Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cornucopia — ملفات المصدر والأدوات اللازمة لبناء حزم OWASP Cornucopia بلغات متعددة | Kitploit
أدوات/GitHubGitHub/owasp/cornucopia
أمن الويبأمن السحابةأمن الجوالالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubowasp/cornucopia

cornucopia

ملفات المصدر والأدوات اللازمة لبناء حزم OWASP Cornucopia بلغات متعددة

عرض المستودع
13996منذ 5س 16دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

OWASP Production Project OpenSSF Best Practices Maintainability Code Coverage

مشروع OWASP Cornucopia

OWASP Cornucopia هو آلية على شكل لعبة ورق لمساعدة فرق تطوير البرمجيات على تحديد متطلبات الأمان في عمليات التطوير الرشيقة والتقليدية والرسمية. وهو مستقل عن اللغة والمنصة والتقنية. قم بزيارة: https://cornucopia.owasp.org/

تشير المراجع التبادلية في مجموعة إصدار تطبيق الويب إلى الإصدارات التالية من موارد OWASP والموارد الخارجية الأخرى:

المعايير

  • OWASP Artificial Intelligence Security Verification Standard v1.0 (AISVS)
  • OWASP Application Security Verification Standard (ASVS) v4 (2019) and v5 (2025)
  • OWASP Mobile Application Security Verification Standard (MASVS) v2.1

نماذج النضج

  • OWASP DSOMM
  • OWASP SAMM

الأعلى 10:

  • OWASP Agentic Top 10
  • OWASP LLM Top 10
  • OWASP Top 10
  • OWASP Top 10 Client-Side Security Risks

الأدلة

  • OWASP Automated Threats to Web Applications
  • OWASP AI Testing Guide
  • OWASP Mobile Application Security Testing Guide (MASTG) v1.7

مصادر أخرى:

  • Mitre ATT&CK
  • Mitre Atlas™
  • Mitre CAPEC™ v3.9
  • OWASP Dev Guide Web Application Checklist
  • SAFECode Practical Security Stories and Security Tasks for Agile Development Environments (SAFECode) July 2012
  • STRIDE
  • PHANTOM-B

المساهمة في التطوير

الملفات الثنائية الكبيرة

يرجى تثبيت git-lfs لضمان قدرتك على تنزيل ملفات المخرجات.

قم بالتثبيت من https://git-lfs.com/

ثم اسحب الملفات الثنائية من git lfs.

root@kitploit:~

git lfs pull

استخدام البرامج النصية لتطوير وبناء Cornucopia

البرامج النصية لبناء مجموعات بطاقات Cornucopia

يرجى قراءة README.md

برامج نصية إضافية للأدوات المساعدة

يرجى قراءة README.md

الفحص الأمني

الإعداد لأول مرة:

root@kitploit:~
pip install pre-commit
pre-commit install

يقوم خطاف Bandit في pre-commit بفحص نصوص Python بحثًا عن مشكلات أمنية عند الالتزام (commit). ويُشغَّل تلقائيًا عبر pre-commit (شدة متوسطة، ثقة عالية).

للتشغيل يدويًا:

root@kitploit:~
pre-commit run bandit --all-files

بناء ونشر موقع Cornucopia الإلكتروني

يحتوي https://cornucopia.owasp.org على متصفح البطاقات لكل بطاقة من بطاقات مجموعات cornucopia بالإضافة إلى التصنيف وشرح متعمق لكل بطاقة في المجموعات.

يرجى قراءة README.md

بناء ونشر محرك لعبة Cornucopia: Copi

Copi (https://copi.owasp.org) هو محرك ألعاب عبر الإنترنت حيث يمكنك لعب Cornucopia وElevation of Privilege. يمكنك لعب جميع إصدارات Cornucopia (الموقع الإلكتروني والجوال) بالإضافة إلى لعبة Elevation of Privileges.

يرجى قراءة README.md

الطباعة

يتم إصدار أحدث الملفات القابلة للطباعة ضمن pre-release. يرجى تنزيل الملفات النهائية القابلة للطباعة من هناك. يمكن طباعة ملفات docx/pdf بسهولة بواسطة أي طابعة مكتبية، ولكن للحصول على أفضل جودة استخدم ملفات idml من InDesign. عند إرسال الملفات إلى منشأة طباعة، قد تحتاج إلى توفير الخطوط المستخدمة لإنشاء العمل. في حال لم تكن الخطوط متوفرة لدى منشأة الطباعة، ستجد الخطوط القابلة للتثبيت تحت resources/templates/Fonts في هذا المستودع. وهي مفتوحة المصدر ومجانية للاستخدام التجاري. يمكن أيضًا تنزيل الخطوط من الويب. Fivo Sans: https://www.fontsc.com/font/fivo-sans Atkinson Hyperlegible: https://brailleinstitute.org/freefont

تُستخدم الخطوط التالية:

  • النشرة: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
  • النشرة: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
  • العلبة
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Condensed Medium
    • Noto Sans ExtraCondensed Extra Bold
    • Noto Sans ExtraCondensed Extra Medium
  • الشعارات:
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Extra Condensed Extra Bold

الأبعاد

مجموعات البطاقات:

ملفات "bridge" هي بطاقات لعب قياسية (2.25 × 3.5 بوصة أو 56mm × 87mm). ملفات "tarot" هي بطاقات لعب قياسية (2.75 × 4.75 بوصة أو 70mm × 121mm).

العلب:

أبعاد "bridge" هي 60 × 89.25 mm × 27.15 mm أبعاد "tarot" هي 122.2 × 73.1 × 29.1 mm

صندوق "tarot" له أبعاد قياسية تستخدمها Agile Stationary لطباعة إصدار Cyber Security Cornucopia الخاص بها.

النشرات:

ملفات "bridge" هي 56mm × 87mm ملفات "tarot" هي (2.75 × 4.75 بوصة)

إصدارا "bridge" و"tarot" ينتشران على 16-20 صفحة وفقًا للغة التي تطبع بها.

يرجى الانتباه إلى أن جدول محتويات نشرة indesign يجب تعديله لجميع الإصدارات اللغوية قبل الطباعة باستثناء النسخة الإنجليزية!! ذلك لأن indesign لا يدعم الضبط التلقائي لجدول المحتويات (TOC). قد تحتاج إلى ضبط حجم الخط ليتناسب مع انتشار نشرة من 16 أو 20 صفحة. لا تطبع نشرة من 18 صفحة! لن تبدو جيدة.

التهبيط (Bleed):

تهبيط قياسي مضبوط على 3mm لجميع الجوانب الأربعة.

الورق

استخدم ورقًا بوزن 300gsm لكل من بطاقات bridge وبطاقات tarot. بالنسبة للعلبة، نوصي باستخدام كرتون صندوق قابل للطي مع تغليف مقاوم للخدش وورق غير مطلي بوزن 100gsm للنشرة. يمكن أيضًا تغليف النشرات، لكن ذلك قد يجعلها نابضة.

عملية الإصدار

يتبع هذا المستودع نهج semver. إصدار نسخة جديدة يعني وضع وسم على الالتزام في فرع master. يرجى عدم استخدام نفس الوسم مرتين.

لتجنب الأخطاء الشائعة، يوجد برنامج نصي سيرشدك خلال العملية ويدفع الوسم الصحيح من جهازك.

لإصدار تصحيح جديد (patch):

root@kitploit:~
make release
root@kitploit:~
make release-patch

لإصدار نسخة ثانوية جديدة (minor):

root@kitploit:~
make release-minor

لإصدار نسخة رئيسية جديدة (major):

root@kitploit:~
make release-major

الاعتمادات

تم تصميم Cornucopia وإنشاؤه في الأصل بواسطة Colin Watson ومنذ ذلك الحين تلقى مساهمات من فريق عالمي من المتطوعين. يرجى الاطلاع على حول Cornucopia لمزيد من التفاصيل.

الترخيص

شروط الترخيص العامة

© 2025 OWASP Foundation باستثناء ما يُذكر خلاف ذلك، فإن المحتوى في هذا المستودع مرخص بموجب CC-BY-SA-4.0 ويُعد محول OWASP Cornucopia والموقع الإلكتروني أمثلة على ذلك. إذا كنت ترغب في استخدام أي من الأعمال في مشروعك الخاص، فيرجى إعادة الارتباط إلى موقعنا ومنح الفضل إلى OWASP Cornucopia. الأفراد الذين ساهموا في أجزاء من المشروع يُنسب إليهم الفضل من خلال مشروع OWASP Cornucopia. يمكنك الرجوع إلى ترخيص CC-BY-SA-4.0 للاسترشاد به طالما أنك تستخدم أحدث أعمالنا.

مولّد Nonce لسياسة أمان المحتوى في Cloudflare Worker (nonce-worker.js)

MIT License Copyright (c) 2020 Move Your Digital, Inc.

يرجى قراءة README.md

التعداد والتصنيف المشترك لأنماط الهجوم (CAPEC™)

يخضع استخدام التعداد والتصنيف المشترك لأنماط الهجوم (CAPEC)، والمراجع المرتبطة من capec.mitre.org، لشروط الاستخدام. حقوق الطبع والنشر © 2007–2025، شركة MITRE. CAPEC وشعار CAPEC علامتان تجاريتان لشركة MITRE.

Copi - محرك لعبة Cornucopia

محرك لعبة Copi - Cornucopia مرخص بموجب GNU AFFERO GENERAL PUBLIC LICENSE

Elevation of MLSec (MLSec)

© 2024 شركة Kantega AS. نص لعبة Elevation of MLSec (MLSec) مرخص بموجب CC-BY-SA-4.0. تم إنشاء Elevation of MLSec بواسطة Elias Brattli Sørensen (التصميم: Jorun Kristin Bremseth) أثناء عمله في Kantega AS (انظر: kantega/elevation-of-mlsec).

Elevation of Privilege (EoP)

© 2010 شركة Microsoft. نص لعبة Elevation of Privilege (EoP) مرخص بموجب CC-BY-SA-3.0 تم إنشاء EoP بواسطة الأستاذ المشارك Adam Shostack (انظر: adamshostack/eop)

ترخيص الخطوط

لترخيص الخطوط، يرجى قراءة README.md

إصدار تطبيق الجوال OWASP Cornucopia Mobile App Edition (الإصدار الأصغر من 2.0)

نص وتعيين الشيفرة لإصدار تطبيق الجوال OWASP Cornucopia Mobile App Edition مرخص بموجب CC-BY-SA-3.0

إصدار تطبيق الويب OWASP Cornucopia Website App Edition (الإصدار الأصغر من 3.0)

نص وتعيين الشيفرة لإصدار تطبيق الويب OWASP Cornucopia Website App Edition مرخص بموجب CC-BY-SA-3.0

OWASP Cumulus

© 2025 مؤسسة OWASP. نص OWASP Cumulus مرخص بموجب CC-BY-SA-4.0. OWASP Cumulus من إنشاء Christoph Niehoff. يمكن العثور على مزيد من المعلومات على موقعه (انظر: owasp.org/www-project-cumulus).

PHANTOM-B

حقوق الطبع والنشر ©2026 Shostack + Associates. هذه هي PHANTOM-B 1.0، الربع الثالث 2026. PHANTOM-B مرخصة بموجب CC-BY انظر أيضًا: لماذا PHANTOM-B؟

version-up.sh

Copyright (C) 2017, Oleksandr Kucherenko بموجب MIT

نماذج التهديدات الخاصة بنا

انظر: SECURITY.md

تنزيل الأداة