Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wstg — دليل اختبار أمان الويب هو دليل شامل مفتوح المصدر لاختبار أمان تطبيقات الويب وخدمات الويب. | Kitploit
أدوات/GitHubGitHub/owasp/wstg
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليم
GitHubowasp/wstg

wstg

دليل اختبار أمان الويب هو دليل شامل مفتوح المصدر لاختبار أمان تطبيقات الويب وخدمات الويب.

عرض المستودعالموقع الإلكتروني
9.7k1.7kمنذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل اختبار أمان الويب من OWASP

مرحبًا بالمساهمات مشروع رائد في OWASP تابعنا على تويتر

رخصة المشاع الإبداعي

مرحبًا بكم في المستودع الرسمي لدليل اختبار أمان الويب الخاص بمشروع أمان التطبيقات العالمي المفتوح® (OWASP®) (WSTG). يعد WSTG دليلاً شاملاً لاختبار أمان تطبيقات الويب وخدمات الويب. تم إنشاؤه من خلال الجهود التعاونية لمحترفي الأمن والمتطوعين المتفانين، ويوفر WSTG إطارًا من أفضل الممارسات التي يستخدمها مختبرو الاختراق والمؤسسات في جميع أنحاء العالم.

نعمل حاليًا على الإصدار 5.0. يمكنك قراءة المستند الحالي هنا على GitHub.

للحصول على أحدث إصدار مستقر، تفضل بزيارة الإصدار 4.2. متاح أيضًا عبر الإنترنت.

  • كيفية الإشارة إلى سيناريوهات WSTG
    • الربط
  • المساهمات وطلبات الميزات والملاحظات
  • تحدث إلينا
  • قادة المشروع
  • الفريق الأساسي
  • الترجمات

كيفية الإشارة إلى سيناريوهات WSTG

كل سيناريو له معرف بالتنسيق WSTG-<category>-<number>، حيث 'category' هو سلسلة مكونة من 4 أحرف كبيرة تحدد نوع الاختبار أو الضعف، و'number' هو قيمة رقمية مبطنة بالأصفار من 01 إلى 99. على سبيل المثال: WSTG-INFO-02 هو اختبار جمع المعلومات الثاني.

قد تتغير المعرفات بين الإصدارات. لذلك، يُفضل أن تستخدم المستندات أو التقارير أو الأدوات الأخرى التنسيق: WSTG-<version>-<category>-<number>، حيث 'version' هي علامة الإصدار مع إزالة علامات الترقيم. على سبيل المثال: WSTG-v42-INFO-02 سيفهم على أنه يشير تحديدًا إلى اختبار جمع المعلومات الثاني من الإصدار 4.2.

إذا تم استخدام المعرفات دون تضمين عنصر <version>، فيجب افتراض أنها تشير إلى أحدث محتوى لدليل اختبار أمان الويب. مع نمو الدليل وتغيره، يصبح هذا مشكلة، ولهذا السبب يجب على الكتاب أو المطورين تضمين عنصر الإصدار.

الربط

يجب أن يتم الربط بسيناريوهات دليل اختبار أمان الويب باستخدام روابط مرتبطة بالإصدار وليس stable أو latest، والتي ستتغير بمرور الوقت. ومع ذلك، فإن نية فريق المشروع هي ألا تتغير الروابط المرتبطة بالإصدار. على سبيل المثال: https://owasp.org/www-project-web-security-testing-guide/v42/4-Web_Application_Security_Testing/01-Information_Gathering/02-Fingerprint_Web_Server.html. ملاحظة: يشير عنصر v42 إلى الإصدار 4.2.

المساهمات وطلبات الميزات والملاحظات

نحن ندعو بنشاط مساهمين جدد! للبدء، اقرأ دليل المساهمة.

أول مرة هنا؟ إليك اقتراحات GitHub للمساهمين لأول مرة لهذا المستودع.

هذا المشروع ممكن فقط بفضل عمل العديد من المتطوعين المتفانين. الجميع مدعوون للمساعدة بطرق كبيرة وصغيرة. إليك بعض الطرق التي يمكنك المساعدة بها:

  • قراءة المحتوى الحالي ومساعدتنا في إصلاح أي أخطاء إملائية أو نحوية.
  • المساعدة في جهود الترجمة.
  • اختيار مشكلة موجودة وتقديم طلب سحب لإصلاحها.
  • فتح مشكلة جديدة للإبلاغ عن فرصة للتحسين.

لمعرفة كيفية المساهمة بنجاح، اقرأ دليل المساهمة.

يظهر المساهمون الناجحون في قائمة المشروع للمؤلفين أو المراجعين أو المحررين.

تحدث إلينا

يسهل العثور علينا على Slack:

  1. انضم إلى مجموعة OWASP على Slack عبر رابط الدعوة.
  2. انضم إلى قناة هذا المشروع، #testing-guide.

لا تتردد في طرح الأسئلة أو اقتراح الأفكار أو مشاركة أفضل وصفاتك.

يمكنك مناداتنا على 𝕏 (تويتر) @owasp_wstg.

يمكنك أيضًا الانضمام إلى مجموعة Google.

قادة المشروع

  • Rick Mitchell
  • Elie Saad

الفريق الأساسي

  • Rejah Rehim
  • Victoria Drake

الترجمات

  • البرتغالية-البرازيل
  • الروسية
  • الفارسية
  • التركية
  • الإسبانية

مشروع أمان التطبيقات العالمي المفتوح و OWASP هما علامتان تجاريتان مسجلتان لمؤسسة OWASP, Inc.

تنزيل الأداة