
ماسح سريع لثغرات تطبيقات الويب مكتوب بلغة بايثون 3
ماسح ضعف تطبيقات الويب السريع

1. تأكد من تثبيت python3 في ويندوز أو في لينكس
2. لويندوز: python -m pip install -r requirements.txt
3. للينكس: python3 -m pip install -r requirements.txt
1. لمستخدمي لينكس:
a) git clone https://github.com/machine1337/hackguard.git
b) cd hackguard
c) python3 -m pip install -r requirements.txt
2. لمستخدمي ويندوز:
a) Download python3 على ويندوز وقم بتثبيته
b) git clone https://github.com/machine1337/hackguard.git
c) python -m pip install -r requirements.txt
1. python3 main.py
2. اختر من الخيارات المعطاة: 1 أو 2
3. تأكد من أن النطاق الخاص بك يبدو مثل (site.com)
1. في مجلد الحمولات، يمكنك استبدال الحمولات الافتراضية بحمولاتك المخصصة ولكن لا يجب تغيير أسماء ملفات الحمولات الافتراضية.
https://github.com/machine1337/hackguard/assets/82051128/edbbafac-e619-42cd-b36f-28b430615243
1. معلومات نطاق الويب (IP، البروتوكول، كشف CMS، كشف الخادم، كشف WAF)
2. مكتشف المسارات الحساسة
3. فحص التهيئات الخاطئة/الحساسة (ووردبريس، جوملا، دروبال، phpMyAdmin)
4. فحص المنافذ والبحث عن الثغرات
5. استخراج عناوين URL لجافا سكريبت
6. الحصول على عناوين URL من الأرشيفات العامة
7. تصفية عناوين URL لإعادة التوجيه المفتوح
8. تصفية عناوين URL للبرمجة النصية عبر المواقع (XSS)
9. تصفية عناوين URL لتضمين الملفات المحلية (LFI)
10. تصفية عناوين URL لحقن SQL (SQLi)
11. اختبار سوء تكوين CORS
12. اختبار ثغرة clickjacking
13. اختبار ثغرة حقن SQL (SQLi)
14. اختبار ثغرة إعادة التوجيه المفتوح
15. اختبار ثغرة تضمين الملفات المحلية
16. اختبار ثغرة البرمجة النصية عبر المواقع (XSS)
17. هجوم القوة العمياء على الدليل
1. ويندوز
2. نظام تشغيل قائم على لينكس
1. سيتم إضافة ميزات الاستغلال التلقائي.
2. سأجعله أكثر موثوقية.
3. وهكذا...
مجموعة تيليغرام: https://t.me/machine1337