Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
laforge — إدارة البنية التحتية للمسابقات | Kitploit
أدوات/GitHubGitHub/gen0cide/laforge
أمن البنية التحتية السحابيةأطر اختبار الاختراقCTFالتعلم والتعليم
GitHubgen0cide/laforge

laforge

إدارة البنية التحتية للمسابقات

عرض المستودع
9030منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

لافورج

إطار عمل أتمتة البنية التحتية لمسابقات الأمن

صورة لافورج

CircleCI

لافورج تمكن من التطوير السريع للبنية التحتية لأغراض مسابقات أمن المعلومات. باستخدام لغة تكوين بسيطة وبديهية، تدير لافورج رسم بياني للتبعيات وإدارة الحالة وتسمح بالتعاون عن بعد عالي الإنتاجية. يستخدم محرك لافورج محملًا مخصصًا للقيام بتراكب تكوين متعدد الأبعاد وغير مدمر. تشبيه جيد لهذا هو دوكر - عندما تبني حاوية دوكر، فإنها تُبنى طبقة تلو الأخرى. هذه القوة هي التي ألهمتنا لبناء لافورج. إنه بالتأكيد مشروع متخصص، لكننا بالتأكيد وجدنا استخدامًا رائعًا له.

ملاحظة - حاليًا، نحن في إصدار معاينة v0.0.1. واجهات برمجة التطبيقات (APIs) قابلة للتغيير (على الرغم من أنني سأحاول تقليل ذلك) وستواجه على الأرجح أخطاء. يرجى الإبلاغ عنها والأفضل من ذلك، أرسل لي طلب سحب :)

جدول المحتويات

  • الميزات
  • الأسئلة الشائعة
  • التثبيت
  • البدء السريع
  • التكوين
  • خارطة الطريق
  • الشكر والتقدير

الميزات

  • متعدد المنصات
  • محمول - يُثبت كملف تنفيذي مستقل أصلي.
  • استخدم ما تستمتع به - أحضر لغة البرمجة النصية الخاصة بك (Y)
  • سريع.
  • ابنِ مرة واحدة، استنسخ لعدد ن من الفرق (نموذج مسابقات الأمن)
  • تعاوني - يجعل العمل في مجموعات موزعة فعالاً للغاية

الأسئلة الشائعة

ما هو لافورج؟

لافورج هو إطار عمل يتيح لك تصميم وتنفيذ مسابقات أمنية بطريقة قابلة للتوسع وتعاونية وممتعة! تكتب التكوينات بلغة تكوين لافورج (لغة تكوين لافورج) وتستخدم أداة CLI لفحص والتحقق وبناء والاتصال بالبنية التحتية البعيدة. تاريخيًا، دعم بشكل أساسي Terraform كـ 'خلفية' (يولد تكوينات terraform متطورة)، لكن هذا سيتغير بسرعة خلال الأسابيع والأشهر القادمة. حاليًا، تدير لافورج كل إدارة البنية التحتية لمسابقة اختبار الاختراق الجماعية الوطنية وقد دعمت نشر ألعاب بأكثر من 1400 عقدة فريدة.

لماذا تم إنشاؤه؟

ثلاثة أسباب:

  • محترفو الأمن ليسوا الأكثر إلمامًا بأدوات العمليات/البنية التحتية/devoops. لديهم منحنى تعلم أكثر حدة من معظمهم، خاصة عند مطالبة المتطوعين بمحاولة فهمه في وقت فراغهم. لتسهيل الأمر على الناس، أردنا صنع أداة تقوم بالجزء الصعب نيابة عنهم.
  • عندما تعمقنا، لاحظنا أن أطر الأتمتة الشائعة المتاحة بها عدد من نقاط الألم عندما يتعلق الأمر ببناء بنية تحتية لمسابقات الأمن. هناك أشياء يجب أن تحدث في مسابقات الأمن غير مدعومة في العالم الحقيقي:
    • توافق واسع مع الكثير من أنظمة التشغيل والبرمجيات
    • قدرة "استنساخ" جماعي - التقاط لقطة لبنية اللعبة واستنساخها 10-20 مرة - واحدة لكل فريق.
    • مرونة نشر نفس المجموعات لمجموعة واسعة من البنى التحتية المحتملة - VMWare، AWS، GCP، إلخ.
  • لأن المسابقات تستحق ذلك! نحن نعمل مع بعض من أكثر الناس شغفًا في هذه المشاريع وأي شيء يمكن أن يجعل تجربتنا المشتركة أفضل هو فوز فوز في كتابنا.

لماذا لا تستخدم أدوات DevOps الحالية؟

لا حاجة للدخول في حرب لهب حول هذه الأداة أو تلك. نحن بصراحة نحبهم. أكبر شكوانا بشكل عام هي أنه بالنظر إلى مدى تجزئهم، من الصعب أن تكون جيدًا حقًا في أي منها. نحن نستمتع بـ Terraform وكانت الخلفية الأساسية لدينا منذ البداية.

كيف تتوسع؟

لقد استخدمنا التكرارات المختلفة لـ LaForge لإنشاء بيئات مسابقات بمئات المضيفين لحوالي 30 فريقًا. باختصار، يمكن أن تتوسع بقدر ما يسمح به خيالك (والميزانية / الموارد). علاوة على ذلك، استخدمنا هذه الأداة عبر فريق من أكثر من 15 مطورًا متطوعًا يعمل كل منهم على مكوناته الخاصة واستخدمنا تلك التعليقات في أحدث الإصدارات.

وماذا عن الأداء؟

اعتمادًا على تعقيد بيئتك، قد يستغرق بناء مخرجات LaForge ثوانٍ أو دقائق. في النهاية ستقضي وقتًا أطول في تشغيل الأنظمة في البيئة التي تختارها باستخدام Terraform أو Vagrant مما ستقضيه في إنشاء التكوينات ذات الصلة لأي منهما.

هل هو جاهز للإنتاج؟

إذا كنت تقصد بالإنتاج تطوير بيئات مسابقات حية، فقد تم استخدام LaForge لأكثر من ثلاث سنوات في قدرة 'إنتاجية'. إذا كنت تقصد أنظمة حية في شركتك أو مؤسستك، فمن المحتمل أن تعمل بشكل جيد، ولكن استخدمها على مسؤوليتك الخاصة.

التثبيت

root@kitploit:~
$ go get github.com/gen0cide/laforge/cmd/laforge

البدء السريع

root@kitploit:~
laforge configure
laforge init
laforge example <model>

نماذج الكائنات

  • الشبكة
  • البرنامج النصي
  • البيئة
  • AMI
  • سجل DNS
  • الهوية
  • الأمر
  • الملف البعيد
  • المضيف

خارطة الطريق

  • استبدال YAML
    • تعريف اللغة
    • دلالات التكوين
    • المحلل والمفرّع المعجمي
    • تسلسل التبعيات وإدارتها
    • المحمل
    • علاقات الرسم البياني
    • تعريفات الكائنات
  • استبدال CLI
    • الأمر الفرعي build
    • الأمر الفرعي configure
    • الأمر الفرعي deps
    • الأمر الفرعي download

قاعة الشهرة

الموجهون، المساهمون، والأصدقاء العظماء لـ لافورج

  • @1njecti0n
  • @emperorcow
  • @vyrus001
  • @bstax
  • @cmbits
  • @tomk
  • @brianc
  • @rossja
  • @kos
  • @dcam
  • @davehughes
  • @mbm
  • @maus
  • @javuto

الشكر والتقدير

  • National CPTC ومجلس استشاري CPTC الذي كان صبورًا جدًا معي أثناء عملي على هذا.
  • معهد روتشستر للتكنولوجيا لمنحنا مكانًا للتجربة وتطوير كل من التكنولوجيا والقوى العاملة في صناعتنا.
تنزيل الأداة
  • الأمر الفرعي dump
  • الأمر الفرعي env
  • الأمر الفرعي example
  • الأمر الفرعي explorer
  • الأمر الفرعي init
  • الأمر الفرعي query
  • الأمر الفرعي serve
  • الأمر الفرعي shell
  • الأمر الفرعي status
  • الأمر الفرعي upload
  • استبدال محرك التقديم
    • تصميم واجهة Builder
    • تم إنجاز BuildEngine الجديد
    • نوع الخطأ BuildIssue
    • حزمة validations
    • تنفيذ منشئ null (المواصفات حتى الآن)
    • محرك القوالب قيد العمل
  • الخلفيات
    • Terraform
    • Vagrant
    • أصلي (نصوص صرفة و لافورج)
    • AWS-SDK
    • Docker
  • الأخطاء
    • إنها حرفيًا معاينة ألفا، بالتأكيد يوجد بعضها.
  • التحسينات
  • الأداء
    • استكشاف المزيد من خطوط الأنابيب المتزامنة في المحمل والمنشئ
  • تحسينات واجهة المستخدم/تجربة المستخدم
    • المزيد من التوثيق +++
    • المزيد من الأمثلة ++
    • واجهة ويب لافورج
  • مشاريع طموحة
    • خادم وبوابة لافورج
    • منطق شرطي في الصياغة
    • تضمينات عن بعد