Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cq — ماسح أمان التعليمات البرمجية السريع مصمم لمراجعة أمان التعليمات البرمجية اليدوية من قبل الخبراء. يخرج النتائج المرتبطة بالأسطر إلى ملفات نصية لسهولة التصفية والفرز. | Kitploit
أدوات/GitHubGitHub/nccgroup/cq
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكود
GitHubnccgroup/cq

cq

ماسح أمان التعليمات البرمجية السريع مصمم لمراجعة أمان التعليمات البرمجية اليدوية من قبل الخبراء. يخرج النتائج المرتبطة بالأسطر إلى ملفات نصية لسهولة التصفية والفرز.

عرض المستودع
114113منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cq

Code Query، أداة عالمية لفحص أمان الكود البرمجي.

يقوم CQ بفحص الكود البرمجي بحثًا عن الثغرات الأمنية والبنود الأخرى المهمة لمراجعي الكود المهتمين بالأمان. يُخرج ملفات نصية تحتوي على مراجع للمشكلات المكتشفة، إلى دليل إخراج. ويمكن بعد ذلك مراجعة هذه الملفات المخرجة، وتصفيتها باستخدام أدوات سطر الأوامر في يونكس مثل grep، أو استخدامها كوسيلة 'للقفز' إلى قاعدة الكود عند مرجع file:line المحدد.

من طرق الاستخدام الشائعة اعتبار الملفات المخرجة بمثابة قائمة 'مهام'، وحذف المراجع أثناء مراجعتها إما باعتبارها إيجابيات كاذبة، أو نسخ المراجع إلى ملف تقرير ما إما لمراجعتها بالتفصيل أو لتكون أساسًا لتقرير خطأ برمجي.

الأداة بسيطة للغاية، وتعتمد في الغالب على العمل اليدوي، وتفترض معرفة عميقة بثغرات أمان التطبيقات ومراجعة الكود. ومع ذلك، فإنها تمتاز بكونها سريعة وموثوقة نسبيًا، وبأنها تعمل حتى عندما يكون الكود متاحًا جزئيًا فقط.

CQ هو Code Query، أو Sécurité، أو CQD، أو "Seek You".

الغرض المقصود

صُمم CQ لاستخدامه في سياق مراجعة أمنية للكود من قبل خبراء بشريين. وهو غير مخصص للاستخدام في السيناريوهات الآلية، على الرغم من إمكانية تطبيقه في ذلك السياق.

يُخرج CQ ملفات نصية عادية، عادة مع نتيجة واحدة في كل سطر، باستخدام اصطلاح المسار الكامل:رقم السطر لتمثيل المواقع في قاعدة الكود. يُستخدم هذا التنسيق لتسهيل التعامل معه باستخدام أدوات سطر الأوامر القياسية في يونكس، مثل grep وwc وsed وما شابه ذلك، وباستخدام المرافق القائمة على الأسطر في العديد من المحررات مثل vi وSublime Text وAtom وVisual Studio Code.

التركيز على الإبلاغ عن جميع البنود المهمة ينتج عنه أداة ستعثر على العديد من نقاط الاهتمام في أي قاعدة كود تقريبًا، ولكنها ستبلغ أيضًا عن عدد كبير من 'الإيجابيات الكاذبة'. يمكن إزالة هذه الإيجابيات الكاذبة من النتائج إما بالفحص أو بطريقة آلية، بفضل أسلوب الإبلاغ القائم على الأسطر.

لا يتم تقديم أي تفسير للمشكلات أو تفسير قليل جدًا؛ إذ يُفترض أنك على دراية بسياق المشكلات المبلغ عنها وتأثيرها وخصائصها.

تنزيل الأداة