Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
smart-contract-vulnerabilities — كتالوج مُنسّق لأنماط ثغرات العقود الذكية في Solidity، مع أمثلة مُصنّفة، وطرق الوقاية، ومراجع مُحسّنة لـ LLM لتطوير Ethereum آمن. | Kitploit
أدوات/GitHubGitHub/kadenzipfel/smart-contract-vulnerabilities
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةالتعلم والتعليمموارد منسقة
GitHubkadenzipfel/smart-contract-vulnerabilities

smart-contract-vulnerabilities

كتالوج مُنسّق لأنماط ثغرات العقود الذكية في Solidity، مع أمثلة مُصنّفة، وطرق الوقاية، ومراجع مُحسّنة لـ LLM لتطوير Ethereum آمن.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
2.5k332منذ 6 أشهرتمت المراجعة من قبل Kitploit

ثغرات العقود الذكية

مجموعة من ثغرات العقود الذكية مع طرق الوقاية منها.

انظر /references للحصول على مراجع محسّنة للنماذج اللغوية الكبيرة (LLM).

التحكم في الوصول

  • الترخيص عبر tx.origin
  • عدم كفاية التحكم في الوصول
  • Delegatecall إلى جهة غير موثوقة
  • قابلية التلاعب بالتوقيع
  • عدم وجود حماية ضد هجمات إعادة استخدام التوقيع

الرياضيات

  • تجاوز السعة ونقصان السعة في الأعداد الصحيحة
  • الخطأ بمقدار واحد
  • نقص الدقة

تدفق التحكم

  • إعادة الدخول
  • حجب الخدمة (DoS) عبر حد الغاز للكتلة
  • حجب الخدمة (DoS) باستخدام revert (غير متوقع)
  • استخدام msg.value في حلقة
  • الاعتماد على ترتيب المعاملات
  • المضايقة بعدم كفاية الغاز

معالجة البيانات

  • قيمة الإرجاع غير المفحوصة
  • الكتابة إلى موقع تخزين عشوائي
  • بيانات الإرجاع غير المحدودة
  • مؤشر تخزين غير مهيأ
  • عنوان فارغ غير متوقع من ecrecover

منطق غير آمن

  • مصادر ضعيفة للعشوائية من خصائص السلسلة
  • تصادم التجزئة عند استخدام abi.encodePacked() مع وسائط متعددة متغيرة الطول
  • الاعتماد على الطابع الزمني
  • استدعاء منخفض المستوى غير آمن
  • أكواد تشغيل غير مدعومة
  • بيانات خاصة غير مشفرة على السلسلة
  • التأكد من العقد عبر حجم الكود

جودة الكود

  • براغما عائمة
  • إصدار مترجم قديم
  • استخدام دوال مهجورة
  • اسم مُنشئ غير صحيح
  • تظليل متغيرات الحالة
  • ترتيب وراثة غير صحيح
  • وجود متغيرات غير مستخدمة
  • الرؤية الافتراضية
  • عدم الالتزام بالمعايير
  • انتهاك التأكيد
  • انتهاك المتطلب
تنزيل الأداة