Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
altair — ماسح ثغرات ويب معياري بمحرك كشف قائم على القوالب للاختبار الآلي لثغرات XSS، SQLi، LFI، RFI، واكتشاف الملفات/الأدلة الحساسة. | Kitploit
أدوات/GitHubGitHub/evilsocket/altair
ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةأمن الويباختبار الاختراق
GitHubevilsocket/altair

altair

ماسح ثغرات ويب معياري بمحرك كشف قائم على القوالب للاختبار الآلي لثغرات XSS، SQLi، LFI، RFI، واكتشاف الملفات/الأدلة الحساسة.

عرض المستودع
5119منذ 15 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

ALTAIR - ماسح ضعف ويب معياري Copyleft من قبل Simone Margaritelli [email protected] http://www.evilsocket.net - http://www.backbox.org

الاستخدام: altair [options] -u

أمثلة: altair --filter=lfi,rfi --url=http://www.somesite.com altair --filter=sqli --load-modules=sqlmap --url=http://www.somesite.com

الخيارات: -h, --help عرض رسالة المساعدة هذه والخروج -t THREADS, --threads=THREADS أقصى عدد من الخيوط المتزامنة. -e ALLOWEDEXTENSIONS, --ext=ALLOWEDEXTENSIONS الامتدادات المسموح بها مفصولة بفاصلة. -a USERAGENT, --ua=USERAGENT وكيل مستخدم مخصص. -d, --enable-delay تفعيل تأخير الزحف. -s CRAWLDELAY, --crawl-delay=CRAWLDELAY تأخير الزحف بالمللي ثانية. -m MAXDIRECTORYDEPTH, --max-depth=MAXDIRECTORYDEPTH أقصى عمق دليل. -p, --enable-proxy تفعيل دعم الوكيل. -S PROXYSERVER, --proxy-server=PROXYSERVER عنوان خادم الوكيل. -P PROXYPORT, --proxy-port=PROXYPORT منفذ خادم الوكيل. -f KBFILTER, --filter=KBFILTER معرفات الثغرات المراد اختبارها مفصولة بفاصلة، الافتراضي هو الكل، استخدم العلامة --list-ids لسرد المعرفات المتاحة. -I, --list-ids اطبع قائمة بالمعرفات المتاحة في قاعدة المعرفة لاستخدامها مع العلامة --filter. -k KBFILE, --kb=KBFILE ملف قاعدة المعرفة المراد استخدامه، الافتراضي kb.xml. -L MODULES, --load-modules=MODULES أسماء الوحدات المراد تحميلها مفصولة بفاصلة أو 'all' لتحميلها كلها، استخدم العلامة --list-modules للحصول على قائمة بالوحدات المتاحة. -M, --list-modules اطبع قائمة بالوحدات المتاحة. -u URL, --url=URL عنوان URL المراد اختباره، إلزامي. -O OUTFILE, --output=OUTFILE أخرج الحالة والنتيجة إلى ملف. --import-files=IMPORTFILES استورد قائمة الملفات الحساسة من هذا الملف. --import-dirs=IMPORTDIRS استورد قائمة الأدلة الحساسة من هذا الملف. --single-mode وضع عنوان URL واحد، امسح هذا العنوان فقط بحثًا عن الثغرات (يجب أن يحتوي عنوان URL على معامل واحد على الأقل).


[evilsocket@shinigami altair] ./altair.py -I

[xss] البرمجة عبر المواقع : ثغرة البرمجة عبر المواقع، والمعروفة أيضًا باسم XSS، هي واحدة من أكثر الثغرات شيوعًا في تطبيقات الويب. لا يتحقق الخادم من إدخال المستخدم، ويقوم بتحليل متغيرات GET (يمكن أن يتم ذلك أيضًا عبر POST أحيانًا)، دون تعقيمها مسبقًا. هذا يسمح للمستخدمين بحقن html أو javascript أو كود آخر، عبر الصفحة المتأثرة بهذا النوع من الأخطاء. تحدث هذه الحقن من جانب العميل (لن يتم تعديل كود الخادم)، ولكن تدفق html الذي يتلقاه المستخدم سيحتوي على الكود المحقون. عادةً ما يُستخدم هذا النوع من الثغرات للحصول على بيانات خاصة مثل ملفات تعريف الارتباط، وهي بيانات تحتوي غالبًا على بيانات الاعتماد للوصول إلى الصفحات المحمية.

[sqli] حقن SQL : حقن SQL، أو حقن كود SQL، هو مثال آخر على كيف أن نقص التحقق من البيانات المدخلة من المستخدم يمكن أن يقوض أمان موقعنا. في الوقت الحالي، تعتمد 90% من المواقع الحالية على قاعدة بيانات لتخزين محتويات مثل الأخبار والمقالات، أو ببساطة لإدارة المستخدمين؛ هذا يعني أنه إذا لم يتم وضع عملية تحقق دقيقة، فإن البيانات المرسلة من المهاجم يمكن أن تؤثر على المعلومات الموجودة في قاعدة بياناتنا. حقن SQL، كما يوحي الاسم، يتم عن طريق حقن كود SQL عشوائي في متغير يتم إرساله إلى الموقع، سواء GET أو POST، للحصول على بيانات من قاعدة البيانات، وهي بيانات لا يمكن الوصول إليها بشكل طبيعي.

[rfi] تضمين الملفات عن بعد : يحدث تضمين الملفات عن بعد عندما تقوم صفحة بتضمين ملف مأخوذ اسمه من متغير GET أو POST لم يتم تعقيمه أو التحقق منه مسبقًا.

[lfi] تضمين الملفات محليًا : يحدث تضمين الملفات محليًا عندما تقوم صفحة بتضمين ملف مأخوذ اسمه من متغير GET أو POST لم يتم تعقيمه أو التحقق منه مسبقًا.

[files] ملفات حساسة : ملفات حساسة محتملة.

[dirs] أدلة حساسة : أدلة حساسة محتملة.


[evilsocket@shinigami altair] altair -M

[+] 'lfier' من قبل Simone Margaritelli [email protected] : سيحاول هذا الوحدة قراءة بعض ملفات النظام القياسية عند اكتشاف ثغرات LFI. [+] 'sqlmap' من قبل Simone Margaritelli [email protected] : سيطلب هذا الوحدة من المستخدم تشغيل sqlmap عند العثور على حقن SQL.

تنزيل الأداة