
صفحة مستضافة محليًا لأوراق الغش. تُستخدم حاليًا في الهندسة العكسية ومستضافة في مختبرات لأتمكن من تقييد أو الاستغناء عن (قفل جدار الحماية) حركة المرور خارج المثيل(ات).
خادم ويب خفيف يعتمد على المحتوى لاستضافة أوراق الغش التفاعلية والمواد المرجعية. مثالي لتحديات CTF (التقاط العلم) وهندسة عكسية والتوثيق الفني. هذا أفضل استخدامه في المختبرات حيث تريد تقييد أو الاستغناء عن حركة المرور الخارجية مع الاستمرار في الوصول إلى مواد مفيدة.
*** لقد قمت بتقوية النص بعض الشيء ولكن يجب عليك مراجعته قبل الاستخدام و/أو النشر في بيئة مختبر ***
استنساخ أو تحميل هذا المستودع:
git clone https://github.com/JimmyAder/CheatSheetHost.git
cd CheatSheetHost
تشغيل الخادم:
python3 host_content_site.py
افتح متصفحك على http://127.0.0.1:8766
سينشئ الخادم تلقائيًا ملفات افتراضية إذا لم تكن موجودة.
http://127.0.0.1:8766http://[your-local-ip]:8766 (يتم عرضه عند بدء التشغيل)GET /api/pages: ترجع قائمة JSON بأسماء الصفحات المتاحةتُخزن أوراق الغش كملفات JSON في مجلد pages/. يحدد كل ملف صفحة واحدة بالهيكل التالي:
{
"slug": "my-cheatsheet",
"title": "My Custom Cheatsheet",
"subtitle": "A brief description of this cheatsheet",
"sections": [
{
"type": "table",
"title": "Section Title",
"items": [
{"key": "Command", "value": "Description"},
{"key": "Another", "value": "Command"}
]
},
{
"type": "text",
"title": "Notes",
"text": "Some explanatory text here."
},
{
"type": "code",
"title": "Example Code",
"language": "python",
"code": "print('Hello, World!')"
}
],
"ascii": {
"title": "ASCII Table",
"blocks_across": 6,
"min_width_px": 920
}
}
gdb-cheatsheet.json)slug مسار URL (يُولد تلقائيًا من اسم الملف إذا تم حذفه)قم بتعديل site_template.html لتغيير المظهر:
:root للألوان والتخطيطخيارات سطر الأوامر:
python3 host_content_site.py --host 0.0.0.0 --port 8080
--host: عنوان IP للربط (الافتراضي: 0.0.0.0)--port: رقم المنفذ (الافتراضي: 8766)CheatSheetHost/
├── host_content_site.py # البرنامج النصي الرئيسي للخادم
├── site_template.html # قالب HTML و CSS
├── pages/ # ملفات JSON الخاصة بأوراق الغش
│ ├── ctf-cheatsheet.json
│ ├── gdb-cheatsheet.json
│ └── ...
└── README.md # هذا الملف
## أوراق الغش المضمنة
- **ورقة CTF الرئيسية**: السجلات، استدعاءات النظام، والتقنيات الشائعة
- **التعرف على أنماط البتات / التشفير**: مرجع لرصد العمليات البتية، المشفرات، التجزئة، وأنماط التشفير
- **C / C++ للهندسة العكسية**: مرجع عملي لـ C و C++ لقراءة مخرجات المفكك وإعادة بناء المنطق
- **GDB/x64dbg**: أوامر التصحيح وسير العمل
- **Ghidra**: اختصارات أدوات الهندسة العكسية
- **روابط مفيدة ومراجع دراسية**: الهندسة العكسية، CTFs، التشفير، البنية الداخلية الثنائية، ومنصات الممارسة
- **أوامر Linux المفيدة للهندسة العكسية**: أدوات سطر أوامر Linux الشائعة للفرز الأولي، فحص الملفات الثنائية، التصحيح، وتحليل الملفات
- **IDA Pro**: مفاتيح الاختصار وميزات المفكك
- **Neovim**: أوامر المحرر والتكوين
- **Python للهندسة العكسية**: مرجع Python عملي للتحليل، فك التشفير، وإعادة بناء الخوارزميات
- **WinDbg**: أوامر تصحيح ويندوز
- **تجميع x64**: مرجع التعليمات
- **استدعاءات نظام الشيل كود x64**: أرقام استدعاءات النظام
- **تجميع x86-32**: مرجع تجميع 32 بت
## المساهمة
### إضافة أوراق غش جديدة
1. أنشئ ملف JSON جديد في مجلد `pages/`
2. اتبع هيكل JSON الموضح أعلاه
3. اختبر بتحديث المتصفح
4. قدم طلب سحب
### تحسين الكود
- الخادم مبني باستخدام وحدة `http.server` في Python
- دعم الخيوط للطلبات المتزامنة
- اعتماديات قليلة (المكتبة القياسية فقط)
### الإبلاغ عن المشكلات
- تحقق من سجلات الخادم لأخطاء تحليل JSON
- تأكد من صحة ملفات JSON
- اختبر على متصفحات/أجهزة مختلفة
## التطوير
### التشغيل من المصدر
```bash
python3 host_content_site.py
site_template.html لتغييرات التصميمهذا المشروع مفتوح المصدر. لا تتردد في الاستخدام والتعديل والتوزيع.