Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cats — أداة اختبار سريع لواجهات REST API واختبار سلبي لنقاط نهاية OpenAPI. تولّد وتنفّذ وتُبلغ عن آلاف الاختبارات ذاتية الإصلاح دون أي جهد برمجي، وتغطي سيناريوهات الحدود والأمان. | Kitploit
أدوات/GitHubGitHub/endava/cats
ماسحات الثغرات الأمنيةاختبار أمان APIأمن الويبالاختبار العشوائي
GitHubendava/cats

cats

أداة اختبار سريع لواجهات REST API واختبار سلبي لنقاط نهاية OpenAPI. تولّد وتنفّذ وتُبلغ عن آلاف الاختبارات ذاتية الإصلاح دون أي جهد برمجي، وتغطي سيناريوهات الحدود والأمان.

عرض المستودع
1.4k90منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار CATS

CI Commits

License Java Version GraalVM Quality Gate Status Coverage Bugs Code Smells

وثائق CATS متاحة على https://endava.github.io/cats/

أداة اختبار تشويش REST API والاختبارات السلبية. قم بتشغيل آلاف اختبارات API ذاتية الشفاء في دقائق دون أي جهد برمجي!

  • شامل: يتم إنشاء الاختبارات تلقائياً بناءً على عدد كبير من السيناريوهات وتغطي كل حقل ورأس
  • ذكي: يتم إنشاء الاختبارات بناءً على أنواع البيانات والقيود؛ كل مولد تشويش (Fuzzer) لديه توقعات محددة حسب السيناريو قيد الاختبار
  • قابل للتكوين بشكل كبير: درجة عالية من التخصيص: يمكنك تصفية مولدات التشويش المحددة، ورموز استجابة HTTP، وطرق HTTP، ومسارات الطلب، وتوفير سياق الأعمال والمزيد
  • ذاتي الشفاء: نظراً لإنشاء الاختبارات، يتم اكتشاف أي تغيير في مواصفات OpenAPI تلقائياً
  • سهل التعلم: منحنى تعلم منخفض، مع تكوين وبناء جملة بديهيين
  • سريع: عملية تلقائية لكتابة وتشغيل وإعداد تقارير الاختبارات تغطي آلاف السيناريوهات في دقائق

وقتك قصير؟ اطلع على دليل البدء السريع لمدة دقيقة واحدة!

نظرة عامة

باستخدام بناء جملة بسيط وحد أدنى، مع منحنى تعلم منخفض، يمكّنك CATS (Contract API Testing and Security) من إنشاء آلاف اختبارات API في دقائق بدون أي جهد برمجي. يتم إنشاء وتشغيل وإعداد تقارير جميع الاختبارات تلقائياً بناءً على مجموعة محددة مسبقاً من أكثر من 100 مولد تشويش. تغطي مولدات التشويش نطاقاً واسعاً من اختبارات الحدود والسيناريوهات السلبية، بدءاً من القيم العشوائية الكبيرة لـ Unicode وصولاً إلى القيم المصممة بعناية والمعتمدة على السياق بناءً على أنواع البيانات والقيود في الطلب. بل يمكنك الاستفادة من حقيقة أن CATS يُنشئ حمولات الطلب ديناميكياً وكتابة اختبارات وظيفية شاملة من البداية إلى النهاية.

تقرير HTML

CATS

سطر الأوامر

CATS

دروس تعليمية حول كيفية استخدام CATS

هذه قائمة بمقالات تحتوي على أدلة خطوة بخطوة حول كيفية استخدام CATS:

  • اختبار GitHub API باستخدام CATS
  • كيفية كتابة اختبارات وظيفية ذاتية الشفاء دون أي جهد برمجي

بعض الأخطاء التي اكتشفها CATS

  • https://github.com/hashicorp/vault/issues/13274 | https://github.com/hashicorp/vault/issues/13273
  • https://github.com/hashicorp/vault/issues/13225 | https://github.com/hashicorp/vault/issues/13232
  • https://github.com/go-gitea/gitea/issues/19397 | https://github.com/go-gitea/gitea/issues/19398
  • https://github.com/go-gitea/gitea/issues/19399

التثبيت

Homebrew

root@kitploit:~
> brew tap endava/tap
> brew install cats

يدوي

يتم توزيع CATS كملف JAR قابل للتنفيذ أو كملف ثنائي أصلي. الملفات الثنائية الأصلية لا تحتاج إلى تثبيت Java.

بعد تنزيل الملف الثنائي الأصلي الخاص بنظام التشغيل لديك، يمكنك إضافته إلى PATH لتتمكن من تشغيله كأي أداة سطر أوامر أخرى:

root@kitploit:~
sudo cp cats /usr/local/bin/cats

يمكنك أيضاً الحصول على الإكمال التلقائي عن طريق تنزيل السكربت cats_autocomplete وتنفيذ:

root@kitploit:~
source cats_autocomplete

للحصول على الإكمال التلقائي الدائم، أضف السطر أعلاه في ملف .zshrc أو .bashrc، لكن تأكد من وضع المسار الكامل لسكربت cats_autocomplete.

يمكنك أيضاً مراجعة مصدر cats_autocomplete للإعداد البديل.

لا يوجد ملف ثنائي أصلي لنظام Windows، لكن يمكنك استخدام إصدار uberjar. هذا يتطلب تثبيت Java 25+.

يمكنك تشغيله كـ java -jar cats.jar.

انتقل إلى صفحة الإصدارات لتنزيل أحدث إصدار: https://github.com/Endava/cats/releases.

البناء من المصدر

يمكنك بناء CATS من المصدر على جهازك المحلي. تحتاج Java 25. Maven مضمّن بالفعل.

قبل تشغيل أول بناء، تأكد من تنفيذ ./mvnw clean. يستخدم CATS نسخة معدلة من OKHttp سيتم تثبيتها محلياً ضمن الإصدار 5.X.X-CATS، لذا لا تقلق بشأن استبدال الإصدارات الرسمية.

يمكنك استخدام أمر Maven التالي لبناء المشروع كـ uberjar:

./mvnw package -Dquarkus.package.type=uber-jar

سينتهي بك الأمر مع ملف cats-runner.jar في مجلد target. يمكنك تشغيله باستخدام java -jar cats-runner.jar ....

يمكنك أيضاً بناء صور أصلية باستخدام إصدار Java من GraalVM.

./mvnw package -Pnative

ملاحظات حول اختبارات الوحدة

قد ترى بعض رسائل error في السجل أثناء تشغيل اختبارات الوحدة. هذا سلوك متوقع لاختبار السيناريوهات السلبية لمولدات التشويش.

المساهمة

يرجى الرجوع إلى CONTRIBUTING.md.

تنزيل الأداة