Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
smart-contract-attack-vectors — قائمة منسقة من نواقل هجمات العقود الذكية | Kitploit
أدوات/GitHubGitHub/harendra-shakya/smart-contract-attack-vectors
أدوات دفاعيةتحليل الثغرات الأمنيةCTFالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubharendra-shakya/smart-contract-attack-vectors

smart-contract-attack-vectors

قائمة منسقة من نواقل هجمات العقود الذكية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
52311313منذ 2 سنواتتمت المراجعة من قبل Kitploit

نواقل هجمات العقود الذكية

الهدف من هذا المستودع هو جمع جميع الثغرات المحتملة في العقود الذكية والموارد اللازمة لتعلّمها.

لا تتردد في تقديم طلب سحب (Pull Request) بأي شيء، من إصلاحات صغيرة إلى مستندات أو أدوات تود إضافتها.

Support Project

قائمة الثغرات الأمنية

  • التحكم في الوصول
    • المصادقة باستخدام tx.origin
    • الرؤية الافتراضية
    • التحقق من التوقيع
    • سحب الإيثر غير المحمي
    • تعليمة SELFDESTRUCT غير المحمية
    • المُعدِّل المنسي
    • أسماء مُعدِّلات غير صحيحة
    • أدوار مفرطة الصلاحيات
  • التحقق من وجود الحساب في الاستدعاءات منخفضة المستوى
  • قفزات عشوائية باستخدام متغيرات الدوال
  • انتهاك التأكيد (Assert)
  • تجاوز فحص حجم العقد
  • كود بلا تأثيرات
  • مُعدِّلات معقدة
  • حجب الخدمة (DoS)
    • تراجع غير متوقع (Revert)
    • حد الغاز للكتلة
    • استدعاءات خارجية دون بدلات غاز
  • البتات العليا غير النظيفة
  • وهم الإنتروبيا / العشوائية غير الآمنة
  • ميزات اللغة التجريبية
  • الإشارة إلى عقود خارجية
  • هجمات القروض الفورية (Flash Loans)
  • الحساب بالفاصلة العائمة
  • هجمات الواجهة الأمامية (خارج السلسلة)_Attacks.md>)
    • هجوم العنوان القصير_Attacks.md/>)
  • التغذية القسرية (Force Feeding)
  • إساءة استخدام مُحدِّد الدالة (Function Selector)
  • الإضرار المتعمد (Griefing)
  • إخفاء الكود الخبيث
  • هجمات تاريخية
    • أسماء المنشئات (Constructors)
    • هجوم عمق الاستدعاء
    • خطأ برنامج ترميز ABI v2 في Solidity
  • حذف غير صحيح للمصفوفات
  • واجهة غير صحيحة
  • هجمات الغاز غير الكافي
  • الحساب الصحيح (Integer Arithmetic)
  • التكرار عبر مصفوفات طويلة
  • استدعاء رسالة بكمية غاز محددة ثابتة
  • هجمات المُعدِّنين
    • ترتيب المعاملات / الجري الأمامي (Frontrunning)
    • التلاعب بالطابع الزمني
  • مالك غير متصل
  • التلاعب بالأوراكل (Oracle)
  • مُجمِّع قديم
  • استدعاء متعدد قابل للدفع (Payable Multicall)
  • فقدان الدقة في الحسابات
  • وهم الخصوصية
تنزيل الأداة