Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
webvulscan — ماسح ثغرات تطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/dermotblair/webvulscan
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبأمن الويباختبار الاختراقزاحف الويب
GitHubdermotblair/webvulscan

webvulscan

ماسح ثغرات تطبيقات الويب.

عرض المستودع
1516837منذ 11 سنواتتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WebVulScan

ملخص

WebVulScan هو ماسح ضوئي لثغرات تطبيقات الويب. وهو تطبيق ويب بحد ذاته مكتوب بلغة PHP ويمكن استخدامه لاختبار تطبيقات الويب عن بُعد أو محليًا بحثًا عن الثغرات الأمنية. أثناء تشغيل المسح، يتم تحديث تفاصيل المسح بشكل ديناميكي للمستخدم. تشمل هذه التفاصيل حالة المسح، عدد عناوين URL الموجودة في تطبيق الويب، عدد الثغرات المكتشفة، وتفاصيل الثغرات التي تم العثور عليها.

بعد اكتمال المسح، يتم إرسال تقرير PDF مفصل إلى المستخدم عبر البريد الإلكتروني. يتضمن التقرير أوصاف الثغرات التي تم العثور عليها، توصيات، وتفاصيل حول مكان وكيفية استغلال كل ثغرة.

alt tag

الثغرات التي يختبرها WebVulScan هي:

  • البرمجة النصية عبر المواقع المنعكسة (Reflected Cross-Site Scripting)
  • البرمجة النصية عبر المواقع المخزنة (Stored Cross-Site Scripting)
  • حقن SQL القياسي (Standard SQL Injection)
  • كسر المصادقة باستخدام حقن SQL (Broken Authentication using SQL Injection)
  • تمكين الإكمال التلقائي في حقول كلمة المرور (Autocomplete Enabled on Password Fields)
  • مراجع الكائنات غير المباشرة غير الآمنة المحتملة (Potentially Insecure Direct Object References)
  • تمكين عرض قائمة الدليل (Directory Listing Enabled)
  • كشف شعار HTTP (HTTP Banner Disclosure)
  • شهادة SSL غير موثوقة (SSL Certificate not Trusted)
  • عمليات إعادة التوجيه غير المُتحقق منها (Unvalidated Redirects)

الميزات:

  • الزاحف (Crawler): يزحف إلى موقع ويب لتحديد وعرض جميع عناوين URL التابعة للموقع.
  • الماسح (Scanner): يزحف إلى موقع ويب ويفحص جميع عناوين URL المكتشفة بحثًا عن الثغرات.
  • سجل المسح (Scan History): يسمح للمستخدم بعرض أو تنزيل تقارير PDF للمسوح السابقة التي أجراها.
  • التسجيل (Register): يسمح للمستخدم بالتسجيل في تطبيق الويب.
  • تسجيل الدخول (Login): يسمح للمستخدم بتسجيل الدخول إلى تطبيق الويب.
  • الخيارات (Options): يسمح للمستخدم بتحديد الثغرات التي يرغب في اختبارها (جميعها مفعلة افتراضيًا).
  • إنشاء PDF (PDF Generation): يقوم بإنشاء تقرير PDF مفصل ديناميكيًا.
  • تسليم التقرير (Report Delivery): يتم إرسال تقرير PDF إلى المستخدم كمرفق عبر البريد الإلكتروني.
  • التثبيت

    راجع ملف ReadMe بصيغة txt و docx للحصول على تعليمات التثبيت.

    المناقشة

    نظرًا لأن هذا المشروع تم تصديره من Google Code، فإن المشاكل والحلول التي تم العثور عليها سابقًا متاحة على:

    • https://groups.google.com/forum/#!forum/webvulscan
    • https://code.google.com/p/webvulscan/issues/list

    لأي مشاكل أو ملاحظات أخرى، يرجى الاتصال على [email protected]

    الترخيص

    GNU GPL v3

    تنزيل الأداة