Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DVSA — تطبيق Serverless هشّ عن قصد | Kitploit
أدوات/GitHubGitHub/owasp/dvsa
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةأمن الخوادماستغلال تطبيقات الويباختبار أمان APIاختبار الاختراقأمن السحابةالتعلم والتعليممختبرات وتدريب عملي
GitHubowasp/dvsa

DVSA

تطبيق Serverless هشّ عن قصد

544208منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

alt OWASP DVSA

تطبيق Serverless هشّ بامتياز


تطبيق Damn Vulnerable Serverless Application (DVSA) هو تطبيق هشّ عن قصد يهدف إلى أن يكون عونًا للمتخصصين في الأمن لاختبار مهاراتهم وأدواتهم في بيئة قانونية، ومساعدة المطورين على فهم عمليات تأمين تطبيقات Serverless بشكل أفضل، ومساعدة كل من الطلاب والمعلمين على تعلّم أمن تطبيقات Serverless في بيئة صفّية خاضعة للتحكم.

الهدف من DVSA هو التدريب على بعض أكثر ثغرات Serverless شيوعًا، من خلال واجهة بسيطة ومباشرة.

يُرجى ملاحظة أن هذا البرنامج يحتوي على ثغرات موثّقة وغير موثّقة على حد سواء. وهذا أمر مقصود. نشجّعك على محاولة اكتشاف أكبر عدد ممكن من المشكلات.


إخلاء المسؤولية

لا تثبّت DVSA على حساب إنتاجي

لا نتحمل المسؤولية عن الطريقة التي يستخدم بها أي شخص هذا التطبيق (DVSA). لقد أوضحنا أغراض التطبيق بوضوح، ولا ينبغي استخدامه بشكل خبيث. لقد أطلقنا تحذيرات واتخذنا إجراءات لمنع المستخدمين من تثبيت DVSA على الحسابات الإنتاجية.


النشر من مستودع التطبيق

  • انشر DVSA من مستودع تطبيقات AWS Serverless

  • بعد اكتمال النشر، انقر على 'View CloudFormation Stack'

  • ضمن 'Outputs' ستجد عنوان URL الخاص بالتطبيق (DVSA Website URL)


التطوير والنشر محليًا

العميل (Client)

المتطلبات الأساسية لإعادة بناء العميل
  • Node 8.16.2 (التبديل بين إصدارات Node أثناء التطوير)
  • python2 (مطلوب لـ npm i node-gyp. يمكنك استخدام npm config set python /path/to/your/python2)
بناء العميل
  • $ ./dvsa.sh client-build
تحديث ملف العميل بالنهاية الخلفية المنشورة مسبقًا
  • $ ./dvsa.sh client-connect --stack <STACK_NAME>
تحديث العميل المنشور بالتغييرات المحلية
  • $ ./dvsa.sh client-update --stack/--bucket
  • $ ./dvsa.sh client-update -h/--help لمزيد من الخيارات
تشغيل العميل محليًا
  • $ ./dvsa.sh client-start

النهاية الخلفية (Backend)

المتطلبات الأساسية لبناء النهاية الخلفية
  • AWS SAM CLI
خطوة بخطوة:
  • قم بإجراء التغييرات المطلوبة على كود النهاية الخلفية ضمن backend/functions
  • قم بإجراء التغييرات المطلوبة على ملف cloudformation template.yml
  • إذا كنت بحاجة إلى تغييرات بعد النشر، يمكنك إضافة ملفات إلى backend/deployment/ واستخدام دالة backend/deployment/dvsa_init.py التي تعمل في نهاية النشر لتنفيذ الإجراءات المطلوبة.
  • $ ./dvsa.sh package-template (اختياري: -h/--help لمزيد من الخيارات)
  • انشر ملف القالب الناتج باستخدام وحدة تحكم Cloudformation أو واجهة الأوامر (CLI)

تشغيل النهاية الخلفية محليًا
  • يمكنك استخدام SAM Local لتشغيل دوال Lambda وواجهات API

  • بدلاً من ذلك، يمكنك استخدام LocalStack

ملاحظة: إذا أردت توجيه عميلك المحلي إلى نهايتك الخلفية المحلية، شغّل $ ./dvsa.sh client-connect واستبدل نقطة نهاية ServiceEndpoint بـ http://localhost:3000 (سيظل يستخدم مجمّعات Cognito في AWS).

الاشتراك عبر البريد الإلكتروني

يرسل DVSA الإيصالات عبر البريد الإلكتروني. يمكنك استخدام صفحة الوارد (Inbox) المدمجة داخل التطبيق لاستلام الرسائل والحصول على الإيصالات. سيتم تعيين بريد إلكتروني لكل مستخدم تلقائيًا من 1secmail.com، وسيتم التحقق منه تلقائيًا. ستُرسل رسائل حقيقية إلى حسابه وستظهر في صفحة الوارد (Inbox) داخل التطبيق.

إذا كنت تريد أن يستقبل المستخدمون رسائل البريد الإلكتروني على حسابهم الفعلي المسجّل (مثل Gmail):

  • أرسل رابط التحقق من البريد الإلكتروني إلى عنوان البريد المطلوب بتشغيل الأمر التالي (بعد النقر على الرابط المستلَم، ستُرسل الرسائل أيضًا إلى عنوان بريدهم الفعلي):

aws ses verify-email-identity --email-address <your_email>

  • اطلب زيادة حد الإرسال. سيسمح هذا لحسابك السحابي بأكمله بإرسال رسائل البريد إلى أي عنوان.

معلومات إضافية

العرض التقديمي

تحميل

التوثيق

AWS

انظر LESSONS للحصول على معلومات حول اختراق DVSA.

انظر VIDEOS لمعرفة كيفية نشر واستخدام واختراق DVSA.


الروابط

OWASP Top 10 - Serverless Interpretation

سلسلة الغوص العميق في هجمات Serverless

مشروع OWASP Serverless Top 10

حساب تويتر (قابل للاختراق)

قناة Slack #project-sls-top-10

مقالة مدونة DVSA

في الأخبار


شكر وتقدير

تم إنشاء DVSA بواسطة Tal Melamed


الترخيص

تطبيق Damn Vulnerable Serverless Application (DVSA) هو برنامج حر: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة (GNU General Public License) كما نشرتها مؤسسة البرمجيات الحرة (Free Software Foundation)، سواءً كان الإصدار 3 من الرخصة أو (حسب اختيارك) أي إصدار لاحق.

يتم توزيع Damn Vulnerable Serverless Application (DVSA) على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى دون الضمان الضمني للتسويق (MERCHANTABILITY) أو الملاءمة لغرض معيّن (FITNESS FOR A PARTICULAR PURPOSE). راجع رخصة GNU العامة لمزيد من التفاصيل.

يجب أن تكون قد استلمت نسخة من رخصة GNU العامة مع تطبيق Damn Vulnerable Serverless Application (DVSA). إذا لم تكن كذلك، فانظر http://www.gnu.org/licenses/.

تنزيل الأداة