Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
api-scanner-docker — أداة اختبار أمان API تلقائية تقوم بفحص واجهات برمجة التطبيقات REST و SOAP بحثًا عن الثغرات الأمنية باستخدام مواصفات OpenAPI/Swagger وملفات WSDL. تنشر مجموعة كاملة مع OWASP ZAP و MariaDB و MongoDB. | Kitploit
أدوات/GitHubGitHub/cspf-founder/api-scanner-docker
ماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)اختبار أمان APIتدقيق التكوينأمن الويباختبار الاختراقDevSecOpsأمن واجهات برمجة التطبيقات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
cspf-founder/api-scanner-docker

api-scanner-docker

أداة اختبار أمان API تلقائية تقوم بفحص واجهات برمجة التطبيقات REST و SOAP بحثًا عن الثغرات الأمنية باستخدام مواصفات OpenAPI/Swagger وملفات WSDL. تنشر مجموعة كاملة مع OWASP ZAP و MariaDB و MongoDB.

عرض المستودعالموقع الإلكتروني
92منذ 6 أشهرلم تتم المراجعة بعد

ماسح واجهات برمجة التطبيقات - نشر ذاتي الاستضافة

Docker Hub

ماسح واجهات برمجة التطبيقات هو أداة اختبار أمان آلية لواجهات برمجة التطبيقات تقوم بمسح واجهات REST و SOAP بحثًا عن الثغرات باستخدام مواصفات OpenAPI/Swagger وملفات WSDL.

المتطلبات الأساسية

  • محرك Docker 20.10+
  • Docker Compose v2
  • Python 3.6+ (لنص الإعداد)
  • 8 جيجابايت رام كحد أدنى (16 جيجابايت موصى به)
  • 20 جيجابايت مساحة تخزين

بدء سريع

  1. استنساخ هذا المستودع
root@kitploit:~
git clone https://github.com/CSPF-Founder/api-scanner-docker.git
cd api-scanner-docker
  1. تشغيل الإعداد
root@kitploit:~
python3 setup.py

سينفذ البرنامج النصي ما يلي:

  • توليد كلمات مرور عشوائية آمنة لجميع الخدمات
  • الكشف التلقائي عن منطقتك الزمنية
  • توليد شهادة TLS موقعة ذاتيًا (أو استخدام شهادتك الخاصة إذا كانت موجودة بالفعل في ./certs/)
  • كتابة ملف التكوين .env
  • عرض بدء تشغيل مجموعة Docker Compose
  1. الوصول إلى اللوحة

افتح https://localhost:4455 في متصفحك.

إذا كنت تستخدم شهادة موقعة ذاتيًا، فسيظهر تحذير أمني في متصفحك - تابع لقبولها.

إعداد يدوي

إذا كنت تفضل التهيئة يدويًا بدلاً من استخدام نص الإعداد:

  1. انسخ ملف البيئة النموذجي:
root@kitploit:~
cp .env.example .env
  1. قم بتحرير .env وتحديث:

    • جميع كلمات المرور change_me_* بقيم عشوائية قوية
    • CSRF_KEY بسلسلة عشوائية مكونة من 32 حرفًا أو أكثر
    • ZAP_API_KEY بسلسلة عشوائية
    • TRUSTED_ORIGINS مع نطاقك (مثل: https://scanner.yourcompany.com)
    • تأكد من تطابق كلمات المرور في DATABASE_URI و MONGO_DATABASE_URI مع متغيرات كلمة المرور الفردية
  2. ابدأ تشغيل المجموعة:

root@kitploit:~
docker compose up -d

البنية

التهيئة

جميع التهيئة تتم من خلال ملف .env. راجع .env.example لجميع الخيارات المتاحة.

الإعدادات الرئيسية

استمرارية البيانات

جميع البيانات مخزنة في وحدات تخزين مسماة Docker:

  • mariadb_data - حسابات المستخدمين والأدوار والجلسات
  • mongodb_data - سجلات المسح والنتائج والتقارير
  • scanner_data - ملفات العمل والمواصفات المرفوعة والتقارير المنشأة

التحديث

root@kitploit:~
docker compose pull
docker compose up -d

الإيقاف

root@kitploit:~
docker compose down

لإزالة جميع البيانات (تدميري):

root@kitploit:~
docker compose down -v

استكشاف الأخطاء وإصلاحها

التحقق من السجلات:

root@kitploit:~
docker compose logs api-scanner
docker compose logs zap

التحقق من صحة الخدمة:

root@kitploit:~
docker compose ps

ZAP لا يبدأ: تأكد من توفر 4 جيجابايت على الأقل من ذاكرة الوصول العشوائي الحرة. يحتاج ZAP إلى حوالي 3 جيجابايت.

اللوحة غير قابلة للوصول: تحقق من وجود شهادات TLS في ./certs/ وأن TRUSTED_ORIGINS يتطابق مع عنوان URL الخاص بك بما في ذلك المنفذ (مثل: https://localhost:4455).

أخطاء اتصال قاعدة البيانات: انتظر من 30 إلى 60 ثانية بعد البدء الأول لقواعد البيانات للتهيئة.

التوثيق

دليل المستخدم الكامل: https://cspf-founder.github.io/api-scanner-docker/

تنزيل الأداة
الخدمةالصورةالوصف
api-scannercysecurity/api-scanner:latestلوحة ويب + محرك مسح في حاوية واحدة
zapghcr.io/zaproxy/zaproxy:stableماسح أمان OWASP ZAP
mariadbmariadb:10.11إدارة المستخدمين وتخزين الجلسات
mongodbmongo:4.4بيانات المسح والنتائج والتقارير
المتغيرالوصف
MARIADB_PASSWORDكلمة مرور مستخدم تطبيق MariaDB
MONGO_APP_PASSWORDكلمة مرور مستخدم تطبيق MongoDB
CSRF_KEYمفتاح حماية CSRF (32 حرفًا أو أكثر)
ZAP_API_KEYمفتاح مصادقة ZAP API
TRUSTED_ORIGINSمصادر HTTPS المسموح بها للوحة
USE_TLSتمكين HTTPS (الافتراضي: true)
TZالمنطقة الزمنية (الافتراضي: UTC)