
pysap هي مكتبة Python مفتوحة المصدر توفر وحدات لإنشاء وإرسال الحزم باستخدام بروتوكولات NI وDiag وEnqueue وRouter وMS وSNC وIGS وRFC وHDB الخاصة بشركة SAP.
الإصدار 0.2.1.dev0 (قيد التطوير)
SAP Netweaver و SAP HANA هما منصتان تقنيتان لبناء تطبيقات أعمال SAP ودمجها. يستخدم الاتصال بين المكونات بروتوكولات شبكات مختلفة، كما تستخدم بعض الخدمات والأدوات تنسيقات ملفات مخصصة. وبينما يكون بعضها بروتوكولات قياسية ومعروفة، فإن البعض الآخر مملوك ولا تتوفر معلومات عامة عنها عادةً.
pysap هي مكتبة بايثون مفتوحة المصدر توفر
وحدات لصياغة وإرسال الحزم باستخدام بروتوكولات SAP التالية: NI وDiag وEnqueue وRouter
وMS وSNC وIGS وRFC وNWRFC وHDB. بالإضافة إلى ذلك، يتم تضمين دعم
لإنشاء وتحليل تنسيقات ملفات ملكية مختلفة. بُنيت الوحدات على أساس
Scapy وتستند إلى المعلومات المكتسبة أثناء البحث في
البروتوكولات وتنسيقات الملفات والخدمات المختلفة.
تفكيك وصياغة بروتوكولات الشبكات التالية:
NI)DiagEnqueueRouterMS)SNC)IGS)RFC)NWRFC)HDB)واجهات عميل للتعامل مع تنسيقات الملفات التالية:
SAR ملفات الأرشيفPSE) الخاصة بـ SAPلتثبيت pysap، شغّل ببساطة:
$ python3 -m pip install pysap
يتطلب pysap إصدار Python 3.10 أو أحدث.
بعد وقت طويل وبفضل جهد مجتمعي كبير، تم نقل المشروع للتو إلى Python 3. يعمل المشروع الآن على Python 3، ولكن لا تزال الأخطاء متوقع ظهورها مع اختبار وتقييم المزيد من الوظائف. الدعم المجتمعي في الاختبار محل تقدير كبير.
بالإضافة إلى ذلك، لم يتم بعد تكييف بعض إمكانيات Python 3 الحديثة بشكل كامل، مثل الكتابة الثابتة والتزامن الأصلي وغيرها.
NWRFC وRFC وDiag وHDB)genpse وdpmon وgwmon)honeysap ومراقبة سطح هجوم SAPالتوثيق متاح على Read the Docs.
تتضمن وثائق التطوير دليل اختبار قصير في
docs/dev/testing.rst. يصف مجموعتي اختبارات الوحدة
والتكامل، ومنصة الاختبار، وأوامر tox وpytest الموصى بها.
تُوزَّع هذه المكتبة بموجب رخصة GPLv2. راجع ملف COPYING لمزيد من التفاصيل.
تم تصميم الأداة وتطويرها في البداية بواسطة Martin Gallo أثناء عمله في فريق مختبرات SecureAuth للابتكار، بمساعدة العديد من المساهمين. ثم تبرعت SecureAuth بالكود إلى مشروع OWASP CBAS في أكتوبر 2022.
مساهمات مقدمة من:
تتمثل روح هذه المبادرة مفتوحة المصدر في مساعدة باحثي الأمن، والمجتمع، على تسريع الأنشطة البحثية والتعليمية المتعلقة بتنفيذ بروتوكولات وحزم الشبكات.
المعلومات الموجودة في هذا المستودع مخصصة لأغراض البحث والتعليم فقط وليس المقصود استخدامها في بيئات الإنتاج و/أو كجزء من المنتجات التجارية.
إذا كنت ترغب في استخدام هذه الأداة أو جزء منها لأغراضك الخاصة، نوصي بتطبيق دورة حياة تطوير أمنية مناسبة وممارسات ترميز آمنة، بالإضافة إلى إنشاء وتتبع مؤشرات الاختراق الخاصة بذلك وفقًا لاحتياجاتك.
سواء كنت تريد الإبلاغ عن خطأ، أو إرسال تصحيح، أو تقديم بعض الاقتراحات حول هذه الحزمة، اكتب بضعة أسطر إلى قادة مشروع OWASP CBAS.
للاستفسارات المتعلقة بالأمان، راجع سياسة الأمان الخاصة بنا.
Credv2) الخاصة بـ SAPSSFS) الخاصة بـ SAPمكتبة تنفّذ خوارزميتي الضغط LZH وLZC الخاصتين بـ SAP.
ضغط/فك ضغط تلقائي للحمولات باستخدام خوارزميات SAP.
فئات عميل ووسيط وخادم منفذة لبعض البروتوكولات.
أدوات سطر أوامر للعمل دون اتصال مع ملفات أرشيف SAP وPSE وCredv2 وSSFS.
نصوص برمجية أمثلة لتوضيح استخدام الوحدات والبروتوكولات المختلفة.