Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
openrasp — محرك حماية ذاتي لتطبيقات وقت التشغيل يتصل بخوادم التطبيقات لمراقبة ومنع استعلامات قاعدة البيانات الخبيثة، وعمليات الملفات، وطلبات الشبكة. | Kitploit
أدوات/GitHubGitHub/baidu/openrasp
أدوات دفاعيةأمن الويبDevSecOpsكشف التسللكشف الشذوذ
GitHubbaidu/openrasp

openrasp

محرك حماية ذاتي لتطبيقات وقت التشغيل يتصل بخوادم التطبيقات لمراقبة ومنع استعلامات قاعدة البيانات الخبيثة، وعمليات الملفات، وطلبات الشبكة.

عرض المستودع
3.0k622منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

OpenRASP

Build Status Build Status

مقدمة

على عكس حلول التحكم في المحيط مثل WAF، يقوم OpenRASP بدمج محرك الحماية الخاص به مباشرة في خادم التطبيق عن طريق الإضافة (instrumentation). يمكنه مراقبة أحداث مختلفة بما في ذلك استعلامات قاعدة البيانات، وعمليات الملفات، وطلبات الشبكة، وما إلى ذلك.

عند حدوث هجوم، يقوم WAF بمطابقة الطلب الخبيث مع توقيعاته ويحجبه. يتبع OpenRASP نهجًا مختلفًا عن طريق ربط (hook) الوظائف الحساسة وفحص/حجب المدخلات التي تُغذى إليها. نتيجة لذلك، يكون هذا الفحص مدركًا للسياق وفي مكانه. ويجلب الفوائد التالية:

  1. فقط الهجمات الناجحة يمكنها إطلاق الإنذارات، مما يؤدي إلى انخفاض النتائج الإيجابية الخاطئة وارتفاع معدل الكشف؛
  2. يتم تسجيل تتبع المكدس (stack trace) المفصل، مما يسهل التحليل الجنائي؛
  3. غير قابل للتأثر بالبروتوكولات المشوهة.

بداية سريعة

اطلع على تعليمات التثبيت التفصيلية هنا

نقدم أيضًا بعض حالات الاختبار التي تتوافق مع هجمات OWASP TOP 10، حمل من هنا

وثائق GitBook

هذه نسخة احتياطية من المستندات الأصلية من rasp.baidu.com، تم توفيرها في حالة عدم توفر الموقع. الوصول إليها هنا: https://test-730.gitbook.io/openrasp-documents-old

الأسئلة الشائعة

1. قائمة خوادم تطبيقات الويب المدعومة

لقد اختبرنا OpenRASP بشكل كامل على خوادم التطبيقات التالية لمنصات Linux:

  • Java
    • Tomcat 6-9
    • JBoss 4.X
    • Jetty 7-9
    • Resin 3-4
    • SpringBoot 1-2
    • IBM WebSphpere 8.5, 9.0
    • WebLogic 10.3.6, 12.2.1
  • PHP
    • 5.3-5.6, 7.0-7.4

سيتم أيضًا تضمين دعم خوادم تطبيقات الويب الأخرى قريبًا في الإصدارات القادمة.

2. تأثير الأداء على خوادم التطبيقات

أجرينا العديد من اختبارات الإجهاد المكثفة وطويلة الأمد قبل الإصدار. حتى في السيناريو الأسوأ (حيث يتم تشغيل نقطة الربط باستمرار) انخفض أداء الخادم بنسبة 1~4% فقط.

3. التكامل مع SIEM أو SOC الحالية

يقوم OpenRASP بتسجيل الإنذارات بتنسيق JSON، والتي يمكن التقاطها بسهولة بواسطة Logstash أو rsyslog أو Flume.

4. كيفية تطوير إضافة (plugin) جديدة؟

تتلقى الإضافة (plugin) استدعاءً عند حدوث حدث. ثم تحدد ما إذا كان السلوك الحالي ضارًا أم لا وتحجب الطلب المرتبط إذا لزم الأمر.

يمكن العثور على تعليمات تطوير الإضافة التفصيلية هنا

اتصل بنا

الدعم الفني:

  • RASP QQ group #2: 595568655
  • RASP QQ group #1 (full): 259318664
  • OpenRASP Google Group

الاستفسارات التجارية، والتعليقات، وتقارير الأمان:

  • البريد الإلكتروني العام: openrasp-support # baidu.com
تنزيل الأداة