Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
osv.dev — قاعدة بيانات الثغرات الأمنية مفتوحة المصدر وخدمة الفرز. | Kitploit
أدوات/GitHubGitHub/google/osv.dev
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةDevSecOpsاستخبارات التهديداتأمن سلسلة التوريد
GitHubgoogle/osv.dev

osv.dev

قاعدة بيانات الثغرات الأمنية مفتوحة المصدر وخدمة الفرز.

عرض المستودع
2.9k350منذ 13س 50دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

OpenSSF Scorecard

التوثيق

التوثيق الشامل متاح هنا. توثيق واجهة برمجة التطبيقات متاح هنا.

تفريغ البيانات

لدينا تفريغات بيانات متاحة من دلو GCS على gs://osv-vulnerabilities. لمزيد من المعلومات، اطلع على توثيقنا.

عرض واجهة الويب

مثيل من واجهة الويب الخاصة بـ OSV منشور على https://osv.dev.

استخدام الماسح

نوفر أداة مبنية على Go تفحص تبعياتك، وتتحقق منها مقابل قاعدة بيانات OSV للثغرات المعروفة عبر واجهة OSV API.

حاليًا، يمكنها فحص ملفات القفل المختلفة، حاويات دبيان دوكر، SBOMs الخاصة بـ SPDX و CycloneDB، ومستودعات git.

الماسح موجود في مستودعه الخاص.

هذا المستودع

يحتوي هذا المستودع على كل الكود لتشغيل https://osv.dev على GCP. يتكون هذا من:

ستحتاج أيضًا إلى سحب الوحدات الفرعية لتعمل العديد من خطوات البناء المحلية:

root@kitploit:~
git submodule update --init --recursive

المساهمة

المساهمات مرحب بها!

تعرف على المزيد حول مساهمات الكود، والبيانات، والتوثيق. لدينا أيضًا قائمة بريدية.

هل لديك سؤال أو اقتراح؟ يرجى فتح مشكلة.

أدوات وتكاملات الطرف الثالث

هناك أيضًا أدوات مجتمعية تستخدم OSV. لاحظ أن هذه أدوات مبنية من قبل المجتمع وبالتالي لا يدعمها أو يعتمدها المطورون الأساسيون لـ OSV. قد ترغب في استشارة دليل OpenSSF الموجز لتقييم البرامج مفتوحة المصدر لتحديد مدى ملاءمتها لاستخدامك. بعض أدوات الطرف الثالث الشائعة هي:

  • Cortex XSOAR
  • dep-scan
  • Dependency-Track
  • GUAC
  • OSS Review Toolkit
  • pip-audit
  • Renovate
  • Trivy
تنزيل الأداة
الدليلماذا
bindings/ربطات لغات لواجهة OSV API (حاليًا Go فقط)
deployment/ملفات تكوين Terraform و Cloud Deploy
بعض ملفات yaml لتكوين Cloud Build
docker/ملفات دوكر CI (ci, deployment, terraform)
صورة دوكر worker-base لـ gcp/workers/worker
docs/ملفات Jekyll لـ https://google.github.io/osv.dev/
build_swagger.py و tools.go
gcp/apiملفات خادم OSV API (بما في ذلك ملفات خادم ESP المحلي)
ملفات protobuf في /v1
gcp/datastoreملف فهرس مخزن البيانات (index.yaml)
gcp/functionsوظيفة السحابة لنشر ثغرات PyPI (مُحتفظ بها، ولكن غير مطورة)
gcp/indexerمُفهرس تحديد الإصدار indexer
gcp/websiteالخلفية لواجهة الويب osv.dev، مع الواجهة الأمامية في frontend3
منشورات المدونة (في blog)
gcp/workers/عاملون للتحليل الثنائي وتحليل التأثير (worker, importer, alias)
مهام cron/ للنسخ الاحتياطي لقاعدة البيانات ومعالجة سجلات oss-fuzz
go/وحدة Go للمكتبات والأوامر المشتركة (cmd/exporter, cmd/recordchecker)
osv/مكتبة OSV الأساسية بلغة Python، المستخدمة في جميع خدمات Python تقريبًا
أدوات مساعدة لإصدار حزم بيئة OSV في ecosystems/
تعريفات نموذج مخزن البيانات في models.py
tools/نصوص/أدوات متنوعة، مخصصة بشكل أساسي للتطوير (أشياء مخزن البيانات، التدقيق اللغوي)
indexer-api-caller لاستدعاء المفهرس
vulnfeeds/وحدة Go لتحويل (معظم) NVD CVE
محول تغذية Alpine (cmd/alpine)
محول تغذية Debian (tools/debian، مكتوب بلغة Python)