Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
refusal-relocates — الرفض يوطّن، والضرر ينتقل، وطبقات الأمان تحت الضبط الدقيق بقليل من العينات | Kitploit
أدوات/GitHubGitHub/js-lee-ai/refusal-relocates
أدوات دفاعيةتحليل الثغرات الأمنيةتعلم الآلةالأوراق والأبحاثأمن الذكاء الاصطناعيالهجوم العدائي
GitHubjs-lee-ai/refusal-relocates

refusal-relocates

الرفض يوطّن، والضرر ينتقل، وطبقات الأمان تحت الضبط الدقيق بقليل من العينات

عرض المستودع
5منذ 4 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الرفض ينتقل، الرفض يتموضع محليًا، الضرر ينتقل، طبقات الأمان تحت الضبط الدقيق بقليل من العينات

Code MIT Paper CC BY 4.0 Python 3.10+ CI Stars

البدء السريع · الاستخدام · واجهة سطر الأوامر · النتائج · إعادة الإنتاج · الأسئلة الشائعة · الاقتباس


الأخبار

  • [2026-09-28] تم إصدار الكود، مع سجلات التشغيل والسكربتات التي تعيد بناء جداول الورقة البحثية.

نظرة عامة

يمكن لبضع عشرات من الأمثلة الضارة أن تزيل رفض نموذج مُواءَم للطلبات الضارة. وقد حددت الأعمال السابقة الأمان في طبقات واتجاهات محددة، مما يشير إلى حماية المكان الذي تم العثور عليه. يختبر هذا المستودع تلك الفرضية بالطريقة التي يفعلها مهاجم تكيّفي. فهو يجد أين يمكن استعادة الرفض، ويجمّد تلك المنطقة ويهاجم مرة أخرى، ويصلح تحديث الأوزان ثم يترك المهاجم ينشره.

تقوم الدراسة على ثلاثة قياسات.

  • الرفض يُستعاد عند عمق واحد. يمنح الترقيع المتزامن الحالة المخفية الكاملة للنموذج النظيف عند طبقة واحدة إلى النموذج المخترق، عند التعبئة المسبقة وكل خطوة فك ترميز، ويعود الرفض عند عمق انتقال قابل لإعادة الإنتاج.
  • تجميد ذلك العمق ينقل الضرر. في المقارنة المتطابقة لـ Llama-3.1-8B، يؤدي تجميد الطبقات 0–17 إلى نقل الانتقال من الطبقة 15 إلى الطبقتين 27 و28، ويكون الرفض بعد الهجوم المقيّد بين 0.00 و0.01 مقابل 0.92 إلى 0.96 للنموذج النظيف.
  • الإصلاح بأعلى اتجاهين يسقط أمام تحديث منتشر. تؤدي إزالة أعلى اتجاهين مفردين في التحديث إلى استعادة الرفض بعد عمليات ضبط دقيق قصيرة للانتباه فقط على أربع نقاط تفتيش. ويقلل المهاجم الذي ينشر التحديث الإصلاح النسبي بأعلى اتجاهين إلى 0.000، ويكشف كاشف مُعاير على 75 عملية ضبط دقيق حميدة 3 فقط من 14 حالة فشل في الإصلاح.

هذا المستودع هو القياس وكلا الدفاعين في صورة مكتبة صغيرة، بالإضافة إلى سجلات التشغيل والسكربتات التي تعيد بناء جداول الورقة البحثية.

ما الذي يفعله في صورة واحدة

على اليسار، يعمل النموذجان النظيف والمخترق على رموز مشتركة وتُرقَّع الحالة المخفية النظيفة في النموذج المخترق عند طبقة واحدة. على اليمين، يُعاد الهجوم مع تجميد الطبقات 0 إلى 17 ويُعاد تشغيل الترقيع على نقطة التفتيش المقيّدة

(أ) يستبدل الترقيع المتزامن للتنشيط مخرجات طبقة النموذج المخترق بالحالة النظيفة عند التعبئة المسبقة وكل خطوة فك ترميز. (ب) في هجوم Llama المتطابق، يؤدي تجميد الطبقات 0–17 إلى نقل انتقال نصف السقف من 15 إلى 27–28.

البدء السريع```bash

pip install "git+https://github.com/js-lee-AI/refusal-relocates.git"

## الميزات الرئيسية

- **اكتشاف تلقائي للتقنيات**: التعرف على أطر العمل وقواعد البيانات وخدمات الويب تلقائيًا
- **محرك فحص قابل للتوسيع**: إضافة فحوصات مخصصة بسهولة
- **دعم الوكيل (Proxy)**: التكامل مع Burp Suite و ZAP
- **تقارير شاملة**: تصدير النتائج بصيغ JSON و HTML و Markdown
- **واجهة سطر أوامر (CLI)**: واجهة بسيطة وقوية للاستخدام في الأتمتة
- **دعم متعدد المنافذ**: فحص عدة منافذ في وقت واحد

## التثبيت

### المتطلبات الأساسية

- Python 3.8 أو أحدث
- pip (مدير حزم Python)

### التثبيت عبر pip

```bash
pip install recon-tool

التثبيت من المصدر

git clone https://github.com/example/recon-tool.git
cd recon-tool
pip install -r requirements.txt
python setup.py install

التثبيت عبر Docker

docker pull example/recon-tool:latest
docker run -it example/recon-tool --help

الاستخدام

الاستخدام الأساسي

recon-tool -u https://example.com

خيارات متقدمة

recon-tool -u https://example.com -p 80,443,8080 -o results.json --threads 10

استخدام ملف التكوين

recon-tool -c config.yaml

أمثلة

فحص موقع ويب واحد

recon-tool -u https://target.com --full-scan

فحص قائمة من الأهداف

recon-tool -f targets.txt --output-dir ./results

استخدام الوكيل (Proxy)

recon-tool -u https://target.com --proxy http://127.0.0.1:8080

التكوين

يمكن تكوين الأداة باستخدام ملف YAML أو متغيرات البيئة.

مثال على ملف التكوين

target:
  url: https://example.com
  timeout: 30

scan:
  threads: 10
  ports: [80, 443, 8080, 8443]

output:
  format: json
  directory: ./results

proxy:
  enabled: false
  url: http://127.0.0.1:8080

متغيرات البيئة

المتغيرالوصفالقيمة الافتراضية
RECON_TIMEOUTمهلة الطلب بالثواني30
RECON_THREADSعدد الخيوط المتزامنة5
RECON_OUTPUTمجلد الإخراج./results
RECON_PROXYعنوان URL للوكيلnone

الفحوصات المتاحة

  • فحص الرؤوس (Headers): التحقق من رؤوس HTTP الأمنية المفقودة
  • اكتشاف التقنيات: تحديد أطر العمل وقواعد البيانات
  • فحص المنافذ المفتوحة: اكتشاف الخدمات المكشوفة
  • كشف الملفات الحساسة: البحث عن ملفات التكوين المكشوفة
  • فحص الشهادات: التحقق من صلاحية شهادات SSL/TLS

المساهمة

نرحب بمساهماتكم! يرجى اتباع الخطوات التالية:

  1. قم بعمل Fork للمستودع
  2. أنشئ فرعًا جديدًا (git checkout -b feature/amazing-feature)
  3. قم بإجراء التغييرات
  4. قم بعمل Commit (git commit -m 'Add amazing feature')
  5. قم بعمل Push (git push origin feature/amazing-feature)
  6. افتح Pull Request

الترخيص

هذا المشروع مرخص تحت رخصة MIT - راجع ملف LICENSE للتفاصيل.

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. يجب عليك الحصول على إذن كتابي صريح قبل استخدامها ضد أي هدف لا تملكه.```python import numpy as np import refusal

rng = np.random.default_rng(0) A = rng.standard_normal((16, 512)) / 512 ** 0.5 # LoRA factors of one module, rank 16 B = rng.standard_normal((512, 16)) / 16 ** 0.5 for name, decay in [("ordinary", 0.5), ("spread", 1.0)]: b = B * decay ** np.arange(16) # energy in a few directions, or spread flat before, after = refusal.update_stats(A, b), refusal.update_stats(*refusal.remove_top_k(A, b, k=2)) print(f"{name:8s} PR/r {before['pr_over_r']:.2f} top-2 energy {before['top2_energy_fraction']:.2f}" f" norm left after top-2 removal {after['unscaled_norm'] / before['unscaled_norm']:.2f}")

ordinary PR/r 0.10 top-2 energy 0.94 norm left after top-2 removal 0.24

spread PR/r 0.94 top-2 energy 0.18 norm left after top-2 removal 0.90

يضع الضبط الدقيق العادي معظم تحديثه في اتجاهات مفردة قليلة، لذا تُزيل إزالة الاتجاهين الأعلى معظمه. أما التحديث الموزَّع فله طيف مسطّح، لذا تترك الإزالة نفسها معظمه في مكانه. كما أن PR/r، نسبة المشاركة على رتبة LoRA، هي أيضًا نتيجة كاشف الطيف في الورقة البحثية.

يعمل هذا على وحدة المعالجة المركزية في نحو ثانية ولا ينزّل أي شيء. الشيفرة نفسها موجودة في [`examples/quickstart.py`](https://github.com/js-lee-ai/refusal-relocates/blob/main/examples/quickstart.py)، ويشغّلها CI عند كل دفعة.
تنزيل الأداة