Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ftw — إطار عمل مدعوم بـ YAML لاختبار قواعد جدار الحماية لتطبيقات الويب (WAF) باستخدام خطوط الأساس لمجموعة القواعد الأساسية لـ OWASP. يؤتمت اكتشاف الانحدار ويصادق على قواعد WAF المخصصة عبر محاكاة هجمات HTTP قابلة للتكرار. | Kitploit
أدوات/GitHubGitHub/coreruleset/ftw
ماسحات الثغرات الأمنيةتجاوز WAFأمن الويباختبار الاختراقDevSecOps
GitHubcoreruleset/ftw

ftw

إطار عمل مدعوم بـ YAML لاختبار قواعد جدار الحماية لتطبيقات الويب (WAF) باستخدام خطوط الأساس لمجموعة القواعد الأساسية لـ OWASP. يؤتمت اكتشاف الانحدار ويصادق على قواعد WAF المخصصة عبر محاكاة هجمات HTTP قابلة للتكرار.

عرض المستودع
14239منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إطار لاختبار جدران الحماية (FTW)

Build Status PyPI version

الغرض

تم إنشاء هذا المشروع بواسطة باحثين من ModSecurity وFastly لتوفير اختبارات صارمة لقواعد جدران الحماية (WAF). يستخدم مجموعة القواعد الأساسية لـ OWASP الإصدار 3 كخط أساس لاختبار القواعد على جدار الحماية. يتم تحميل كل قاعدة من مجموعة القواعد في ملف YAML يُصدر طلبات HTTP تؤدي إلى تفعيل هذه القواعد. يمكن للمستخدمين التحقق من تنفيذ القاعدة بعد إصدار الاختبارات للتأكد من استلام الرد المتوقع من الهجوم.

تتضمن الأهداف / حالات الاستخدام ما يلي:

  • اكتشاف الانحدارات في نشر جدران الحماية باستخدام التكامل المستمر وإصدار هجمات قابلة للتكرار على جدار الحماية
  • توفير إطار اختبار للقواعد الجديدة في ModSecurity؛ إذا تم تقديم قاعدة، فيجب أن تحتوي على اختبارات إيجابية وسلبية مقابلة
  • تقييم جدران الحماية مقابل مجموعة قواعد أساسية مقبولة ومشتركة (OWASP)
  • اختبار والتحقق من القواعد المخصصة لجدران الحماية غير المضمنة في مجموعة القواعد الأساسية

للإعلان عن إصدارنا 1.0، راجع مدونة OWASP CRS

التثبيت

  • git clone https://github.com/coreruleset/ftw.git
  • cd ftw
  • virtualenv env && source ./env/bin/activate
  • pip install -r requirements.txt
  • py.test -s -v test/test_default.py --ruledir=test/yaml

كتابة اختباراتك الأولى

جوهر FTW هو اختباراته القابلة للتوسع والمبنية على yaml. يسرد هذا القسم بعض الموارد حول كيفية تنسيقها، وكيفية كتابتها، وكيفية استخدامها.

كتبت OWASP CRS مقالة ممتازة تصف كيفية كتابة وتنفيذ اختبارات FTW.

YAMLFormat.md هو المرجع الأساسي لجميع حقول yaml التي يفهمها FTW حالياً.

بعد قراءة هذين المصدرين، ينبغي أن تكون قادراً على البدء في كتابة الاختبارات. على الأرجح ستقوم بالتحقق من رموز حالة الاستجابة، أو استجابات طلب الويب باستخدام توجيه log_contains. لدمج FTW لاختبار التعبيرات العادية داخل سجلات جدار الحماية الخاص بك، راجع ExtendingFTW.md

توفير بيئة Apache+Modsecurity+OWASP CRS

إذا كنت بحاجة إلى بيئة لاختبار قواعد جدار الحماية، فهناك بيئة تم إنشاؤها باستخدام Apache وModsecurity والإصدار 3.0.0 من مجموعة القواعد الأساسية لـ OWASP. يمكن نشرها عن طريق:

  • استنساخ المستودع: git clone https://github.com/fastly/waf_testbed.git
  • كتابة الأمر vagrant up
تنزيل الأداة