Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
naxsi — NAXSI هو جدار حماية لتطبيقات الويب (WAF) مفتوح المصدر وعالي الأداء ومنخفض صيانة القواعد لـ NGINX | Kitploit
أدوات/GitHubGitHub/nbs-system/naxsi
ماسحات الثغرات الأمنيةالتهرب من IDS/IPSاستغلال تطبيقات الويبتجاوز WAFأمن الويبأمن واجهات برمجة التطبيقاتArchived
GitHubnbs-system/naxsi

naxsi

NAXSI هو جدار حماية لتطبيقات الويب (WAF) مفتوح المصدر وعالي الأداء ومنخفض صيانة القواعد لـ NGINX

عرض المستودع
4.8k5986منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

naxsi

حالة المشروع

هذا تحديث لحالة المشروع بخصوص Naxsi.

كما لاحظتم، تم إيقاف تطوير Naxsi وسيتم أرشفة المستودع لأسباب تاريخية. هذا يعني أنه لن يتم إصدار أي تحديثات جديدة أو إصلاحات للأخطاء لهذا الإصدار.

ومع ذلك، إذا كنت ترغب في التحديث إلى إصدارات أحدث من Naxsi، نوصي باستخدام المستودع الجديد على https://github.com/wargio/naxsi. هذا المستودع يتم صيانته وتحديثه بنشاط بميزات جديدة وإصلاحات للأخطاء.

نحن نتفهم أن هذا الخبر قد يكون مخيبًا للآمال لبعض مستخدمينا الذين يعتمدون على Naxsi لتلبية احتياجات أمان تطبيقات الويب الخاصة بهم. نود أن نؤكد لكم أننا ملتزمون بتقديم أفضل الحلول الممكنة لاحتياجاتكم الأمنية ونشجعكم على استكشاف منتجاتنا الأمنية.

شكرًا لتفهمكم ودعمكم المستمر.

ما هو Naxsi؟

NAXSI تعني Nginx لمكافحة XSS و حقن SQL.

تقنيًا، إنها وحدة nginx تابعة لجهة خارجية، متاحة كحزمة للعديد من منصات يونكس. تقرأ هذه الوحدة، افتراضيًا، مجموعة فرعية صغيرة من قواعد بسيطة (وقابلة للقراءة) تحتوي على 99% من الأنماط المعروفة المتعلقة بثغرات المواقع. على سبيل المثال، <، | أو drop ليس من المفترض أن تكون جزءًا من URI.

نظرًا لكونها بسيطة جدًا، قد تتطابق هذه الأنماط مع استعلامات شرعية، ومن واجب مسؤول Naxsi إضافة قواعد محددة ستدرج السلوكيات الشرعية في القائمة البيضاء. يمكن للمسؤول إما إضافة القوائم البيضاء يدويًا عن طريق تحليل سجل أخطاء nginx، أو (موصى به) بدء المشروع بمرحلة تعلم ذاتي مكثفة ستولد تلقائيًا قواعد التبييض فيما يتعلق بسلوك موقع الويب.

باختصار، يتصرف Naxsi مثل جدار حماية يرفض (DROP) افتراضيًا، المهمة الوحيدة هي إضافة قواعد القبول (ACCEPT) المطلوبة ليعمل موقع الويب المستهدف بشكل صحيح.

لماذا هو مختلف؟

على عكس معظم جدران حماية تطبيقات الويب، لا يعتمد Naxsi على قاعدة توقيع مثل مضاد الفيروسات، وبالتالي لا يمكن تجاوزه بنمط هجوم "غير معروف". Naxsi هو برنامج حر (بمعنى الحرية) ومجاني (مثل البيرة المجانية) للاستخدام.

على ماذا يعمل؟

يجب أن يكون Naxsi متوافقًا مع أي إصدار من nginx.

يعتمد على libpcre لدعم التعبيرات المنتظمة، وتم الإبلاغ عن أنه يعمل بشكل رائع على NetBSD، FreeBSD، OpenBSD، Debian، Ubuntu و CentOS.

تنزيل الأداة