Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
igoat — OWASP iGoat - أداة تعليمية لاختبار اختراق تطبيقات iOS والأمن من تأليف Swaroop Yermalkar | Kitploit
أدوات/GitHubGitHub/owasp/igoat
أمان iOSتحليل الثغرات الأمنيةاختبار اختراق تطبيقات الجوالالهندسة العكسيةتسريب البياناتالتشفيرأمن الجوالالهندسة الاجتماعيةالمصادقةالتعلم والتعليممسارات ودورات التعلممختبرات وتدريب عملي
461111منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubowasp/igoat

igoat

OWASP iGoat - أداة تعليمية لاختبار اختراق تطبيقات iOS والأمن من تأليف Swaroop Yermalkar

عرض المستودعالموقع الإلكتروني

GSOC 2019


اختر إصدار OWASP iGoat: Swift 4 Objective C

تم تقديم iGoat (Objective C) في: AppSec USA 2017   c0c0n 2017   SEC-T 2017   BruCON 2017   Bugcrowd Levelup 2017

OWASP iGoat - أداة تعلم لاختبار اختراق تطبيقات iOS وأمنها Twitter Follow

iGoat هي أداة تعليمية لمطوري iOS (iPhone, iPad, إلخ) ومختصري اختبار الاختراق لتطبيقات الجوال. إنها مستوحاة من مشروع WebGoat، ولها تدفق مفاهيمي مشابه له.

على هذا النحو، فإن iGoat هي بيئة آمنة حيث يمكن لمطوري iOS التعرف على المخاطر الأمنية الرئيسية التي يواجهونها وكيفية تجنبها. تتكون من سلسلة من الدروس التي يعلّم كل منها درسًا أمنيًا واحدًا (ولكن حيويًا).

تم تصميم الدروس في الخطوات التالية:

  1. مقدمة موجزة للمشكلة.
  2. التحقق من المشكلة عن طريق استغلالها.
  3. وصف موجز للإصلاحات المتاحة للمشكلة.
  4. إصلاح المشكلة عن طريق تصحيح وإعادة بناء برنامج iGoat.

الخطوة 4 اختيارية، ولكنها موصى بها بشدة لجميع مطوري iOS. المساعدة متاحة داخل iGoat إذا كنت لا تعرف كيفية إصلاح مشكلة معينة.

التوثيق: دليل iGoat

تفاصيل المشروع

الصفحة - https://www.owasp.org/index.php/OWASP_iGoat_Tool_Project

قائد المشروع - Swaroop Yermalkar (@swaroopsy)

تويتر - (@OWASPiGoat)

المطور الرئيسي - Anthony Gonsalves

الثغرات المغطاة (الإصدار 3.0):

  • إدارة المفاتيح

    • مفاتيح التشفير الثابتة في الكود
    • تخزين المفتاح جانب الخادم
    • توليد المفاتيح العشوائي
  • هجوم مخطط URL

  • الهندسة الاجتماعية

  • الهندسة العكسية

    • تحليل السلاسل
  • حماية البيانات (أثناء التخزين)

    • تخزين البيانات المحلية (SQLite)
    • تخزين Plist
    • استخدام Keychain
    • تخزين NSUserDefaults
  • حماية البيانات (أثناء النقل)

    • التواصل مع الخادم
    • تثبيت المفتاح العام
  • المصادقة

    • المصادقة عن بعد
  • تسرب البيانات عبر القنوات الجانبية

    • سجلات الجهاز
    • القص واللصق
    • العمل في الخلفية
    • تسجيل ضغطات المفاتيح
  • العبث

    • تبديل الطرق
  • ثغرات الحقن

    • حقن SQL
    • Cross Site Scripting
  • التشفير المكسور

كيف يمكنك المساهمة؟

  • يمكنك إضافة تمارين جديدة
  • اختبار iGoat والتحقق من وجود أي مشكلات
  • اقتراح هجمات جديدة لنا
  • كتابة مدونات / مقالات عن iGoat
  • نشر iGoat :)

للمساهمة في مشروع iGoat، يرجى الاتصال بـ Swaroop ([email protected] أو @swaroopsy)

المساهمون في المشروع -

  • Anthony Gonsalves
  • Junard Lebajan (@junard)
  • Ken van Wyk
  • Arun @he_hacks
  • Jonathan Carter
  • Heefan
  • Tilak Kumar
  • Bernhard Mueller
  • Sagar Popat
  • Chandrakant Nial
  • Valligayatri Rachakonda
  • Suraj Kumar
  • masbog
  • Cheena Kathpal
  • Matt Tesauro
تنزيل الأداة