Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Kvasir — Kvasir: إدارة بيانات اختبار الاختراق | Kitploit
أدوات/GitHubGitHub/kvasirsecurity/kvasir
أطر اختبار الاختراقتحليل الثغرات الأمنيةجمع المعلوماتاستعادة البياناتاختبار الاختراقتحليل السجلات
GitHubkvasirsecurity/kvasir

Kvasir

Kvasir: إدارة بيانات اختبار الاختراق

عرض المستودع
42780منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Kvasir

مرحباً بك في Kvasir! في هذه الدلائل توجد الأدوات الأساسية لإدارة البيانات بشكل فعّال أثناء اختبار الاختراق.

يمكن أن تكون اختبارات الاختراق كابوساً لإدارة البيانات بسبب الكميات الهائلة من المعلومات التي يتم الحصول عليها عادةً. تُرجع ماسحات الثغرات الكثير من الثغرات الفعلية والمحتملة للمراجعة. ويمكن لماسحات المنافذ إرجاع آلاف المنافذ لبضعة مضيفين فقط. ما مدى سهولة مشاركة كل هذه البيانات مع زملائك في العمل؟

هذا هو ما يوجد Kvasir لمساعدتك فيه. إليك ما ستحتاج إليه للبدء:

  • أحدث إصدار من web2py (http://www.web2py.com/)
  • قاعدة بيانات (PostgreSQL معروف أنها تعمل)
  • ماسح ضوئي لثغرات الشبكة (يدعم Nexpose و Nessus و Nmap)
  • مكتبات بايثون إضافية

Kvasir هو تطبيق web2py ويمكن تثبيته لكل عميل أو مهمة. هذا التصميم يُبقي البيانات منفصلة ويمنعك من مهاجمة أو مراجعة عملاء آخرين عن طريق الخطأ.

طُوّرت هذه الأداة بشكل أساسي لفريق تقييم الوضع الأمني (SPA) التابع لقسم الخدمات المتقدمة في Cisco Systems. وعلى الرغم من أن كل منهجية قد لا تتوافق مباشرةً، فإن Kvasir شيء يمكن تشكيله وتكييفه ليلائم أي سيناريو عمل تقريباً. نرحب بطلبات السحب (Pull requests) عبر Github!

التوثيق

سيتم الاحتفاظ بالوثائق الحالية على الويكي الخاص بـ Kvasir على Github (https://github.com/KvasirSecurity/Kvasir/wiki)

ملاحظات

صُمم Kvasir بشكل أساسي للاستخدام في المهام القصيرة التي تركز على العملاء. سيتم استخدام دليل "تطبيق" لكل عميل مما يسمح بفصل أقوى بكثير للبيانات.

على سبيل المثال، لنفترض وجود عميلين: Foo Widgets و Bar Napkins.

يتم تخزين بيانات كل عميل في /opt/data/$CUSTOMERNAME

ثبّت Kvasir في دليل كل عميل:

  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/foowidgets/kvasir
  • git clone https://github.com/KvasirSecurity/Kvasir /opt/data/barnapkins/kvasir

الآن اربط Kvasir رمزياً بدليل تطبيقات web2py:

  • ln -s /opt/data/foowidgets/kvasir $WEB2PY_HOME/applications/foowdigets
  • ln -s /opt/data/barnapkins/kvasir $WEB2PY_HOME/applications/barnapkins

أنشئ قواعد بيانات فريدة:

  • sudo su - postgres
  • createdb -O pguser foowidgets
  • createdb -O pguser barnapkins

انسخ kvasir.yaml.sample إلى kvasir.yaml وغيّر القيم الافتراضية:

  • db->kvasir->uri

أنت جاهز للانطلاق!

طابور مهام جدولة web2py

يُستخدم نظام مهام جدولة web2py للمهام طويلة الأمد مثل تشغيل المحطات الطرفية ومعالجة ملفات تقارير XML وغير ذلك. يمكن أن يعمل الجدول مع عملية web2py الرئيسية أو يُبدأ من محطة طرفية منفصلة.

للتشغيل كجزء من عملية خادم الويب web2py:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -a <recycle> -X -K foowidgets,barnapkins

للتشغيل كعملية مستقلة:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,barnapkins

يمكن تشغيل عمال إضافيين بتكرار اسم التطبيق:

root@kitploit:~
cd $WEB2PY_HOME
python web2py.py -K foowidgets,foowidgets,barnapkins,barnapkins

السجلات

افتراضياً، يكون مستوى تسجيل مهام الجدول هو DEBUG. وقد يصبح هذا مزعجاً للغاية على المحطة الطرفية. لتغيير ذلك، انسخ ملف logging.conf إلى الدليل الرئيسي لـ web2py. وعدّله كما تراه مناسباً.

root@kitploit:~
cd $WEB2PY_HOME
cp applications/$APPNAME/logging.conf .
تنزيل الأداة