Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lunasec — LunaSec - ماسح أمان التبعيات الذي يخطرك تلقائيًا بوجود ثغرات مثل Log4Shell أو node-ipc في طلبات السحب والبناءات. احمِ نفسك في 30 ثانية باستخدام تطبيق LunaTrace GitHub: https://github.com/marketplace/lunatrace-by-lunasec/ | Kitploit
أدوات/GitHubGitHub/lunasec-io/lunasec
ماسحات الثغرات الأمنيةDevSecOpsكشف الأسرارأمن سلسلة التوريد
GitHublunasec-io/lunasec

lunasec

LunaSec - ماسح أمان التبعيات الذي يخطرك تلقائيًا بوجود ثغرات مثل Log4Shell أو node-ipc في طلبات السحب والبناءات. احمِ نفسك في 30 ثانية باستخدام تطبيق LunaTrace GitHub: https://github.com/marketplace/lunatrace-by-lunasec/

عرض المستودع
1.5k167منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

LunaTrace

LunaTrace هي أداة مفتوحة المصدر لأمن وسلسلة التوريد والتدقيق. جوهرها هو لوحة تحكم ويب تتابع مشاريعك وتبعياتها، وتبحث عن الثغرات الأمنية والمشكلات الأخرى. هذه اللوحة متاحة كخدمة SAAS (متاحة هنا مجانًا) أو يمكنك نشرها وإدارتها بنفسك.

يرجى الاطلاع على وثائق LunaTrace لمزيد من المعلومات.

فيديو تعريفي قصير

فيديو تعريف LunaTrace

هيكل المستودع

نحن فريق من مهندسي الأمن في مهمة لبناء أدوات أمن تطبيقات مفتوحة المصدر رائعة. كلها موجودة في هذا المستودع الأحادي، وفيما يلي تفصيل لكل ما بنيناه وأين يقع.

  • LunaTrace: بديل مجاني لخدمات مثل GitHub Dependabot أو Snyk الذي يراقب تلقائيًا تبعياتك بحثًا عن الثغرات الأمنية. يتكامل تلقائيًا مع طلبات سحب GitHub لإعلامك بـ CVEs جديدة قبل النشر إلى الإنتاج. جربه بنقرة واحدة عبر تطبيق GitHub.
    • الحالة: جاهز للإنتاج وتحت التطوير النشط (محور اهتمامنا الأساسي).
  • CLI Log4Shell: أداة سطر أوامر صغيرة لفحص Log4Shell. كما تدعم تصحيح ملفات JAR ضد Log4Shell، وفحص العمليات الجارية على نظامك، والمزيد. اتبع دليل التخفيف الخاص بنا لمزيد من السياق.
    • الحالة: جاهز للإنتاج ويستخدمه آلاف الشركات. تم تجاوزه بواسطة LunaTrace.
  • مدونتنا الأمنية: تغريداتنا على الإنترنت. هنا نشرنا خبر ثغرة log4j وأطلقنا عليها اسم Log4Shell. المدونة موجودة في هذا المستودع تحت /docs/blog إذا كنت ترغب في المساهمة!
    • الحالة: يتم تحديثها باستمرار ونرحب بأي طلبات للكتابة عن مواضيع.
  • LunaDefend: مجموعة متكاملة من البرامج الأمنية مبنية حول الترميز (Tokenization) مصممة لحماية بياناتك الحساسة بشكل استباقي من الاختراق، بالإضافة إلى توفير مسار أسهل نحو الامتثال (SOC2, GDPR, PCI-DSS، إلخ).
    • الحالة: غير مدعومة (لكن يمكنك فتح مشكلات بحرية).

الدعم

إذا وجدت نفسك عالقًا، أو تفتقد إلى ميزة، أو تريد فقط توضيح بعض الالتباس، فيرجى الانضمام إلى مجتمعنا على Discord للتحدث معنا.

نحن فريق صغير ونبحث دائمًا عن المزيد من التعليقات حول المشكلات التي يمكننا المساعدة في حلها، لذلك سنكون سعداء إذا أخذت لحظة لتجربة LunaTrace وإذا أعجبك، فشاركه مع زملائك وأصدقائك. الجزء الأصعب من مهمتنا لبناء أدوات أمان أفضل هو ببساطة جعل الناس يدركون أنها موجودة!

المساهمة

نرحب بمساهمات المجتمع وقد قمنا بتوثيق متطلبات المساهمات هنا.

إذا كنت ترغب في المساهمة بأفكار أو ملاحظات، يمكنك القيام بذلك إما عن طريق فتح مشكلة على GitHub أو التحدث معنا على Discord.

انظر أيضًا

لمزيد من المعلومات حول LunaSec بما في ذلك الدروس والأمثلة والمعلومات التقنية، يرجى زيارة وثائقنا.
للحصول على معلومات تسويقية أو مبيعات أو للتواصل، زر موقعنا الإلكتروني: https://www.lunasec.io/.

بقية ملف ReadMe هذا يشرح كيفية العمل على LunaSec نفسه. إذا كنت تريد ببساطة استخدام LunaSec، فيرجى الاطلاع على الوثائق.

المساهمة

يرجى قراءة تعليمات المساهمين الخاصة بنا قبل عمل Fork وتقديم طلب سحب. إنها قصيرة ومفيدة جدًا إذا كنت ستعمل على LunaSec.

الملاحظات

هدفنا هو إنشاء عمل مستدام لدعم LunaSec، مع بناء مجتمع مفتوح المصدر أيضًا. إذا كانت لديك أفكار حول كيفية تحسين نهجنا، يسعدنا سماعها.

يرجى مراسلتنا على البريد الإلكتروني developer-feedback at lunasec dot io أو فتح مشكلة على هذا المستودع.

عملية الإصدار

سيتم التعامل مع عملية الإصدار تلقائيًا بواسطة نظام CI/CD الخاص بنا.

تحت الغطاء، تنقسم عملية الإصدار إلى أربعة أجزاء:

  1. زيادة الإصدار
  2. تجميع القطع الأثرية
  3. نشر القطع الأثرية
  4. دفع علامة الإصدار إلى المستودع

تضمن هذه العملية إكمال كل جزء دون أخطاء قبل الانتقال إلى الخطوة التالية. يقلل هذا بشكل كبير من احتمال نشر بعض القطع الأثرية دون غيرها، مما يؤدي إلى وقت صعب في تصحيح الإصدار.

يتم نشر الإصدارات بواسطة GitHub Actions.

الإصدار

إدارة إصدارات الإصدار تتم بواسطة lerna.

التجميع

نظرًا لأن المستودع الأحادي يحتوي على كود Go و Node، يتم التجميع في أماكن متعددة. بالنسبة لـ Node SDKs، كل حزمة لها برنامج تجميع خاص بها في package.json يتم تشغيله. نقطة الدخول التي تستدعي برنامج كل حزمة موجودة هنا. بالنسبة لكود Go، جميع كود التجميع موجود داخل Makefile تحت هدف release.

النشر

بالنسبة لقطع Node الأثرية، يتم التعامل مع كل شيء بواسطة lerna. بالنسبة لـ Go، يتم التعامل مع النشر بواسطة هدف publish في Makefile. تنتهي القطع الأثرية في NPM و DockerHub و Github.

الدفع

علامة الإصدار التي يتم دفعها تحتوي على تغييرات الإصدار لإصدار المستودع الأحادي المحدث. إليك مثال على الالتزام.

تنزيل الأداة