
ماسح ضوئي متعدد المحركات لاختبار أمان التطبيقات الديناميكية (DAST) يجمع بين Nikto وZAP وNuclei وSkipFish وWapiti للكشف الآلي عن ثغرات الحقن في الويب مع إعداد تقارير موحدة بصيغ JSON وHTML.
هذا المشروع أصبح الآن تحت الصيانة والدعم من قبل OSTE ولم يعد متاحًا كمشروع مفتوح المصدر. للاستفسارات أو الاستخدام التجاري أو الدعم، يُرجى الاتصال بـ OSTE عبر LinkedIn، أو الموقع الرسمي، أو فريق المبيعات على الرقم +213.7.98.38.94.54 عبر واتساب.
يهدف هذا المشروع إلى تبسيط مجال اختبار أمان التطبيقات الديناميكي. الماسح الضوئي الوصفي (Meta Scanner) من OSTE هو أداة شاملة لفحص الثغرات في الويب تجمع بين عدة ماسحات DAST، بما في ذلك Nikto Scanner وZAP وNuclei وSkipFish وWapiti.
يوفّر هذا البرنامج واجهة رسومية سهلة الاستخدام تعرض تقريرًا شاملاً لكل عملية فحص، مما يجعل عملية المسح سهلة ومباشرة.
ينصب التركيز الرئيسي لهذا الماسح الضوئي على ثغرات الحقن في الويب مثل حقن SQL، وحقن XSS، وحقن أوامر نظام التشغيل، وحقن XML، وغيرها الكثير. بالإضافة إلى ذلك، فإنه يوفر قائمة بالثغرات التي يدعمها كل ماسح ضوئي، بصرف النظر عن ثغرات الحقن.
نقدم نوعين من التقارير. الأول هو تقرير مجمع بتنسيق JSON، يتضمن تقارير مهمة من كل ماسح ضوئي. يحتوي على تفاصيل مثل الثغرة، عنوان URL المقابل، المعامل المستخدم، أمر Curl، متجه الهجوم، وصف الثغرة، والمزيد.
التقرير الثاني هو بتنسيق ملف HTML يسلط الضوء بشكل خاص على هجمات الحقن الناجحة. تعتمد نتائجنا وقراراتنا على خوارزمية تعلم جديدة تم اقتراحها في ( "A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications."، - جامعة 8 ماي 1945 - قالمة -، قسم علوم الحاسوب، تقديم: سيد تقي الدين اودجاني، إشراف: د. عبد الحكيم حنوس. 2023). [https://dspace.univ-guelma.dz/jspui/handle/123456789/15028].
قائمة الثغرات الرئيسية المدعومة:
تتطلب عملية التثبيت مجموعة محددة من المتطلبات. على الرغم من أن هذا المشروع مدعوم بشكل أساسي على Kali Linux، إلا أنه يمكن أن يكون متوافقًا مع أنظمة تشغيل أخرى:
(ملاحظة: يرجى العلم أنني سأقوم بإنشاء سكريبت bash لأتمتة خطوات التثبيت لمستخدمي Linux في أقرب وقت ممكن.)
بعد استنساخ المستودع إلى جهازك المحلي، يمكنك تشغيل التطبيق عن طريق تنفيذ الأمر python3 Metascan.py.
بعد ذلك، يمكنك التنقل عبر واجهة التطبيق.
صورة Docker متوفرة في دليل OSTEscaner. وهي مبنية على Kali Linux وستحتاج إلى خادم X لعرض واجهة Python الرسومية. على Linux، من المحتمل أن يكون لديك واحد قيد التشغيل بالفعل، أما على Windows (بما في ذلك WSL) فخوادم X الجيدة هي vcxsrv أو xming.
قم أولاً بتصدير شاشتك:
Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
ثم قم ببناء وتشغيل صورة Docker:
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan
استكشاف الأخطاء وإصلاحها:
_tkinter.TclError: couldn't connect to display. نظرًا لأنه يعتمد على اتصال الشبكة، قد تحتاج إلى تضمين عنوان IP المحلي الخاص بك: على سبيل المثال export DISPLAY:192.168.100.5:0.0، على Windows قد تبحث عن برنامج تعليمي لـ xming وتثبيت خطوط إضافية.Failed to fetch http://http.kali.org/) فقط أعد تشغيل البناء.نرحب بالمساهمات لتعزيز وتحسين هذا المشروع.
إما عن طريق التبرع:
أو بقوة عقلك. للمساهمة، يرجى اتباع هذه الإرشادات:
يرجى ملاحظة أن جميع المساهمات ستتم مراجعتها من قبل القائمين على المشروع. نحن نقدر جهودك وسنبذل قصارى جهدنا لتقديم ملاحظات في الوقت المناسب.
إذا كانت لديك أي أسئلة أو تحتاج إلى مزيد من التوضيح، فلا تتردد في التواصل معنا من خلال متتبع المشكلات (Issue Tracker) أو عن طريق الاتصال المباشر بالقائمين على المشروع.
هذا المشروع مرخص بموجب رخصة GNU GENERAL PUBLIC LICENSE الإصدار 3، 29 يونيو 2007.
هذا المشروع مخصص للأغراض التعليمية ويهدف إلى تبسيط التقييم الشامل للأمن السيبراني. ومع ذلك، نود التأكيد على أننا لسنا مسؤولين عن أي استخدام ضار لهذا التطبيق. من الضروري أن يتحلى مستخدمو هذا البرنامج بالمسؤولية والسلوك الأخلاقي. نوصي بشدة بإخطار الأهداف أو الأفراد المعنيين قبل استخدام هذا البرنامج.

لينكد إن: (https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)