Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HASH — إطار عمل خادع منخفض التفاعل قابل للتكوين عبر YAML لنشر خوادم خداع تستند إلى HTTP/HTTPS مع مصائد مدمجة وتكامل سجلات Datadog. | Kitploit
أدوات/GitHubGitHub/datadog/hash
أدوات دفاعيةأمن الويبأمن الشبكاتاستخبارات التهديدات
GitHubdatadog/hash

HASH

إطار عمل خادع منخفض التفاعل قابل للتكوين عبر YAML لنشر خوادم خداع تستند إلى HTTP/HTTPS مع مصائد مدمجة وتكامل سجلات Datadog.

عرض المستودع
142821منذ 3 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

HASH (HTTP Agnostic Software Honeypot)

HASH هو إطار عمل لإنشاء ونشر الـ Honeypots منخفضة التفاعل.

HASH

🌟 لماذا HASH؟

الفلسفة الأساسية لـ HASH هي سهولة التهيئة والمرونة لمحاكاة أي برنامج يعمل عبر HTTP/HTTPS، مع الحد الأدنى الممكن من البصمة لتجنب اكتشافه كـ Honeypot.

⚡ الميزات

  • إطار واحد لنشر الـ Honeypots المستندة إلى HTTP/HTTPS
  • قابلية التهيئة بسهولة عبر ملفات YAML
  • مصائد عسل (Honeytraps) مدمجة
  • عشوائية قوية تعتمد على fakerjs لتجنب كشف الـ Honeypot
  • اختيارياً، التكامل مع Datadog لاستيعاب وتحليل سجلات الـ Honeypot وطلبات HTTP عبر APM

🚀 البدء

تم بناء HASH باستخدام Node.js ولكنه يمكنه محاكاة أي لغة/خادم ويب بناءً على التهيئة. اقرأ الوثائق الكاملة أدناه.

التثبيت

يمكنك تثبيته عبر NPM

root@kitploit:~
npm install -g hash-honeypot

أو يمكنك استخدامه مباشرة من Docker

root@kitploit:~
docker run --rm ghcr.io/datadog/hash help

الاستخدام

إنشاء ملف تعريف Honeypot

يستخدم HASH ملفات YAML لتهيئة طريقة محاكاة البرنامج المطلوب. الهيكل النموذجي لمجلد التعريف هو كالتالي

root@kitploit:~
|____templates
|     |____resources
|     |     |____index.html
|     |     |____style.css
|     |     |____favicon.ico
|     |____404.yaml
|     |____default.yaml
|____init.yaml

يمكنك بناؤه بنفسك أو إنشاؤه باستخدام الأمر generate

root@kitploit:~
Usage: HASH generate [options] <folder>

Generate honeypot profile

Arguments:
  folder                         path/to the app

Options:
  -t --template <template_name>  base template (default: "default")
  -n --name <honeypot_name>      Honeypot name
  -s --swagger <swagger_file>    Path to swagger file to convert
  -h, --help                     display help for command

مثال

root@kitploit:~
hash-honeypot generate myhoneypot --name my-honey-pot --template default

يمكنك أيضاً تحويل ملفات Swagger إلى Honeypot مباشرة من الأمر generate

مثال لتحويل ملف(ـات) Swagger إلى Honeypot

root@kitploit:~
hash-honeypot generate sample-swagger2 -n sample -s ./test-swagger/test-swagger.yaml

تشغيل الـ Honeypot

root@kitploit:~
Usage: HASH run [options] <folder>

Run HASH

Arguments:
  folder                     path/to the template folder

Options:
  -l, --log <transport>      logging transport (default: "console,file,datadog")
  -f, --log_file <filename>  logging filename (default: "hash.log")
  -h, --help                 display help for command

مثال

root@kitploit:~
hash-honeypot my-honeypot-profile -l file -f ./logs/hash.log

إذا كنت تستخدم Datadog للسجلات، تأكد من تصدير مفتاح API الخاص بـ Datadog: export DD_API_KEY=<your-api-key>

التخصيص والتهيئة

يمكنك تخصيص ملف تعريف الـ Honeypot الخاص بك كما تريد

مثال لقالب الطلب:

root@kitploit:~
id: sqli-error
info:
    title: 'SQL error honeytrap'
requests:
    - isTrap: false
      expect:
          method: GET
          path: '/author/:Id([0-9]+)'
      reply:
          status: 200
          headers:
              content-type: 'text/html'
          body:
              view: 'author.html'
    - isTrap: true
      expect:
          method: GET
          path: '/author/:Id'
      reply:
          status: 500
          headers:
              content-type: 'text/html'
          body:
              contents: "You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 2"

اقرأ مرجع التهيئة هنا أو شاهد الأمثلة هنا.

العمل المستقبلي

  • إنشاء مجلد أمثلة لعرض ميزات HASH
  • القدرة على استيراد تنسيقات وثائق API (Swagger .. إلخ)
  • حزم HASH كوحدة نمطية لتسهيل التوزيع
  • إضافة إمكانيات للتفاعلات المتوسطة
  • إضافة مصائد عسل شائعة
  • إضافة اختبارات الوحدة والتكامل

الترخيص والمساهمة

صدر تحت ترخيص Apache-2.0، المساهمات مرحب بها!

التواصل

لا تتردد في فتح مشكلة (Issue)، أو التواصل عبر [email protected].

تنزيل الأداة