Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulpy — تطبيق Python ضعيف لتعلم التطوير الآمن | Kitploit
أدوات/GitHubGitHub/fportantier/vulpy
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubfportantier/vulpy

vulpy

تطبيق Python ضعيف لتعلم التطوير الآمن

عرض المستودع
12852646منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فولبي - مختبر أمن تطبيقات الويب

فولبي هو تطبيق ويب تم تطويره بلغة بايثون / فلاسك / إس كيو لايت وله وجهان.

جيد: يحاول البرمجة مع مراعاة أفضل ممارسات التطوير الآمن.

سيء: يحاول البرمجة مثلك (ربما). :p

تم تطويره كمختبر للدورات التالية:

التطوير الآمن من Securetia (https://www.securetia.com/cursos.html) التطوير الآمن من EducaciónIT (https://www.educacionit.com/curso-de-desarrollo-seguro)

لكن يمكنك استخدامه كما تشاء (رخصة MIT)

معيار التحقق من أمان تطبيقات OWASP

النسخة "الجيدة" (لم تنته بعد) ستتوافق مع معيار OWASP ASVS:

https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project

سيمكنك هذا من تعلم كيفية تطوير كود بايثون باتباع أفضل ممارسات الأمان.

التثبيت

::

git clone https://github.com/fportantier/vulpy

cd vulpy

pip3 install --user -r requirements.txt

المميزات

  • تسجيل الدخول/تسجيل الخروج
  • قراءة المنشورات من المستخدمين الآخرين
  • نشر المنشورات
  • التحقق متعدد العوامل (MFA)
  • واجهة برمجة تطبيقات لقراءة وكتابة المنشورات
  • سياسة أمان المحتوى
  • خادم SSL/TLS
  • الثغرات

    بعض الثغرات الموجودة في النسخة "السيئة":

    • البرمجة النصية عبر المواقع (XSS)
    • حقن إس كيو إل
    • تزوير الطلب عبر المواقع (CSRF)
    • انتحال الجلسة
    • إلغاء التسلسل غير الآمن
    • القوة العمياء للمصادقة
    • تجاوز المصادقة

    ملاحظة: من المفترض أن النسخة "الجيدة" (لم تنته بعد) لا تحتوي على ثغرات، لكنني بشر، لذا...

    تهيئة قاعدة البيانات

    تتطلب كل من النسختين "السيئة" و"الجيدة" تهيئة لقاعدة البيانات.

    يتم ذلك باستخدام السكربت "db_init.py" داخل كل من المجلدات (bad، و good).

    كل نسخة لها ملفات إس كيو لايت الخاصة بها للمستخدمين والمنشورات.

    تنفيذ السكربت يكون، على سبيل المثال:

    ::

    cd bad ./db_init.py

    البيانات الافتراضية

    بعد تهيئة قاعدة البيانات، يتم إنشاء ثلاثة مستخدمين:

    ::

    Username Password


    admin SuperSecret elliot 123123123 tim 12345678

    يمكنك تسجيل الدخول بأي مستخدم، التطبيق لا يحتوي على نظام صلاحيات، لذا فالثلاثة لديهم نفس الصلاحيات.

    تنزيل الأداة