Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Aurora-Incident-Response — توثيق الاستجابة للحوادث أصبح سهلاً. تم تطويره بواسطة مستجيبي الحوادث لمستجيبي الحوادث. | Kitploit
أدوات/GitHubGitHub/cyb3rfox/aurora-incident-response
التحقيق الجنائي الرقميجمع المعلوماتالتحاليل الرقمية الجنائيةاستخبارات التهديداتالاستجابة للحوادثتحليل السجلات
GitHubcyb3rfox/aurora-incident-response

Aurora-Incident-Response

توثيق الاستجابة للحوادث أصبح سهلاً. تم تطويره بواسطة مستجيبي الحوادث لمستجيبي الحوادث.

عرض المستودع
1.1k130منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أورورا للاستجابة للحوادث

توثيق الاستجابة للحوادث أصبح سهلاً. تم تطويره بواسطة خبراء الاستجابة للحوادث ومن أجلهم. يأخذ أورورا "جدول الجحيم" المستخدم في دورة SANS FOR508 إلى المستوى التالي. بعد قيادة العديد من القضايا وتعليم العديد من الطلاب كيفية القيام بالاستجابة للحوادث بشكل صحيح، أدركت أن الكثيرين يعانون من الحفاظ على السيطرة على جميع النتائج. هذا لا يمنعهم فقط من رؤية ما لديهم بالفعل، بل يمنعهم أيضًا من معرفة ما ينقصهم.

من المفترض استخدامه في تحقيقات الاستجابة للحوادث الصغيرة والكبيرة لتتبع النتائج والمهام، وجعل التقارير سهلة، والبقاء عمومًا في صدارة اللعبة. تم اختبار الإصدار الحالي في معارك حقيقية عدة مرات الآن. سأستمر في إصلاح الأخطاء وإضافة الميزات مع تقدمنا، لكن تذكر، هذا مشروع وقت فراغ. لذا، أي مساعدة مرحب بها.

الحركة الجانبية نص بديل الجدول الزمني المرئي نص بديل

1 التحميل والتثبيت

يمكنك تحميل الإصدار الحالي من أورورا للاستجابة للحوادث من صفحة الإصدارات. أورورا للاستجابة للحوادث متاحة لأنظمة MacOS و Windows و Linux. نحن نعمل على جعلها متاحة لأجهزة iPad والأجهزة اللوحية بنظام Android أيضًا.

إليك فيديو عن كيفية استخدام أورورا:

2 التطوير

إذا كنت ترغب في المساهمة، فأنت مدعو للقيام بذلك. أود حقًا رؤية الأداة تنمو. التطبيق بأكمله مبني على قاعدة إلكترون ومكتوب بلغة Javascript و HTML عادية. على الرغم من أنني كان بإمكاني استخدام وحدات node.js لوظائف مثل Webdav، فقد امتنعت عن ذلك. والسبب هو أن وحدات العقدة لن تعمل مباشرة عند ترحيل الكود إلى phonegap لنظامي IOS و Android. الخبر السار هو أنه من السهل حقًا إعداد بيئة التطوير الخاصة بك. أنا شخصيًا أستخدم Webstorm لكن يجب أن يعمل مع أي IDE تقريبًا.

2.1 إعداد بيئة البناء الخاصة بك

كما هو موضح في الوصف، أورورا للاستجابة للحوادث مبنية على Electron الذي يسمح بالتوافق عبر المنصات. يمكنك بسهولة تثبيت سلسلة أدواتك بالطريقة التالية.

ابدأ بتثبيت node.js. اتبع الروابط إلى صفحة التحميل.

بعد تثبيت nodejs، قم بسحب مستودع [أورورا على جيثب](git clone https://github.com/cyb3rfox/Aurora-Incident-Response) (أو قم بعمل fork أولاً إذا كنت ترغب في المساهمة).

git clone https://github.com/cyb3rfox/Aurora-Incident-Response

cd Aurora-Incident-Response/src

الآن تحتاج إلى تثبيت Electron باستخدام node. حاليًا، تم تكوين أورورا للعمل مع electron 4.0.6.

npm install [email protected]

يمكنك الآن تشغيل الكود عن طريق استدعاء:

node_modules/.bin/electron .

هذا سريع، أليس كذلك؟

2.2 خارطة الطريق

النقاط التالية موجودة بالفعل على خارطة الطريق. يرجى فقط نشر مشكلة جديدة أو إرسال رسالة على Twitter إذا كان لديك أي اقتراحات لتحسينات جديدة.

يمكنك الاطلاع على الميزات المخطط لها للإصدارات القادمة تحت مشاريع.

2.3 بناء ملفات تنفيذية للتوزيع

للبناء والبناء عبر المنصات، أستخدم electron-packager.

npm install electron-packager

البناء لنظام Windows:

./node_modules/.bin/electron-packager . Aurora --asar --prune --platform=win32 --electron-version=4.0.6 --arch=x64 --icon=icon/aurora.ico --out=release-builds --ignore "node_modules/.bin"

البناء لنظام MacOS:

./node_modules/.bin/electron-packager ./src Aurora --overwrite --platform=darwin --arch=x64 --icon=icon/aurora.icns --prune=true --out=release-builds

البناء لنظام Linux:

./node_modules/.bin/electron-packager . Aurora --asar --prune --platform=linux --electron-version=4.0.6 --arch=x64 --icon=icon/aurora.ico --out=release-builds --ignore "node_modules/.bin"

2.4 متصفح الكود المصدري

يصف هذا القسم ملفات الكود المصدري المختلفة. في الوقت الحالي، أحتاج إلى إبقاء هذا القسم صغيرًا. حاولت التعليق في الكود بأفضل ما يمكن. إذا كانت لديك أي أسئلة، فقط أرسل لي رسالة. إذا كنت ترغب في الانضمام إلي في تطوير الأداة، هناك قناة Slack للتواصل. أرسل لي ملاحظة وسأقوم بدعوتك.

2.4.1 main.js

تطبيقات Electron تفرق بين عملية رئيسية (خلفية) وعملية تقديم (نافذة متصفح Chromium). هذا الملف يتحكم في العملية الرئيسية. بالنسبة لأورورا، عادة ما تحتاج فقط للذهاب إلى هناك إذا كنت ترغب في تشغيل وحدة تحكم Javascript في نافذة أورورا. فقط قم بإزالة التعليق عن السطر التالي:

win.webContents.openDevTools()

الشيء الثاني الذي يتم التعامل معه هناك هو الحفظ التلقائي وفتح القفل عند الخروج من البرنامج. لهذا، تشارك العملية الرئيسية وعملية التقديم متغيرًا عامًا يسمى global.Dirty.is_dirty يُستخدم للإشارة إلى العملية الرئيسية إذا كان بإمكانها الإنهاء فورًا أو إذا كان الملف بحاجة إلى التنظيف قبل الخروج. إنه في الواقع مفهوم مشابه جدًا لـ dirty bit في NTFS.

2.4.2 index.html

هذا هو ملف أورورا الرئيسي الذي يربط جميع البرامج النصية وأوراق الأنماط. كما أنه يبدأ واجهة المستخدم الرسومية. بخلاف ذلك، ليس له أي وظائف.

2.4.3 gui_definitions.js

حاولت قدر الإمكان فصل الكود عن التصميم. هذا الملف يحتوي على جميع تعريفات JSON لواجهة المستخدم الرسومية w2ui. هناك بعض الكود المتبقي فيه للمُصيغات التي تقوم بتنسيق بعض الأعمدة. لم يكن من المنطقي وضعها في مكان آخر.

2.4.4 controller.js

يقوم المتحكم بحقن دوال المعالجة لأحداث واجهة المستخدم الرسومية. لذلك، عندما يتم الضغط على زر، أو يحدث أي حدث آخر مطلوب، يتولى controller.js التعامل مع ما يحدث.

2.4.5 gui_functions.js

بين الحين والآخر، تحدث عمليات تغير شيئًا في واجهة المستخدم الرسومية. يمكن أن يكون ذلك، على سبيل المثال، جعل جميع حقول البيانات للقراءة فقط عندما لا يكون لديك القفل، أو ببساطة فتح نافذة منبثقة. جميع هذه الدوال موجودة في هذا الملف وهو ملف JSON عادي.

2.4.6 data.js

بينما يتم تخزين البيانات الفعلية في هياكل بيانات w2ui، نحتاج أحيانًا للحفظ وبعض العمليات الأخرى لإحضارها إلى تنسيقنا. التحولات مثل هذه وكل المنطق المتعلق بحفظ وفتح الملفات موجود هنا.

2.4.7 data_template.js

يحتوي هذا على قوالب لتنسيق البيانات الداخلية لهذا الإصدار. إصدار التنسيق الحالي هو 3.

2.4.8 misp.js

كود لتكامل MISP.

2.4.9 virustotal.js

كود لتكامل VirusTotal.

2.4.10 settings.js

إعدادات للمكتبات المختلفة. حاليًا يحدد فقط تنسيق حقل الوقت لـ w2ui.

2.4.11 helper_functions.js

دوال مساعدة صغيرة لا تتناسب في أي مكان آخر.

2.4.12 import.js

يتعامل مع استيراد CSV

2.4.13 exports.js

يتعامل مع تصدير CSV

3 الترخيص

أورورا مرخصة بموجب رخصة Apache 2.

4 الشكر والاعتراف

مشاريع مثل هذه لا يمكن أن تتحقق إلا لأن العديد من الأشخاص استثمروا آلاف الساعات في كتابة مكتبات رائعة وبرامج أخرى. آخرون يساهمون بعناصر واجهة مستخدم احترافية. شكرًا لكم جميعًا على عملكم الرائع. على وجه التحديد، بنيت أورورا بناءً على التبعيات التالية:

  • Electron https://www.electronjs.org
  • jquery https://jquery.com
  • w2ui http://w2ui.com/web/
  • vis.js https://visjs.org
  • icons8 https://icons8.com
  • Fontawsome https://fontawesome.com

بالإضافة إلى الكم الهائل من العمل الذي استثمره الناس في هذه المشاريع، تحتاج أيضًا إلى دعم آخر. كتابة الكود سهل، ولكن جعله أداة تعمل في الواقع يعتمد على خبرة واسعة من العديد من خبراء الاستجابة للحوادث. هنا، أود بشكل خاص أن أذكر أعضاء فريقي للاستجابة للحوادث الذين ساهموا بمعرفتهم وساعدوا في اختبار الأداة في حالات حقيقية:

  • Rothi
  • Bruno
  • Sandro

على الرغم من أن هذا مشروع جانبي وآخر الأسبوع، إلا أنه من الجيد معرفة أن صاحب عملي Infoguard AG يدعمني بكل ما يستطيع. شكر خاص لـ:

  • Ernesto
  • Thomas

الأشخاص التاليون قدموا تغييرات لها تأثير كبير على الأداة:

  • Félix Brezo, Ph. D. (يعمل على أجزاء التصور)
تنزيل الأداة