (BFLA)
  • تجاوز مصادقة المسار
  • فحوصات المصادقة المكسورة وغير الصحيحة
  • أمان JSON Web Token (JWT)
  • أمان تدفق OAuth وOpenID Connect
  • تزوير الطلبات عبر المواقع (CSRF)
  • التحقق من حدود المعدل والتجاوز
  • نقاط ضعف استرداد الحساب وتعداد الحسابات
  • فحوصات العزل متعدد المستأجرين
  • أمان ملفات تعريف الارتباط والجلسات
  • فحوصات دورة حياة الجلسة وإنهائها
4. أمان جانب العميل وبروتوكولات الويب
  • سوء إعداد مشاركة الموارد عبر الأصل (CORS)
  • إعادة التوجيه المفتوحة
  • تلويث النموذج الأولي في JavaScript
  • تلويث معاملات HTTP (HPP)
  • حقن وتسميم ترويسة المضيف
  • تهريب طلبات HTTP (CL.TE وTE.CL)
  • تسميم ذاكرة التخزين المؤقت للويب، وخداع ذاكرة التخزين المؤقت، وحرمان الخدمة المسموم بذاكرة التخزين المؤقت (CPDoS)
  • أمان WebSocket واختطاف WebSocket عبر المواقع (CSWSH)
  • أمان GraphQL وتعرّض الاستبطان
  • أمان بروتوكول gRPC وgRPC-Web
  • ارتباك مسار الوكيل العكسي
  • إساءة استخدام استدعاء JSONP وتعرّض XSSI
5. الكشف عن المعلومات والموارد المكشوفة
  • مستودعات Git المكشوفة والملفات المصدرية القابلة للاسترداد
  • ملفات النسخ الاحتياطي والأرشيف
  • الملفات الحساسة والإعدادات، بما في ذلك ملفات بيئة التشغيل وإعدادات التطبيق
  • الكشف عن الشيفرة المصدرية
  • الأسرار ومفاتيح API والرموز والمفاتيح الخاصة وتعرّض البيانات الحساسة
  • تعرّض وثائق Swagger وOpenAPI
  • واجهات التصحيح والإدارة
  • تعرّض Spring Boot Actuator وSpring Cloud Config وJolokia
  • تعرّض خطوط أنابيب DevOps وCI/CD
  • فحوصات التخزين السحابي وAPI السحابية الأصلية والاستيلاء على النطاقات الفرعية
  • ملاحظات وضعية الأمان السحابي
  • فحص تعرّض WordPress
  • اجتياز اسم مستعار Nginx
  • تجاوز برمجيات Next.js الوسيطة
  • تعرّض أدوات تصحيح وتطوير الأطر للمنصات المدعومة
  • ارتباك الأسماء القصيرة في IIS
  • تعرّض Firebase Realtime Database وStorage
  • فحوصات تعرّض SaaS المؤسسي للخدمات المدعومة
6. منطق الأعمال ووضعية الأمان
  • حالات التسابق وعيوب التزامن
  • سير عمل اختبار منطق الأعمال
  • فحوصات رفع الملفات التعسفي
  • طرق HTTP الخطرة
  • إصدارات API ونقاط نهاية API المخفية
  • الإسناد الجماعي
  • أمان توقيع Webhook والتحقق منه
  • تحليل فروقات المحللات
  • ترويسات الأمان وإعداد TLS/SSL
  • المكوّنات الخارجية المعرّضة للثغرات ومطابقة CVE المعروفة
  • تحليل مصدر JavaScript

النطاق وحدود الفحص

حدّد ميزانية إجمالية للطلبات وحدًا أقصى للمدة:```bash akca -u https://example.com --request-budget 5000 --time-budget 30m

root@kitploit:~
أو احسب ميزانية الوحدة من مجموعات URL/الطريقة المكتشفة:```bash
akca -u https://example.com --requests-per-target 200

AKCA توزّع ميزانيات وحدات محدودة عبر الوحدات وعناوين URL والمعاملات. تنتقل المخصصات غير المستخدمة إلى الأعمال اللاحقة. تأخذ قيمة --request-budget الموجبة الأولوية على --requests-per-target.

الخيارالغرض
--request-budget 5000تحديد إجمالي الطلبات، بما في ذلك الاستكشاف وإعادة المحاولات وعمليات إعادة التوجيه
--requests-per-target 200اشتقاق ميزانية الوحدة من مجموعات URL/الطريقة المكتشفة
--crawler-budget 1000تحديد طلبات الاستكشاف
--time-budget 30mتحديد مدة الفحص
--rate-limit 5تحديد الطلبات في الثانية
--concurrency 4تحديد العمال المتزامنين

بشكل افتراضي، لا توجد حصة طلبات لفحص الوحدة. يتم الإبلاغ عن انقطاعات الميزانية على أنها تغطية غير مكتملة. لا يتم استئناف الأهداف المتوقفة تلقائيًا عندما تُعيد الأعمال اللاحقة ميزانية غير مستخدمة. لا يضمن أي إعداد للميزانية اكتشاف كل ثغرة.

النطاقات الفرعية المرتبطة لواجهات API/الخدمات تقع خارج نطاق الهدف الافتراضي. لتضمين النطاقات الفرعية المرتبطة تحت نفس الجذر:```bash akca -u https://www.example.com --include-linked-api-subdomains

root@kitploit:~
### لماذا يستغرق الفحص الكامل وقتًا أطول

صُمم الفحص الكامل الافتراضي في AKCA حول التغطية وجودة الأدلة، وليس حول أقصر وقت إكمال ممكن. لذلك فإن مدة تشغيله ليست قابلة للمقارنة مباشرةً مع الأدوات التي تتوقف بعد زحف HTTP سطحي أو التي تبلّغ عن ثغرة بناءً على اختلاف استجابة واحد.

قد يستغرق التشغيل الشامل وقتًا أطول لأن AKCA:

- يحافظ على جلسة متصفح للمسارات التي يُصيّرها العميل ويفحص JavaScript، بما في ذلك حزم التطبيق المحمّلة بتأخير.
- يعيد تشغيل النتائج الواعدة مع عناصر تحكم قبل ترقيتها إلى نتائج، مما يقلل الإيجابيات الكاذبة الناتجة عن الأخطاء العامة والصفحات غير المستقرة واستجابات WAF.
- ينفذ فحوصات تراعي الهوية والحالة والاستدعاءات الراجعة عندما تتطلب وحدة ما دليلًا أقوى.
- يحترم وتيرة الهدف وإعادة المحاولات وميزانيات الطلبات ونوافذ المراقبة خارج النطاق بدلًا من اعتبار السرعة المقياس الوحيد للنجاح.

تعتمد مدة الفحص أيضًا على حجم التطبيق وزمن استجابة الخادم وتدفقات المصادقة وضوابط الدفاع والنطاق المُهيّأ. للحصول على نتائج أسرع، اختر الوحدات ذات الصلة فقط باستخدام `-m` أو طبّق ميزانيات صريحة للزحف والطلبات والوقت. لا تزد معدل الطلبات والتزامن إلا عندما يكون الهدف المصرّح به قادرًا على التعامل بأمان مع حركة المرور الإضافية. الفحص الأقصر ليس بالضرورة فحصًا أكثر اكتمالًا.

## التقارير

اختر صيغة الإخراج باستخدام `-f` ومسار ملف باستخدام `-o`:```bash
akca -u https://example.com -f html -o report.html

التنسيقات المدعومة: HTML وJSON وMarkdown وCSV وSARIF. كل استدعاء يبدأ فحصًا جديدًا.

تقارير HTML مكتفية ذاتيًا وتتضمن شعار AKCA، وملخصات المخاطر والخطورة، وإحصاءات الثغرات، وتفاصيل النتائج المنظمة، وأدلة HTTP القابلة للتوسيع. تدعم تبويبات الطلب والاستجابة عرضًا مدمجًا، وتوسيعًا للمحتوى الكامل، ونسخًا. وحيث تحتفظ إحدى النتائج بقيمة استجابة مطابقة، يبرزها AKCA باللون الأصفر، مما يساعدك على تحديد حمولة منعكسة أو سر مكشوف. وتحتفظ نتائج الأسرار السلبية بمقتطف حول المطابقة.

حسب الوحدة، تتضمن النتائج:

  • طلبات واستجابات HTTP المسجلة.
  • الحمولات وأوامر إعادة الإنتاج cURL.
  • الثقة، وملاحظات التحقق، وحالة سياسة الإثبات.
  • تعيينات CWE وOWASP.

قد لا تحتوي نتائج التوقيت، والترويسات المفقودة، والاستدعاءات الخارجية على نص استجابة لإبرازه. ويوفر سياق التحقق الخاص بها الأدلة ذات الصلة.

عندما خزّن الماسح معاملة خام كاملة، يحافظ التقرير عليها بدقة. أما الأدلة الأقدم أو المنظمة فقط فتُعرض بتخطيط HTTP تقليدي على نمط Burp مع سطر طلب، وترويسات مرتبة، وفاصل بين الترويسة والجسم، وعبارات سبب استجابة HTTP القياسية. وإذا اقتطعت حد التقاط النقل استجابةً، يذكر التقرير ذلك صراحةً؛ ولا يقدم أبدًا الجزء المخزَّن على أنه الاستجابة الكاملة غير المتاحة.

إعادة تشغيل نتيجة مخزَّنة:```bash akca replay --finding 42

root@kitploit:~
تُخفي التقارير بيانات الاعتماد المُعرَّف عليها افتراضيًا. تُحفظ الأدلة الخام المخزنة لإعادة التشغيل. اضبط `redact_reports` على `false` في إعدادات الفحص، أو استخدم `redact=false` في واجهة برمجة التقارير، فقط عند الحاجة إلى تصدير البيانات الخام. راجع التقارير قبل مشاركتها: لا يمكن للإخفاء التلقائي التعرف على كل سر خاص بتطبيق معين.

### إعدادات الزحف والإثبات

يحتفظ الزاحف بجلسة متصفح واحدة طوال كل مرحلة زحف، بما في ذلك ملفات تعريف الارتباط وتخزين المتصفح. يستكشف علامات التبويب الصريحة غير الخاصة بالنماذج والألواح القابلة للتوسيع؛ ولا يملأ النماذج تلقائيًا أو يرسلها. لا تزال طلبات المتصفح تخضع للنطاق وميزانيات الطلبات. بالنسبة لتبعيات الطرف الثالث الثابتة المطلوبة، اضبط أسماء المضيفين الدقيقة بشكل منفصل:```json
{
  "browser_resource_domains": ["cdn.example.com"],
  "redact_reports": true
}

يسمح هذا فقط بطلبات GET/HEAD الخاصة بالسكربتات وأوراق الأنماط والصور والخطوط والوسائط إلى تلك المضيفين، مع إزالة بيانات الاعتماد والترويسات المخصصة. ولا يضيف هؤلاء المضيفين إلى نطاق الفحص النشط أو يسمح بطلبات API عبر الأصول. تنتج تبعيات المتصفح المحظورة أحداث فجوات في التغطية.

يتم الاحتفاظ بعناوين URL المكتشفة حتى عندما يتعذر زيارتها. ينتج الزحف الذي يستنفد ميزانيته مع وجود عمل في قائمة الانتظار فحصًا جزئيًا ورمز خروج غير صفري لواجهة سطر الأوامر. تميّز رسائل الفحص المسبق للوحدة بين سياسات الهوية/الحالة المفقودة وقدرات التحقق المُهيأة.

تنتج فحوصات تحديد المعدل غير المُهيأة ملاحظات، وليس نتائج ثغرات. يتطلب إثبات العتبة المُهيأة أيضًا window_seconds؛ وإذا لم تكن الطلبات تتناسب داخل تلك النافذة، يكون الفحص غير حاسم. لا يعتبر SQLi استجابة 400 أو التقييم الحسابي وحده دليلًا. يجب أن تمر أخطاء SQL الجديدة الخاصة بالموردين في استجابات 400/422 عبر مسار إعادة التشغيل والتحقق من التحكم.

الجديد في v0.2.4

  • الاحتفاظ بطلبات واستجابات HTTP الخام الكاملة المخزنة في التقارير، بما في ذلك النصوص الطويلة والترويسات المتكررة والمسافات البيضاء الزائدة.
  • عرض حركة المرور المهيكلة فقط في تخطيط تقليدي بنمط Burp مع ترويسات الطلب القياسية وطول المحتوى وعبارات سبب HTTP.
  • إضافة تقرير HTML غير متصل بعلامة AKCA، وجدول ملخص الثغرات، وعروض الطلب/الاستجابة/كليهما، وعناصر التحكم بالمحتوى الكامل، وأدلة آمنة للطباعة.
  • إعادة بناء شاشة بدء التشغيل كلوحة جلسة فحص مبنية على Lipgloss مع إبراز الهدف وتفاصيل النظام والذاكرة ومؤشر الحالة النشطة.
  • استبدال الوقت المتبقي المقدر للفحص بمؤقت منقضٍ يُحدَّث باستمرار وعرض أسماء وحدات ودية مع انتقالات من قيد التشغيل إلى مكتمل في مكانها.
  • الاحتفاظ بتشخيصات تبعيات المتصفح والتغطية المتكررة في المخرجات المطولة مع الحفاظ عليها في بيانات الفحص الوصفية والتقارير.

راجع CHANGELOG.md للحصول على تفاصيل الإصدار.

ادعم المهمة

لا تقبل AKCA الرعايات أو التبرعات الشخصية. المساهمات البرمجية والاختبار والتوثيق والملاحظات المدروسة مرحب بها دائمًا.

Türkiye'den destek olmak isteyenler için

Projeye maddi olarak destek olmak istiyorsanız, bana göndermek yerine Mehmetçik Vakfı, AFAD, Türk Kızılay veya Çocuk Hizmetleri Genel Müdürlüğü aracılığıyla desteklenen güvenilir sosyal yardım çalışmalarından birine bağış yapmanızı rica ediyorum. Mümkünse bağışınızı kızım Akça Aktaş adına yapın. Bağıştan sonra X üzerinden @caneraktas_ hesabına mesaj göndermeniz beni gerçekten çok mutlu eder.

For supporters outside Türkiye

If you would like to support the project financially, please donate to a reputable charity in your country that helps children, disaster-affected communities, veterans, or people in urgent need. When possible, make the donation in the name of my daughter, Akça Aktaş. You are welcome to share it with me on X at @caneraktas_; knowing that this project inspired a helpful act would mean a great deal to me.

التطوير

البناء من المصدر:```bash git clone https://github.com/akha-security/akca.git cd akca/engine go build -buildvcs=false -trimpath -o ../akca ./cmd/akca

root@kitploit:~
على Windows، استخدم `-o ../akca.exe` لاسم الملف التنفيذي.

شغّل الفحوصات من دليل `engine`:```bash
go test ./... -count=1
go vet ./...
go run ./cmd/akca benchmark --strict

يقيس المعيار مجموعته المرصودة. للحصول على تفاصيل التنفيذ وقيود التحقق، اقرأ دليل البنية وتدقيق التحقق.

المساهمات مرحّب بها. اقرأ CONTRIBUTING.md ومدونة قواعد السلوك قبل فتح طلب سحب. أبلغ عن الثغرات في AKCA من خلال SECURITY.md.

الترخيص

Apache License 2.0 · حقوق النشر 2026 مساهمو AKHA Security.

تنزيل الأداة