Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fuzzdb — قاموس بأنماط وأولويات الهجوم لحقن الأعطال واكتشاف الموارد في تطبيقات الصندوق الأسود. | Kitploit
أدوات/GitHubGitHub/fuzzdb-project/fuzzdb
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتالاختبار العشوائياختبار الاختراقموارد منسقة
GitHubfuzzdb-project/fuzzdb

fuzzdb

قاموس بأنماط وأولويات الهجوم لحقن الأعطال واكتشاف الموارد في تطبيقات الصندوق الأسود.

عرض المستودع
9.0k2.1kمنذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تم إنشاء FuzzDB لزيادة احتمال اكتشاف ثغرات أمنية في التطبيقات من خلال الاختبار الأمني الديناميكي للتطبيقات. إنه أول وأشمل قاموس مفتوح لأنماط حقن الأعطال، ومواقع الموارد المتوقعة، والتعبيرات النمطية لمطابقة استجابات الخادم.

أنماط الهجوم - يحتوي FuzzDB على قوائم شاملة لـ حمولات الهجوم الأولية لاختبار حقن الأعطال. تُعرف هذه الأنماط، المصنفة حسب نوع الهجوم وحسب نوع المنصة عند الاقتضاء، بأنها تسبب مشكلات مثل حقن الأوامر في نظام التشغيل، وقوائم الدلائل، وتجاوز الدلائل، وكشف المصدر، وتجاوز رفع الملفات، وتجاوز المصادقة، و XSS، وحقن رؤوس HTTP (CRLF)، وحقن SQL، وحقن NoSQL، والمزيد. على سبيل المثال، يقوم FuzzDB بفهرسة 56 نمطًا يمكن تفسيرها على أنها بايت فارغ ويحتوي على قوائم بطرق شائعة الاستخدام مثل "get, put, test"، وأزواج الاسم والقيمة التي تفعّل أوضاع التصحيح.

الاكتشاف - أدت شعبية تنسيقات توزيع البرامج القياسية وبرامج التثبيت إلى وجود موارد مثل ملفات السجلات والدلائل الإدارية بشكل متكرر في عدد صغير من المواقع المتوقعة. يحتوي FuzzDB على قاموس شامل، مُرتَّب حسب نوع المنصة واللغة والتطبيق، مما يجعل اختبار القوة الغاشمة أقل وحشية.
https://github.com/fuzzdb-project/fuzzdb/tree/master/discovery

تحليل الاستجابة - العديد من استجابات الخادم المثيرة للاهتمام هي سلاسل يمكن توقعها. يحتوي FuzzDB على مجموعة من قواميس الأنماط النمطية لمطابقة استجابات الخادم. بالإضافة إلى رسائل خطأ الخادم الشائعة، يحتوي FuzzDB على تعبيرات نمطية لبطاقات الائتمان وأرقام الضمان الاجتماعي والمزيد.

أشياء مفيدة أخرى - قذائف ويب بلغات مختلفة، وقوائم كلمات مرور وأسماء مستخدمين شائعة، وبعض قوائم الكلمات المفيدة.

التوثيق - تحتوي العديد من الدلائل على ملف README.md مع ملاحظات الاستخدام. يتم أيضًا تضمين مجموعة من التوثيقات من جميع أنحاء الويب المفيدة لاستخدام FuzzDB في بناء حالات الاختبار.

نصائح الاستخدام لاختبار الاختراق باستخدام FuzzDB

https://github.com/fuzzdb-project/fuzzdb/wiki/usagehints

كيف يستخدم الناس FuzzDB

FuzzDB يشبه ماسح الأمان للتطبيقات، ولكن بدون الماسح نفسه. بعض الطرق لاستخدام FuzzDB:

  • اختبار الاختراق الصندوقي الأسود لمواقع الويب وخدمات التطبيقات باستخدام
  • OWASP Zap إضافة FuzzDB الخاصة بـ OWASP Zap
  • أداة intruder وماسح Burp Proxy
  • PappyProxy، وكيل اعتراضي قائم على وحدة التحكم
  • لتحديد استجابات الخدمة المثيرة للاهتمام باستخدام أنماط grep للمعلومات الشخصية (PII) وأرقام بطاقات الائتمان ورسائل الخطأ والمزيد
  • داخل أدوات مخصصة لاختبار البرامج وبروتوكولات التطبيقات
  • صياغة حالات اختبار أمنية للبرامج ذات الواجهة الرسومية أو سطر الأوامر باستخدام أدوات أتمتة الاختبار القياسية
  • الدمج في برامج مفتوحة المصدر أخرى أو منتجات تجارية
  • في المواد التدريبية والتوثيق
  • لتعلم تقنيات استغلال البرامج
  • لتحسين منتج أو خدمة الاختبار الأمني لديك

كيف تم جمع الأنماط؟

ساعات طويلة جدًا من البحث واختبار الاختراق. وأيضًا

  • تحليل تثبيتات التطبيقات الافتراضية
  • تحليل توثيق النظام والتطبيق
  • تحليل رسائل الخطأ
  • البحث في استغلالات الويب القديمة عن سلاسل هجوم قابلة للتكرار
  • استخراج حمولات الماسحات من سجلات HTTP
  • كتب ومقالات ومنشورات مدونات ومجموعات بريدية متنوعة
  • أدوات اختبار اختراق ومولدات أعطال مفتوحة المصدر أخرى ومساهمات المساهمين: https://github.com/fuzzdb-project/fuzzdb/graphs/contributors

أماكن يمكنك العثور فيها على FuzzDB

أدوات ومشاريع أمنية أخرى تدمج FuzzDB كليًا أو جزئيًا

  • OWASP Zap Proxy إضافة fuzzdb https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project
  • SecLists https://github.com/danielmiessler/SecLists
  • TrustedSec Pentesters Framework https://github.com/trustedsec/ptf
  • Rapid7 Metasploit https://github.com/rapid7/metasploit-framework
  • Portswigger Burp Suite http://portswigger.net
  • Protofuzz https://github.com/trailofbits/protofuzz
  • BlackArch Linux https://www.blackarch.org/
  • ArchStrike Linux https://archstrike.org/

التحميل

الطريقة المفضلة هي سحب المصادر عبر git، حيث يتم إضافة حمولات جديدة بشكل متكرر

root@kitploit:~
git clone https://github.com/fuzzdb-project/fuzzdb.git --depth 1

أثناء وجودك في دليل FuzzDB، يمكنك تحديث المستودع المحلي الخاص بك بالأمر

root@kitploit:~
git pull

يقدم هذا الرابط على Stackoverflow أفكارًا حول كيفية الحفاظ على المستودع المحلي مرتبًا: https://stackoverflow.com/questions/38171899/how-to-reduce-the-depth-of-an-existing-git-clone/46004595#46004595

يمكنك أيضًا تصفح مصادر FuzzDB على github وهناك دائمًا ملف مضغوط جديد

ملاحظة: بعض برامج مكافحة الفيروسات/البرامج الضارة ستنبه عند وجود FuzzDB. لحل هذه المشكلة، يجب إضافة مسار الملف إلى القائمة البيضاء. لا يوجد شيء في FuzzDB يمكن أن يضر جهاز الكمبيوتر الخاص بك كما هو، ولكن نظرًا لخطر هجمات تضمين الملفات المحلية، لا يُنصح بتخزين هذا المستودع على خادم أو نظام مهم آخر. استخدم على مسؤوليتك الخاصة.

من

تم إنشاء FuzzDB بواسطة Adam Muntner (amuntner @ gmail.com) FuzzDB (c) حقوق الطبع والنشر Adam Muntner، 2010-2019 أجزاء منها محفوظة الحقوق من قبل آخرين، كما هو مذكور في تعليقات الالتزام وملفات README.md.

ترخيص FuzzDB هو New BSD و Creative Commons with Attribution. الهدف النهائي لهذا المشروع هو جعل الأنماط الموجودة فيه قديمة. إذا كنت تستخدم هذا المشروع في عملك أو بحثك أو منتجك التجاري، فأنت مطالب بالاستشهاد به. هذا كل شيء. يسعدني دائمًا سماع كيف يستخدمه الناس للعثور على خطأ مثير للاهتمام أو في أداة، أرسل لي بريدًا إلكترونيًا وأخبرني.

المساهمات مرحب بها دائمًا!

صفحة مشروع FuzzDB الرسمية: https://github.com/fuzzdb-project/fuzzdb/

تنزيل الأداة