Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/makarov05bm/wsgoat
استغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقةالتعلم والتعليممختبرات وتدريب عملي
GitHubmakarov05bm/wsgoat

WSGoat

التطبيق الضعيف الذي سيعلمك كيفية اختراق WebSockets

عرض المستودعالموقع الإلكتروني
3منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WebSocket GOAT

2f008f22-1dd9-4326-b1e5-ac521bba8562

تطبيق WebSocket معرّض للثغرات عمدًا، مبني على Docker، مصمم لتعلّم وممارسة اختبار أمان WebSocket في بيئة خاضعة للتحكم.

ينفّذ المختبر تطبيق ويب واقعيًا مع مصادقة، ورسائل خاصة، وملفات تعريف مستخدمين، وعدة نقاط نهاية WebSocket. توفر كل ميزة فرصة لدراسة كيفية ظهور ثغرات WebSocket المحددة عندما يتم تنفيذ ضوابط الأمان على مستوى المصادقة والتفويض والتطبيق بشكل غير صحيح.

البدء

root@kitploit:~
docker compose up --build

افتح:

http://localhost:3000

الاختبار

أنشئ حسابين في ملفي تعريف متصفحين أو نافذتين للتصفح الخفي.

مثال:

المستخدم أ:

  • سجّل alice
  • كلمة المرور password123

المستخدم ب:

  • سجّل bob
  • كلمة المرور password123

يحصل كل حساب على رمز مستخدم مكوّن من 8 أحرف.

أدخل رمز Bob من جلسة Alice. أدخل رمز Alice من جلسة Bob. سينضم العميلان إلى نفس المحادثة.

الدليل

كتبت شرحًا تفصيليًا للثغرات الموجودة في المختبر، وسيتم تحديثه بانتظام.

كما أشجعك على مشاهدة هذه المحاضرة من OWASP

وهذا الفيديو من BBRE

المراجع

https://websocket.org/guides/authentication/

https://christian-schneider.net/blog/cross-site-websocket-hijacking/

تنزيل الأداة