Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lua-ffi-libinjection — LuaJIT FFI bindings لمكتبة libinjection، توفر كشفًا عن حقن SQL وهجمات XSS مع واجهات برمجة تطبيقات خاصة بالسياق لأمن تطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/p0pr0ck5/lua-ffi-libinjection
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن الويبأمن واجهات برمجة التطبيقات
GitHubp0pr0ck5/lua-ffi-libinjection

lua-ffi-libinjection

LuaJIT FFI bindings لمكتبة libinjection، توفر كشفًا عن حقن SQL وهجمات XSS مع واجهات برمجة تطبيقات خاصة بالسياق لأمن تطبيقات الويب.

عرض المستودع
38161منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الاسم

lua-resty-libinjection - روابط LuaJIT FFI لمكتبة libinjection

الحالة

هذه المكتبة قيد التطوير النشط وهي جاهزة للإنتاج

الوصف

توفر هذه المكتبة روابط FFI لمكتبة libinjection، وهي محلل ومحلّل رموز لـ SQL/SQLi وXSS.

التثبيت

قم بتثبيت هذه المكتبة كما تفعل مع أي وحدة lua أخرى في OpenResty. يجب أن يكون ملف الكائن المشترك libinjection موجودًا في lua_package_cpath، لذا يجب عليك إنشاء رابط رمزي أو نسخ ملف .so إلى الموقع المناسب.

الملخص

root@kitploit:~
  access_by_lua_block {
    local libinjection = require "resty.libinjection"

    -- واجهة SQLi البسيطة
    local issqli, fingerprint = libinjection.sqli(string)

    -- يتم أيضًا توفير روابط خاصة بالسياق
    issqli, fingerprint = libinjection.sqli_noquote(string)
    issqli, fingerprint = libinjection.sqli_singlequote(string)
    issqli, fingerprint = libinjection.sqli_doublequote(string)

    -- واجهة XSS البسيطة
    local isxss = libinjection.xss(string)

    -- روابط خاصة بالسياق
    isxss = libinjection.xss_data_state(string)
    isxss = libinjection.xss_noquote(string)
    isxss = libinjection.xss_singlequote(string)
    isxss = libinjection.xss_doublequote(string)
    isxss = libinjection.xss_backquote(string)
  }

الاستخدام

libinjection.sqli

الصيغة: issqli, fingerprint = libinjection.sqli(string)

عند إعطاء سلسلة نصية، تُرجع قيمة منطقية issqli تمثل ما إذا تم اكتشاف SQLi، وسلسلة نصية fingerprint تمثل بصمة libinjection المكتشفة. في معظم الحالات، هذا هو الخيار المفضل؛ روابط واجهة برمجة التطبيقات من المستوى الثاني المذكورة أدناه قد تكون أكثر كفاءة قليلاً في سياقات محددة.

libinjection.sqli_noquote

الصيغة: issqli, fingerprint = libinjection.sqli_noquote(string)

مثل libinjection.sqli، في السياق المحدد لسلسلة نصية "كما هي".

libinjection.sqli_singlequote

الصيغة: issqli, fingerprint = libinjection.sqli_singlequote(string)

مثل libinjection.sqli، في السياق المحدد لسلسلة نصية بعلامة اقتباس مفردة (').

libinjection.sqli_doublequote

الصيغة: issqli, fingerprint = libinjection.sqli_doublelequote(string)

مثل libinjection.sqli، في السياق المحدد لسلسلة نصية بعلامة اقتباس مزدوجة (").

libinjection.xss

الصيغة: isxss = libinjection.xss(string)

نسخة ALPHA من كاشف XSS. عند إعطاء سلسلة نصية، تُرجع قيمة منطقية isxss تشير إلى ما إذا تم اكتشاف XSS. في معظم الحالات، هذا هو الخيار المفضل؛ روابط واجهة برمجة التطبيقات من المستوى الثاني المذكورة أدناه قد تكون أكثر كفاءة قليلاً في سياقات محددة.

libinjection.xss_data_state

الصيغة: isxss = libinjection.xss_data_state(string)

مثل libinjection.xss، ولكن يتم تشغيله مع علامة DATA_STATE فقط.

libinjection.xss_noquote

الصيغة: isxss = libinjection.xss_noquote(string)

مثل libinjection.xss، ولكن يتم تشغيله مع علامة VALUE_NO_QUOTE فقط.

libinjection.xss_singlequote

الصيغة: isxss = libinjection.xss_singlequote(string)

مثل libinjection.xss، ولكن يتم تشغيله مع علامة VALUE_SINGLE_QUOTE فقط.

libinjection.xss_doublequote

الصيغة: isxss = libinjection.xss_doublequote(string)

مثل libinjection.xss، ولكن يتم تشغيله مع علامة VALUE_DOUBLE_QUOTE فقط.

libinjection.xss_backquote

الصيغة: isxss = libinjection.xss_backquote(string)

مثل libinjection.xss، ولكن يتم تشغيله مع علامة VALUE_BACK_QUOTE فقط.

الترخيص

حقوق النشر 2017 Robert Paprocki

يُسمح بإعادة التوزيع والاستخدام في الأشكال المصدرية والثنائية، مع أو بدون تعديل، بشرط استيفاء الشروط التالية:

  1. يجب أن تحتفظ إعادة توزيع الكود المصدري بإشعار حقوق النشر أعلاه، وهذه القائمة من الشروط وإخلاء المسؤولية التالي.

  2. يجب أن تعيد إعادة التوزيع في الشكل الثنائي إنتاج إشعار حقوق النشر أعلاه، وهذه القائمة من الشروط وإخلاء المسؤولية التالي في الوثائق و/أو المواد الأخرى المقدمة مع التوزيع.

  3. لا يجوز استخدام اسم صاحب حقوق النشر أو أسماء المساهمين فيه لتأييد أو الترويج لمنتجات مشتقة من هذا البرنامج دون إذن كتابي محدد مسبقًا.

يتم توفير هذا البرنامج "كما هو" من قبل أصحاب حقوق النشر والمساهمين، ويتم إخلاء المسؤولية عن أي ضمانات صريحة أو ضمنية، بما في ذلك على سبيل المثال لا الحصر، الضمانات الضمنية للتسويق والملاءمة لغرض معين. في أي حال من الأحوال، لا يكون صاحب حقوق النشر أو المساهمون مسؤولين عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو خاصة أو نموذجية أو تبعية (بما في ذلك على سبيل المثال لا الحصر، شراء السلع أو الخدمات البديلة؛ فقدان الاستخدام أو البيانات أو الأرباح؛ أو انقطاع الأعمال) مهما كان سببها وعلى أي نظرية من نظريات المسؤولية، سواء في العقد أو المسؤولية الصارمة أو الضرر (بما في ذلك الإهمال أو غيره) الناشئة بأي شكل من الأشكال عن استخدام هذا البرنامج، حتى لو تم إخطارهم بإمكانية حدوث مثل هذه الأضرار.

الأخطاء

يرجى الإبلاغ عن الأخطاء عن طريق إنشاء تذكرة عبر متتبع مشكلات GitHub.

تنزيل الأداة