Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dllspy — اكتشف أسطح الإدخال والمشكلات الأمنية في تجميعات .NET المترجمة — دون تشغيلها. | Kitploit
أدوات/GitHubGitHub/n7on/dllspy
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن الويباختبار الاختراقالمصادقةسوء التكوينأمن واجهات برمجة التطبيقات
GitHubn7on/dllspy

dllspy

اكتشف أسطح الإدخال والمشكلات الأمنية في تجميعات .NET المترجمة — دون تشغيلها.

عرض المستودع
3983منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DllSpy

CI NuGet Version PowerShell Gallery Version License

يقوم بمسح التجميعات (assemblies) المُترجَمة من .NET لاكتشاف أسطح الإدخال (نقاط نهاية HTTP، مراكز SignalR، خدمات WCF، خدمات gRPC، صفحات Razor، مكونات Blazor، دوال Azure، نقاط نهاية OData)، والتحقق من إعدادات التفويض، والإبلاغ عن المشكلات الأمنية — كل ذلك دون تشغيل التطبيق.

متوفر كأداة CLI ووحدة PowerShell.

DllSpy demo

التثبيت

CLI

root@kitploit:~
dotnet tool install -g DllSpy

PowerShell

root@kitploit:~
Install-Module -Name DllSpy

الاستخدام

CLI

root@kitploit:~
# عرض جميع الأسطح
dllspy ./MyApi.dll

# فحص الثغرات الأمنية
dllspy ./MyApi.dll -s

# تصفية حسب نوع السطح (HttpEndpoint, SignalRMethod, WcfOperation, GrpcOperation, RazorPage, BlazorComponent, AzureFunction, ODataEndpoint)
dllspy ./MyApi.dll -t HttpEndpoint

# تصفية حسب طريقة HTTP واسم الفئة
dllspy ./MyApi.dll -m DELETE -c User*

# الأسطح الموثَّقة فقط / المجهولة فقط
dllspy ./MyApi.dll --auth
dllspy ./MyApi.dll --anon

# مسح التجميعات المضيفة فقط (القابلة للتشغيل)، تخطي مكتبات الفئات
dllspy ./MyApi.dll --host-only

# الفحص بأقل خطورة
dllspy ./MyApi.dll -s --min-severity High

# تنسيق الإخراج: table (افتراضي)، tsv، json
dllspy ./MyApi.dll -o json
dllspy ./MyApi.dll -o tsv

JSON + jq

root@kitploit:~
# عرض جميع المسارات غير المحمية
dllspy ./MyApi.dll -o json | jq '[.[] | select(.requiresAuthorization == false) | .displayRoute]'

# عد الأسطح حسب النوع
dllspy ./MyApi.dll -o json | jq 'group_by(.surfaceType) | map({type: .[0].surfaceType, count: length})'

# المشكلات الأمنية كجدول مضغوط
dllspy ./MyApi.dll -s -o json | jq -r '.[] | [.severity, .surfaceRoute, .title] | @tsv'

PowerShell

root@kitploit:~
# جميع الأسطح
Search-DllSpy -Path .\MyApi.dll

# تصفية حسب نوع السطح
Search-DllSpy -Path .\MyApi.dll -Type HttpEndpoint
Search-DllSpy -Path .\MyApi.dll -Type SignalRMethod
Search-DllSpy -Path .\MyApi.dll -Type WcfOperation
Search-DllSpy -Path .\MyApi.dll -Type GrpcOperation
Search-DllSpy -Path .\MyApi.dll -Type RazorPage
Search-DllSpy -Path .\MyApi.dll -Type BlazorComponent
Search-DllSpy -Path .\MyApi.dll -Type AzureFunction
Search-DllSpy -Path .\MyApi.dll -Type ODataEndpoint

# تصفية حسب طريقة HTTP
Search-DllSpy -Path .\MyApi.dll -HttpMethod DELETE

# تصفية حسب اسم الفئة (يدعم أحرف البدل)
Search-DllSpy -Path .\MyApi.dll -Class User*

# الأسطح الموثَّقة فقط / المجهولة فقط
Search-DllSpy -Path .\MyApi.dll -RequiresAuth
Search-DllSpy -Path .\MyApi.dll -AllowAnonymous

# مسح التجميعات المضيفة فقط (القابلة للتشغيل)، تخطي مكتبات الفئات
Search-DllSpy -Path .\bin\*.dll -HostOnly

# العثور على المشكلات الأمنية
Test-DllSpy -Path .\MyApi.dll

# فقط المشكلات عالية الخطورة
Test-DllSpy -Path .\MyApi.dll -MinimumSeverity High

# مسح التجميعات المضيفة فقط للمشكلات الأمنية
Test-DllSpy -Path .\bin\*.dll -HostOnly

# عرض مفصل
Test-DllSpy -Path .\MyApi.dll | Format-List

الأطر المدعومة

الإطارطريقة الكشفنوع السطح
ASP.NET Core / Web APIالفئة الأساسية للـ Controller، [ApiController]، اتفاقية التسميةHttpEndpoint
SignalRوراثة Hub / Hub<T>SignalRMethod
WCFواجهات [ServiceContract] + دوال [OperationContract]WcfOperation
gRPCالفئة الأساسية المُنشأة مع BindServiceGrpcOperation
Razor Pagesوراثة PageModel، دوال On{Verb}[Handler][Async]RazorPage
Blazorوراثة ComponentBase + خاصية [Route]BlazorComponent
Azure Functions[FunctionName] / [Function] + معامل [HttpTrigger]AzureFunction
ODataوراثة ODataControllerODataEndpoint

قواعد الأمان

نقاط نهاية HTTP

الخطورةالقاعدةالوصف
Highنقطة نهاية غير موثَّقة تُغيّر الحالةDELETE, POST, PUT, أو PATCH بدون [Authorize]
Mediumإعلان تفويض مفقودالنقطة النهائية ليس لديها لا [Authorize] ولا [AllowAnonymous]
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة

دوال مراكز SignalR

الخطورةالقاعدةالوصف
Highدالة مركز غير موثَّقةدالة مركز بدون [Authorize] (يمكن للعملاء استدعاؤها مباشرة)
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة

عمليات WCF

الخطورةالقاعدةالوصف
Highعملية WCF غير موثَّقةعملية بدون [PrincipalPermission] أو [Authorize]
Lowتفويض بدون دور[PrincipalPermission] موجود لكن بدون Role محددة

عمليات gRPC

الخطورةالقاعدةالوصف
Highعملية gRPC غير موثَّقةدالة خدمة بدون [Authorize]
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة

معالجات صفحات Razor

الخطورةالقاعدةالوصف
Highمعالج غير موثَّق يُغيّر الحالةمعالج POST, PUT, DELETE, أو PATCH بدون [Authorize]
Mediumإعلان تفويض مفقودالمعالج ليس لديه لا [Authorize] ولا [AllowAnonymous]
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة

مكونات Blazor القابلة للتوجيه

الخطورةالقاعدةالوصف
Highمكون غير موثَّق وقابل للتوجيهمكون مع [Route] لكن بدون [Authorize]
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة

دوال Azure

الخطورةالقاعدةالوصف
Highدالة Azure غير موثَّقةAuthorizationLevel.Anonymous ولا يوجد خاصية [Authorize]
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة

نقاط نهاية OData

الخطورةالقاعدةالوصف
Highنقطة نهاية غير موثَّقة تُغيّر الحالةDELETE, POST, PUT, أو PATCH بدون [Authorize]
Mediumإعلان تفويض مفقودالنقطة النهائية ليس لديها لا [Authorize] ولا [AllowAnonymous]
Lowتفويض بدون دور أو سياسة[Authorize] موجود لكن بدون Roles أو Policy محددة

الترخيص

انظر LICENSE.

تنزيل الأداة