Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
suds — نسخة من suds 0.4 مع رقعة suds-0.4-CVE-2013-2217.patch | Kitploit
أدوات/GitHubGitHub/osirium/suds
تحليل الثغرات الأمنيةالبرمجة النصية والأتمتةاختبار أمان APIأمن الويبالأدوات والمكوناتأمن واجهات برمجة التطبيقات
GitHubosirium/suds

suds

نسخة من suds 0.4 مع رقعة suds-0.4-CVE-2013-2217.patch

عرض المستودع
104منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة

عميل خدمات الويب "Suds" هو عميل خفيف الوزن يعتمد على SOAP للغة Python، وهو مرخص تحت رخصة LGPL.

للحصول على التفاصيل، زر:

  • موقع المشروع: https://fedorahosted.org/suds/
  • التوثيق: https://fedorahosted.org/suds/wiki/Documentation
  • Epydocs: http://jortel.fedorapeople.org/suds/doc/

ملاحظات الإصدار:

الإصدار 0.3.6 (04-31-09):

  • تغيير الدليل المشفر /tmp/suds إلى tempfile.gettempdir() وإنشاء suds/ عند الطلب.
  • إصلاح نوع الإرجاع لـ Any.get_attribute().
  • تحديث التخزين المؤقت لـ HTTP لتجاهل عناوين file://.
  • تحسين تسجيل الرسائل عند حقن الرد فقط.
  • إصلاح أنواع XInteger و XFloat لترجمة المصفوفات المُرجَعة بشكل صحيح.
  • إصلاح استيراد مخطط xs:import بنفس مساحة الاسم.
  • تحديث المحلل لعدم تحميل المراجع الخارجية وإضافة Import.bind() لموقع XMLSchema.xsd.
  • إضافة طبيب المخطط - يُستخدم لتعديل XSDs في وقت التشغيل. (انظر Option.doctor)
  • إصلاح تحذيرات الإهمال في Python 2.6.
  • إضافة سلوك لـ @default المُعرّف على .
  • تغيير قيمة @xsi:type لتكون مؤهلة دائمًا لـ doc/literal. (يعيد التغيير من 0.3.5).
  • إضافة خيار Option.xstq للتحكم في وقت تأهيل @xsi:type.
  • إصلاح التذاكر: #64, #129, #205, #206, #217, #221, #222, #224, #225, #228, #229, #230

الإصدار 0.3.5 (04-16-09):

  • إضافة التخزين المؤقت لـ HTTP. الافتراضي هو يوم (1). لا ينطبق على استدعاء الطريقة. راجع: التوثيق للحصول على التفاصيل.
  • إزالة التحقق من إصدار fedora في المواصفات حيث لم يعد البناء < fc9.
  • تحديث makefile لإنشاء الأرشيف باستخدام tar.sh.
  • نقل تحديد bare/wrapped إلى wsdl لـ document/literal.
  • إعادة هيكلة Transport إلى حزمة (توفر تسجيلًا أفضل لرؤوس HTTP).
  • إصلاح التذاكر: #207, #209, #210, #212, #214, #215

الإصدار 0.3.4 (02-24-09):

  • ربط ثابت (تلقائي) Import.bind('http://schemas.xmlsoap.org/soap/encoding/')، لم يعد المستخدمون بحاجة للقيام بذلك.
  • أمان wsdl أساسي مع {{{UsernameToken}}} وكلمة مرور نص عادي فقط.
  • إضافة دعم لرؤوس soap ''المتفرقة'' عبر تمرير قاموس
  • إضافة دعم لرؤوس soap معرفة من قبل المستخدم بشكل تعسفي
  • إصلاح عمليات الخدمة ذات إدخالات رؤوس soap متعددة.
  • تحسينات في خوارزميات تحميل المخطط وإزالة المرجع.
  • إصلاح مراجع multirefs المتداخلة في soap.
  • دعم أفضل (حقيقي) لـ elementFormDefault="unqualified" يوفر تسمية أكثر دقة.
  • أنواع أجزاء WSDL لم تعد افتراضية إلى targetNamespace الخاص بـ WSDL.
  • إصلاح التذاكر: #4, #6, #21, #32, #62, #66, #71, #72, #114, #155, #201.

الإصدار 0.3.3 (11-31-08):

  • لم يعد يُثبّت حزمة (الاختبارات).
  • تنفيذ اقتراح API-3 ( https://fedorahosted.org/suds/wiki/Api3Proposal )
    • نقل قابل للتوصيل
    • وسائط طريقة الكلمات المفتاحية
    • مصادقة http أساسية في النقل الافتراضي
  • إضافة تطبيع بادئة مساحة الاسم في رسالة soap.
  • تحسين تقليم رسالة soap للعقد الفارغة.
  • إصلاح التذاكر: #51 - #60

الإصدار 0.3.2 (11-7-08):

  • دعم SOAP {{{MultiRef}}} ''(تمت إضافة المرور الأول في r300)''
  • إضافة دعم لعلامات المخطط الجديدة:
    • xs:include/
    • xs:simpleContent/
    • xs:group/
    • xs:attributeGroup/
  • إضافة دعم لتحويلات xs <--> python الجديدة:
    • xs:int
    • xs:long
    • xs:float
    • xs:double
  • مراجعة المُشكّل والربط لزيادة دقة تسمية العقد المنتجة.
  • إصلاح العودية اللانهائية في حزمة ''xsd'' في dereference() أثناء تحميل المخطط.
  • إضافة دعم لـ wsdl:import/ لملفات المخطط في جذر wsdl .
  • إصلاح الترميز المزدوج لـ (&)
  • إضافة واجهة برمجة تطبيقات العميل:
    • setheaders() - نفس الكلمة المفتاحية ولكن تعمل لجميع الاستدعاءات.
    • addprefix() - تعيين بادئات مساحة الاسم.
    • setlocation() - تجاوز الموقع في wsdl؛ نفس الكلمة المفتاحية لجميع الاستدعاءات.
    • setproxy() - نفس وكيل الكلمة المفتاحية لجميع الاستدعاءات.
  • إضافة بادئة مساحة اسم مناسبة لرؤوس soap.
  • إصلاح التذاكر: #5, #12, #34, #37, #40, #44, #45, #46, #48, #49, #50, #51

الإصدار 0.3.1 (10-1-08):

  • متابعة سريعة لإصدار 0.3 الذي جعل العمل مع تعريفات الخدمة متعددة المنافذ أصعب من اللازم. بعد التفكير (وليلة نوم جيدة)، بدا واضحًا أن بعض التغييرات ستجعل هذا أسهل بكثير: 1) فلترة روابط غير soap - كانت تسبب المشكلة الحقيقية؛ 2) نظرًا لأن معظم الخوادم تكون راضية بأي من روابط soap (soap 1.1 و 1.2)، فإن المراجع الغامضة للطرق عند استدعائها دون تأهيل المنفذ ستعمل بشكل جيد في كل حالة تقريبًا. لذا، لماذا لا نسمح لـ suds باختيار المنفذ. دعنا لا نجبر المستخدم على فعل ذلك عند عدم الحاجة. في معظم الحالات، المستخدمون على الإصدار 0.2.9 والإصدارات السابقة لن يضطروا لتحديث كودهم عند الانتقال إلى 0.3.1 كما قد يفعلون في 0.3.

الإصدار 0.3 (9-30-08):

  • توسيع دعم الخدمات متعددة المنافذ الذي تم تقديمه في 0.2.9. هذه الإضافة، توفر لخدمات متعددة تعريف نفس الطريقة وسيقوم suds بمعالجتها بشكل صحيح. انظر القسم 'الخدمات ذات المنافذ المتعددة:'

  • إضافة دعم لنمط ربط soap متعدد المستندات document/literal. انظر القسم 'مستندات متعددة Docuemnt/Literal:'

  • إضافة دعم لعلامات (xs:group, xs:attributeGroup).

  • إضافة Client.last_sent() و Client.last_received().

الإصدار 0.2.9 (9-09-08):

  • دعم منافذ متعددة داخل الخدمة.
  • مراجع السمات <xs:attribute ref=""/>
  • جعل مشفر الأحرف الخاصة في XML في حزمة sax - قابل للتوصيل

الإصدار 0.2.8 (8-28-08):

  • تحديث ربط document/literal لإرسال جذر المستند المشار إليه بواسطة دائمًا. بعد مراجعة أخرى للمساحة ومدخلات المستخدم، يبدو أن العنصر المشار إليه هو دائمًا جذر المستند.

  • إضافة دعم لربط مواقع المخططات 'binding' بمساحة اسم uri. هذا مخصص للاستيرادات التي لا تحدد موقع مخطط وما زالت تتوقع تنزيل المخطط. على سبيل المثال: يشير Axis إلى 'http://schemas.xmlsoap.org/soap/encoding/' بدون موقع مخطط. لذا، عن طريق القيام بما يلي:

    from suds.xsd.sxbasic import Import. Import.bind('http://schemas.xmlsoap.org/soap/encoding/')

    يتم ربط المخطط بموقع مخطط ويتم تنزيله.

  • المُفكك الأساسي لا يحتاج إلى /schema/. كان يجب إزالته أثناء إعادة الهيكلة لكنه فات.

  • تحديث العميل لتمرير kwargs إلى send() وإضافة وسيط /location/ لتجاوز موقع الخدمة في wsdl.

  • تحديث المُشكّل لعدم إصدار XML لسمات الكائن التي تمثل عناصر و/أو سمات كلاهما اختياري وقيمته=None. * تحديث المصنع (الباني) لتضمين جميع السمات. * إضافة طريقة optional() إلى SchemaObject.

  • تحديث wsdl لتجاوز مساحة الاسم في العملية إذا تم تحديدها.

  • إصلاح مشكلة تحميل المخطط - بناء جميع المخططات قبل معالجة الاستيرادات.

  • تحديث التعبئة استعدادًا لتقديمها إلى fedora

الإصدار 0.2.7 (8-11-08):

  • إضافة اكتشاف/دعم لـ document/literal - مغلف وغير مغلف.
  • تحديث document/literal {مغلف} لتعيين جذر المستند (تحت ) ليكون العنصر المغلف (بمساحة اسم مناسبة).
  • إضافة دعم لـ , و مع maxOccurs وجعل المُفكك يعين قيمًا للعناصر الموجودة في مجموعة غير محددة كقائمة.
  • تحديث client.factory (الباني) لحذف أبناء لأن 'المستخدم' يحتاج حقًا إلى تحديد أي الأبناء يضمّن.
  • تحديث خوارزمية التسطيح لمنع إعادة التسطيح للأنواع من المخططات المستوردة.
  • تعديلات على خوارزميات التسطيح/الدمج.

الإصدار 0.2.6 (8-5-08):

  • إصلاح ENUMs المكسورة أثناء إعادة هيكلة حزمة xsd.
  • إصلاح النوع كما هو معرف في التذكرة #24.
  • إصلاح أسماء معلمات مكررة في توقيعات الطريقة كما ورد في التذكرة #30.
  • ترخيص Suds كـ LGPL.
  • إزالة إعداد التسجيل في suds.init() كما اقترحه التصحيح في التذكرة #31. سيحتاج المستخدمون الآن إلى تكوين المسجل.
  • إضافة دعم لـ Client.Factory.create() بديل: صيغة لتأهيل النوع بالكامل ليتم بناؤه كـ {namespace}name. على سبيل المثال: client.factory.create('{http://blabla.com/ns}Person')

الإصدار 0.2.5 (8-01-08):

  • إعادة هيكلة حزمة (XSD). هذا النهج الجديد (الدمج) أبسط ويجب أن يكون أكثر موثوقية وقابلية للصيانة. كما يجب أن يوفر أداءً أفضل نظرًا لأن المخطط المدمج يقوم بعمليات البحث عبر بحث القاموس.

    يجب أن تؤدي هذه الإعادة إلى إصلاح مشاكل TypeNotFound الحالية و xs:extension/، آمل :-).

  • إصلاح خطأ طباعة dateTime.

  • إضافة منع العودية اللانهائية في builder.Builder لأنواع xsd التي تحتوي على نفسها.

الإصدار 0.2.4 (7-28-08):

تنزيل الأداة