Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
murphysec — أداة مفتوحة المصدر تركز على أمن سلسلة التوريد البرمجية. تركز 墨菲安全 على أمن سلسلة التوريد البرمجية، وتتمتع بقدرات تحليل المكونات البرمجية (SCA) واكتشاف الثغرات وقاعدة بيانات متخصصة للثغرات. | Kitploit
أدوات/GitHubGitHub/murphysecurity/murphysec
ماسحات الثغرات الأمنيةأمن سلسلة التوريد
GitHubmurphysecurity/murphysec

murphysec

أداة مفتوحة المصدر تركز على أمن سلسلة التوريد البرمجية. تركز 墨菲安全 على أمن سلسلة التوريد البرمجية، وتتمتع بقدرات تحليل المكونات البرمجية (SCA) واكتشاف الثغرات وقاعدة بيانات متخصصة للثغرات.

عرض المستودع
1.8k180منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

中文 | EN

MurphySec CLI هي أداة تستخدم للكشف عن التبعيات الضعيفة من سطر الأوامر، ويمكن أيضًا دمجها في خط أنابيب CI/CD الخاص بك.

GitHub GitHub last commit GitHub Repo stars

الميزات

  1. تحليل التبعيات التي يستخدمها مشروعك، بما في ذلك التبعيات المباشرة وغير المباشرة
  2. الكشف عن الثغرات الأمنية المعروفة في تبعيات المشروع

لقطات الشاشة

  • نتيجة فحص CLI

    مخرجات CLI
  • صفحة نتيجة الفحص

    نتيجة الفحص نتيجة الفحص التفصيلية

جدول المحتويات

  1. اللغات المدعومة
  2. كيفية العمل
  3. سيناريوهات العمل
  4. بدء الاستخدام
  5. تعريف الأوامر
  6. التواصل
  7. الترخيص

اللغات المدعومة

يدعم حاليًا Java وJavaScript وGolang. سيتم دعم لغات التطوير الأخرى تدريجيًا في المستقبل.

هل تريد معرفة المزيد حول دعم اللغات؟ اطلع على وثائقنا

كيفية العمل

  1. يحصل MurphySec CLI على معلومات التبعيات لمشروعك بشكل أساسي عن طريق بناء المشروع أو تحليل ملفات بيان الحزمة.

  2. سيتم تحميل معلومات التبعيات الخاصة بالمشروع إلى الخادم، وسيتم تحديد التبعيات التي تحتوي على مشكلات أمنية في المشروع من خلال قاعدة معرفة الثغرات التي يحتفظ بها MurphySec.

مخطط التدفق CLI

ملاحظة: سيرسل MurphySec CLI فقط التبعيات والمعلومات الأساسية لمشروعك إلى الخادم لتحديد التبعيات ذات المشكلات الأمنية، ولن يقوم بتحميل أي أجزاء من الكود.

سيناريوهات العمل

  1. الكشف عن المشكلات الأمنية في الكود الخاص بك محليًا
  2. الكشف عن المشكلات الأمنية في خط أنابيب CI/CD

تعلم كيفية دمج MurphySec CLI في Jenkins

بدء الاستخدام

1. تثبيت MurphySec CLI

قم بزيارة صفحة GitHub Releases لتنزيل أحدث إصدار من MurphySec CLI، أو قم بتثبيته عن طريق تشغيل:

Linux

root@kitploit:~
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash

OSX

root@kitploit:~
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash

WINDOWS

root@kitploit:~
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"

2. الحصول على رمز الوصول

يتطلب MurphySec CLI رمز وصول من حساب MurphySec الخاص بك للمصادقة ليعمل بشكل صحيح. ما هو رمز الوصول؟

انتقل إلى منصة MurphySec - رمز الوصول، وانقر على زر النسخ بعد الرمز المميز، ثم يتم نسخ رمز الوصول إلى الحافظة.

3. المصادقة

هناك طريقتان للمصادقة متاحتان: المصادقة التفاعلية ومصادقة المعاملات

المصادقة التفاعلية

قم بتنفيذ الأمر murphysec auth login ثم الصق رمز الوصول.

إذا كنت بحاجة إلى تغيير رمز الوصول، يمكنك تكرار هذا الأمر لاستبدال الرمز القديم.

مصادقة المعاملات

حدد رمز الوصول للمصادقة عن طريق إضافة المعامل --token

4. الفحص

لإجراء الفحص باستخدام الأمر murphysec scan، يمكنك تشغيل الأمر التالي.

root@kitploit:~
murphysec scan [your-project-path]

المعاملات المتاحة

  • --token: تحديد رمز الوصول
  • --log-level: تحديد مستوى السجل الذي سيتم طباعته على تيار إخراج سطر الأوامر، لن تتم طباعة أي سجل افتراضيًا، المعاملات الاختيارية هي silent وerror وwarn وinfo وdebug
  • --json: تحديد إخراج النتيجة بتنسيق json، لا يتم عرض تفاصيل النتيجة افتراضيًا

5. عرض النتائج

لا يعرض MurphySec CLI تفاصيل النتيجة افتراضيًا، يمكنك عرض النتائج في منصة MurphySec.

تعريف الأوامر

murphysec auth

يستخدم بشكل أساسي لإدارة الشهادات

root@kitploit:~
Usage:
  murphysec auth [command]

Available Commands:
  login
  logout

murphysec scan

يستخدم بشكل أساسي لتشغيل عمليات الفحص

root@kitploit:~
Usage:
  murphysec scan DIR [flags]

Flags:
  -h, --help   help for scan
      --json   json output

Global Flags:
      --log-level string      specify log level, must be silent|error|warn|info|debug
      --no-log-file           do not write log file
      --server string         specify server address
      --token string          specify API token
  -v, --version               show version and exit
      --write-log-to string   specify log file path

التواصل

تواصل مع حساب WeChat الرسمي لدينا، وسنضيفك إلى المجموعة للتواصل.

الترخيص

Apache 2.0

تنزيل الأداة