Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fas-judgement-oss — وحدة تحكم هجوم حقن المطالبات مفتوحة المصدر. اختبر أمان الذكاء الاصطناعي عن طريق إطلاق هجمات مصنفة على أي نقطة نهاية. | Kitploit
أدوات/GitHubGitHub/fallen-angel-systems/fas-judgement-oss
توليد الحمولةأمن الويبCTFاختبار الاختراقالهندسة الاجتماعيةالتعلم والتعليمالفريق الأحمرمسارات ودورات التعلمأمن الذكاء الاصطناعي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الهجوم العدائي
مختبرات وتدريب عملي
GitHubfallen-angel-systems/fas-judgement-oss

fas-judgement-oss

وحدة تحكم هجوم حقن المطالبات مفتوحة المصدر. اختبر أمان الذكاء الاصطناعي عن طريق إطلاق هجمات مصنفة على أي نقطة نهاية.

عرض المستودعالموقع الإلكتروني
13418منذ 6 أشهرلم تتم المراجعة بعد
مشاركة

الحكم FAS

وحدة تحكم هجمات الحقن السريع

اختبر دفاعات ذكائك الاصطناعي قبل أن يختبره شخص آخر.

PyPI Version Downloads License: MIT GitHub Stars

تثبيت | وضع اللعبة | لوحة المتصدرين العالمية | الهدف التجريبي | الميزات | النخبة | المساهمة


الحكم - هل نلعب لعبة؟

لماذا الحكم؟

ربما يكون روبوت الدردشة أو واجهة برمجة التطبيقات أو الوكيل الخاص بالذكاء الاصطناعي الخاص بك عرضة للحقن السريع. معظمها كذلك. المشكلة أن معظم الفرق لا تملك الأدوات أو الخبرة لاختبار ذلك.

يمنحك الحكم طريقة منظمة لإطلاق أنماط هجوم مصنفة على أي نقطة نهاية للذكاء الاصطناعي ومعرفة ما ينكسر بالضبط. لا حاجة لخلفية أمنية - وضع اللعبة المدمج يعلمك أثناء تقدمك.

بني بواسطة Fallen Angel Systems، الفريق الذي يقف وراء Guardian - جدار ناري للحقن السريع أصلي للذكاء الاصطناعي يحمي نشر LLM الإنتاجي.

ما الجديد

v3.0.22 -- لوحة المتصدرين العالمية + تسجيل الدخول عبر OAuth

  • لوحة المتصدرين العالمية مع منصة متحركة (بطاقات ذهبية/فضية/برونزية متوهجة)
  • GitHub و Google OAuth -- سجل الدخول للمنافسة
  • أسماء المتسللين -- أسماء عرض مخصصة في الإعدادات
  • تدفق تسجيل الدخول/الخروج مع إدارة الرموز
  • تجديد صوت Jerry -- جميع المقاطع الصوتية الـ 34 أعيد توليدها باستخدام وصفة WOPR المقفلة

v3.0.0 -- "هل نلعب لعبة؟" -- نظام تدريب قائم على الألعاب

أصبح الحكم الآن منصة تدريب اختراق قائمة على الألعاب. تعلم اختبار الاختراق للذكاء الاصطناعي من خلال اللعب عبر 10 مستويات و37 تحديًا وكسب نقاط الخبرة - كل ذلك بقيادة Jerry، وهو ميسر لعبة ذكاء اصطناعي مستوحى من WarGames.

نظرة عامة على المستويات

10 مستويات من التدريب الأمني للذكاء الاصطناعي:

المستوىالاسمالصعوبةالتحدياتالمفهوم
1اختطاف الدورمبتدئ3اجعل الذكاء الاصطناعي ينسى من هو
2تجاوز التعليماتمبتدئ3قل للذكاء الاصطناعي أن يتجاهل قواعده
3استخراج البياناتمبتدئ3استخرج معلومات مخفية
4التلاعب بالسياقمتوسط4استخدم الخيال والفرضيات لتجاوز القواعد
5التلاعب بالمخرجاتمتوسط4إجبار مخرجات محددة
6حيل الترميزمتوسط4إخفاء الهجمات عبر المرشحات
7الهندسة الاجتماعيةمتقدم5استغلال شخصية الذكاء الاصطناعي
8هجمات المحدداتمتقدم5كسر بنية التعليم (XML, JSON, markdown)
9سلاسل متعددة الجولاتمتقدم5بناء الثقة، ثم الضرب
10الحكم النهائيزعيم1كل ما تعلمته ضد الدفاعات الكاملة

عرض تحدي اللعب

الميزات الرئيسية:

  • 37 تحديًا عمليًا مع أهداف ضعيفة مدمجة - لا حاجة لواجهة برمجة تطبيقات ذكاء اصطناعي خارجية
  • نظام نقاط الخبرة مع تقدم المستوى وتقييمات النجوم
  • نظام التلميحات (يكلف نقاط خبرة) - حاول أولاً، احصل على المساعدة إذا علقت
  • وضع اللعب الحر يفتح بعد إكمال تحديات كل مستوى
  • Jerry -- ميسر اللعبة المستوحى من WarGames الذي يسخر ويهنئ ويحكم على مهاراتك
  • تجربة التشغيل الأولى -- "SHALL WE PLAY A GAME?" مع إدخال طرفي ورسوم متحركة للطباعة وصوت
  • معركة الزعيم -- Jerry لديه دفاعات ضد كل تقنية. إيجاد التجاوز يتطلب التفكير خارج إطار الهجوم
  • اللعبة الكاملة مجانية -- النخبة تضيف عمقًا، لا حواجز

اكتمال التحدي

الميزات الرئيسية السابقة (v2.x)

  • هندسة DDD -- قاعدة شفرة معيارية (52 ملفًا، 7 طبقات) مصممة للتوسع
  • الهدف التجريبي -- روبوت محادثة ضعيف مدمج مع 3 شخصيات (مقوى/افتراضي/ضعيف)
  • محرك هجمات متعدد الجولات -- تسلسل الهجمات عبر المحادثات مع تسجيل واعي بالمراحل
  • طبقة النقل -- الهجوم عبر HTTP أو Ollama أو Discord أو Telegram أو Slack أو متصفح بدون رأس
  • تقارير مهنية -- HTML و Markdown و JSON و SARIF مع مراجع CWE/OWASP

بدء سريع

التثبيت من PyPI (موصى به)

pip install fas-judgement
judgement

ذلك كل شيء. افتح http://localhost:8668 وابدأ اللعب.

أو التشغيل من المصدر

git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement

أوامر CLI

judgement                    # ابدأ الماسح (port 8668)
judgement demo               # ابدأ الهدف التجريبي (port 8667, الشخصية الافتراضية)
judgement demo hardened       # تجريبي بشخصية مقواة (~90% معدل حظر)
judgement demo vulnerable     # تجريبي بشخصية ضعيفة (~10% معدل حظر)
judgement activate FAS-XXXX   # تفعيل ترخيص النخبة
judgement status              # التحقق من مستوى الترخيص وعدد الأنماط
judgement deactivate          # العودة إلى المستوى المجاني

الخيارات

judgement --port 9000        # منفذ مخصص
judgement --host 127.0.0.1   # المضيف المحلي فقط
judgement --host 0.0.0.0     # تعريض للشبكة

"هل نلعب لعبة؟"

عند تشغيل الحكم لأول مرة، يسألك Jerry سؤالاً:

SHALL WE PLAY A GAME?
> _

اكتب "play" للدخول إلى وضع اللعبة. اكتب "skip" للذهاب مباشرة إلى وحدة التحكم في الهجوم.

كيف يعمل

  1. اختر مستوى -- كل واحد يعلم تقنية حقن سريع واحدة
  2. اقرأ الإحاطة -- افهم البوت الهدف وهدفك
  3. اكتب هجومك -- صياغة رسالة لتجاوز دفاعات البوت
  4. اضغط FIRE -- شاهد إذا كان هجومك استخرج السر
  5. اكسب نقاط خبرة -- ارتقِ وافتح تحديات أصعب
  6. احصل على تلميحات -- عالق؟ أنفق نقاط خبرة لفتح التلميحات (3 مستويات لكل تحدي)

معركة الزعيم (المستوى 10)

بنى Jerry دفاعًا مثاليًا. إنه يحجب اختطاف الدور، واستخراج البيانات، والهندسة الاجتماعية، وحيل الترميز، وهجمات المحددات، والسلاسل متعددة الجولات - كل ما تعلمته. إنه يسخر منك عندما تفشل.

الطريق ليس عبر الدفاعات. إنه عبر Jerry نفسه.

"A STRANGE GAME. THE ONLY WINNING MOVE IS... TO KNOW HOW TO PLAY."

لوحة المتصدرين العالمية

تنافس مع متسللي الحقن السريع في جميع أنحاء العالم. سجل الدخول باستخدام GitHub أو Google وسيتم مزامنة تقدمك مع لوحة المتصدرين العالمية.

الميزات:

  • منصة متحركة -- أفضل 3 لاعبين يحصلون على بطاقات ذهبية/فضية/برونزية بتأثيرات متوهجة
  • جدول ترتيب كامل -- نقاط الخبرة، المستوى، التحديات المكتملة، وقت اللعب، الشارات
  • تسجيل الدخول عبر OAuth -- GitHub أو Google، بنقرة واحدة
  • أسماء المتسللين -- تعيين اسم عرض مخصص في الإعدادات (لأن "jtil4201" لا يثير الرعب)
  • تسجيل الدخول/الخروج -- جلستك تبقى محليًا، سجل الخروج في أي وقت

كيف تصعد إلى اللوحة:

  1. انقر على علامة التبويب لوحة المتصدرين
  2. سجل الدخول باستخدام GitHub أو Google
  3. العب عبر المستويات -- سيتم مزامنة نقاط خبرتك وتقدمك تلقائيًا
  4. عين اسم عرض في الإعدادات > الملف الشخصي

لوحة المتصدرين مجانية للجميع - غير محجوبة خلف النخبة.

الهدف التجريبي

الهدف التجريبي هو روبوت محادثة ذكاء اصطناعي محاكي مدمج يمكنك مهاجمته دون الحاجة إلى أي واجهة برمجة تطبيقات ذكاء اصطناعي خارجية.

# الطرفية 1: ابدأ الهدف التجريبي
judgement demo

# الطرفية 2: ابدأ الماسح
judgement

وجه الماسح إلى http://localhost:8667/demo/chat وأطلق الهجمات.

ثلاث شخصيات

الشخصيةمعدل الحظرما تحاكيه
مقواة~90%طبقة أمان مضبوطة جيدًا
افتراضية~55%نشر نموذج GPT نموذجي
ضعيفة~10%نموذج خام بدون حواجز حماية

تبديل الشخصيات أثناء التشغيل:

curl -X POST http://localhost:8667/demo/persona -d '{"persona": "vulnerable"}'
تنزيل الأداة