Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sh00t — اختبار الأمان ليس بسيطًا مثل النقر بزر الفأرة الأيمن > مسح ضوئي. إنه فوضوي، لعبة صعبة. ماذا لو فاتك اختبار شيء واحد فقط واضطررت للندم لاحقًا؟ Sh00t هي منصة عالية التخصيص وذكية تفهم حياة صيادي الثغرات وتركز على اختبار الأمان اليدوي. | Kitploit
أدوات/GitHubGitHub/pavanw3b/sh00t
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقالأدوات والمكوناتالتعلم والتعليم
GitHubpavanw3b/sh00t

sh00t

اختبار الأمان ليس بسيطًا مثل النقر بزر الفأرة الأيمن > مسح ضوئي. إنه فوضوي، لعبة صعبة. ماذا لو فاتك اختبار شيء واحد فقط واضطررت للندم لاحقًا؟ Sh00t هي منصة عالية التخصيص وذكية تفهم حياة صيادي الثغرات وتركز على اختبار الأمان اليدوي.

عرض المستودع
276642منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
بيئة اختبار لمختبرين الأمان اليدويين

Rawsec's CyberSecurity Inventory

Sh00t

  • هو مدير مهام ليتيح لك التركيز على إجراء اختبار الأمان
  • يوفر قوائم مهام لحالات الاختبار
  • يساعد في إنشاء تقارير الأخطاء باستخدام قوالب أخطاء قابلة للتخصيص

الميزات:

  • مدير مهام ديناميكي ليحل محل المحررات البسيطة أو أدوات إدارة المهام غير المخصصة للأمان
  • قائمة حالات اختبار أمان آلية وقابلة للتخصيص لتحل محل Evernote أو OneNote أو أدوات أخرى غير مخصصة للأمان
  • إدارة قوالب أخطاء مخصصة لأغراض مختلفة وإنشاء تقرير الخطأ تلقائيًا
  • دعم تقييمات ومشاريع متعددة لفصل احتياجاتك المختلفة منطقيًا
  • استخدمه كالورق - كل شيء يُحفظ تلقائيًا
  • تصدير تقرير الخطأ المُنشأ تلقائيًا إلى Markdown وإرساله بشكل أعمى على HackerOne! (قيد التطوير)
  • التكامل مع JIRA وServiceNow - قريبًا
  • تصدير تقرير الخطأ إلى Markdown - قريبًا
  • تخصيص كل شيء تحت الغطاء
  • التثبيت:

    1. قم بتثبيت Docker إذا لم يكن متوفرًا. لمستخدمي Windows 10 Home أو الإصدارات الأقدم، راجع تعليمات التثبيت البديلة أدناه.
    2. سحب صورة Sh00t Docker: docker pull pavanw3b/sh00t:latest
    3. إنشاء حجم لاستمرارية البيانات عبر حاويات Docker: docker volume create --name sh00t
    4. تشغيل الحاوية: docker run -d -p 8000:8000 --name sh00t -v sh00t:/root/sh00t/db pavanw3b/sh00t:latest
    5. سجل الدخول إلى http://127.0.0.1:8000/ على متصفحك المفضل.
    6. سجل الدخول باستخدام بيانات sh00t / sh00t
    7. للإيقاف: docker stop sht00t

    تثبيتات بديلة:

    • لست مرتاحًا لـ Docker بعد؟ نحن نغطيك. التثبيت بدون Docker
    • هل أنت خبير في Django وتريد إعداد كل شيء بنفسك؟ نحن نغطيك أيضًا: الإعداد اليدوي
    • هل تستخدم جهازًا لا يحتوي على Hyper-V، مثل Windows Home؟ يمكنك استخدام Docker Toolbox و Docker Quickstart Terminal. سيعمل Sh00t الخاص بك على عنوان IP الافتراضي لـ Docker الخاص بك: http://YOUR_DOCKER_IP:8000/. سيتم عرض عنوان IP في بداية Terminal Quickstart. يمكنك أيضًا العثور عليه باستخدام docker-machine ls و docker-machine ip MACHINE_NAME.
    • إذا كنت تريد الانتقال إلى إصدار Docker من Sh00t من إعداد سابق دون فقدان أي من بياناتك الحالية، يجب عليك استبدال ملف /root/sh00/db/db.sqlite3 يدويًا في حاوية Docker بإعداد Sh00t القديم الخاص بك.

    استخدام Sh00t لاحقًا:

    1. ابدأ الحاوية: docker start sh00t
    2. سجل الدخول إلى http://YOUR_IP:8000/ على متصفحك المفضل
    3. سجل الدخول باستخدام sh00t / sh00t إذا لم تقم بتغييرها
    4. أوقف الحاوية إذا كنت تهتم: docker stop sh00t

    وكرر!

    ملاحظة: استخدم دائمًا docker start و docker stop. قد تفقد بياناتك إذا قمت بإزالة الحاوية أو الحجم.

    الترقية

    من المهم الحفاظ على تحديث Sh00t الخاص بك للاستفادة من الميزات الجديدة وإصلاحات الأخطاء.

    1. قم بإزالة الحاوية الموجودة: docker container rm -f sh00t لا تقلق، بياناتك آمنة ما لم تقم بإزالة حجم Docker.
    2. سحب أحدث صورة Docker: docker pull pavanw3b/sh00t:latest
    3. ابدأ حاوية جديدة بأحدث الكود، ولكن مع البيانات القديمة: docker run -d -p 8000:8000 --name sh00t -v sh00t:/root/sh00t/db pavanw3b/sh00t:latest

    إلغاء التثبيت

    في حال أردت حذف جميع صور وحاويات وأحجام Sh00t، يمكن تنفيذ العبارات التالية. ملاحظة: هذه عملية تدميرية ولا يمكن التراجع عنها.

    1. إزالة الصورة: docker rmi pavanw3b/sh00t:latest
    2. إزالة الحاوية: docker rm sh00t
    3. إزالة الحجم: docker volume rm sh00t:/root/sh00t/db

    استكشاف الأخطاء:

    Sh00t مكتوب بلغة Python ويعمل بواسطة إطار عمل Django للويب. إذا واجهت أي أخطاء، فإن البحث في Google عن رسالة الخطأ يجب أن يساعدك في معظم الأوقات. إذا لم تكن متأكدًا، يرجى فتح مشكلة جديدة على github.

    المصطلحات:

    • Flag: العلم هو هدف يتم إطلاق النار عليه. إنها حالة اختبار يجب اختبارها. يتم إنشاء الأعلام تلقائيًا بناءً على منهجية الاختبار المختارة. قد يتم العثور على الخطأ أو لا - ولكن الهدف هو التصويب وإطلاق النار عليه. يحتوي العلم على خطوات مفصلة للاختبار. إذا تم تأكيد الخطأ، فإنه يُسمى Sh0t.
    • Sh0t: الـ Sh0ts هي أخطاء. عادةً ما يحتوي الـ Sh0t على وصف تقني للخطأ، الملفات/عناوين URL المتأثرة، خطوات إعادة الإنتاج وتوصية الإصلاح. يتم إنشاء معظم محتويات الـ Sh0t بنقرة واحدة فقط ويجب تغيير المحتوى الديناميكي مثل المعاملات المتأثرة والخطوات. يمكن أن ينتمي الـ Sh0t إلى تقييم (Assessment).
    • تقييم (Assessment): التقييم هو تقييم اختباري. يمكن أن يكون تقييمًا لتطبيق، أو برنامج - حسب رغبة المستخدم في طريقة الإدارة. إنه جزء من مشروع.
    • مشروع (Project): يحتوي المشروع على تقييمات. يمكن أن يكون المشروع فصلًا منطقيًا لما تفعله. يمكن أن يكون وظيفة مختلفة، مكافآت للثغرات، متروك لك لتقرر.
    • قالب (Template): القوالب هي قوالب الأخطاء الخاصة بك. تُستخدم مع Sh0t. هذا ليحل محل عمل النسخ واللصق أثناء تقديم خطأ جديد. قم بإنشاء قوالب لجميع أخطائك، واترك المتغيرات التي ستتغير في تقرير الخطأ الفعلي مثل عنوان URL، المنطقة المتأثرة، إلخ، والتي سيتم استبدالها عند تحميل القالب في Sh0t الخاص بك.
    • Case Master: Case Master هو مجموعة من حالات الاختبار. هذه هي الاختبارات الفردية التي ستجريها على هدفك. سيساعدك تكوين حالات الاختبار على إدارة اختبارك وتغطية كل ما ستحتاجه في تقييمك. كل هاكر سيكون لديه حالات الاختبار الخاصة به. اجعلها قصيرة وسهلة المتابعة. الاحتفاظ بقائمة كاملة من حالات الاختبار في Sh00t الخاص بك هو الجزء الأكثر أهمية في استخدام Sh00t. ستصبح حالات الاختبار أعلامًا (Flags) يجب اختبارها عند بدء تقييم جديد.
    • Module Master: الوحدات (Modules) هي جزء منطقي من الاختبارات. على سبيل المثال، إدارة المستخدم والجلسة هي مثال على وحدة. الوحدات مشابهة لفئة الاختبار.
    • Methodology Master: المنهجية (Methodology) هي منهجك في الاختبار. دليل اختبار OWASP V4 وكتيب هاكر تطبيقات الويب (WAHH) هما مثالان على المنهجية ويتم شحنهما افتراضيًا مع Sh00t. يمكنك إنشاء منهجيتك ووحداتك وحالات الاختبار الخاصة بك. قد يكون لديك منهجيات مختلفة للعمل الرسمي ومكافآت الثغرات الشخصية. ستساعدك المنهجية على فصلها.

    كيف يعمل؟

    ابدأ بإنشاء تقييم جديد. اختر المنهجية التي تريد الاختبار بها. اليوم هناك 330 حالة اختبار، مجمعة في 86 علمًا، تابعة لـ 13 وحدة تم إنشاؤها بالرجوع إلى منهجية اختبار "كتيب هاكر تطبيقات الويب". يمكن انتقاء الوحدات والأعلام وتخصيصها. بمجرد إنشاء التقييمات بالأعلام، يجب على المختبر اختبارها إما يدويًا، أو بشكل شبه آلي بمساعدة الماسحات الضوئية والأدوات أو بأي طريقة مطلوبة، ووضع علامة "تم" عند الانتهاء. أثناء إجراء التقييم غالبًا ما نأتي بحالات اختبار مخصصة خاصة بسيناريو معين في التطبيق. يمكن إنشاء علم جديد بسهولة في أي وقت.

    عندما يتم تأكيد أن العلم هو خطأ صالح، يمكن إنشاء Sh0t. يمكن اختيار قالب خطأ يناسب بشكل أفضل، وسيقوم Sh00t بملء تقرير الخطأ تلقائيًا بناءً على القالب المختار.

    من يمكنه استخدام Sh00t؟

    • مهندسو أمان التطبيقات: اختبار الاختراق وتقييمات الثغرات
    • صيادو مكافآت الثغرات
    • باحثو الأمان المستقلون
    • الفريق الأزرق والمطورون الذين يصلحون
    • أي شخص يريد الاختراق

    لقطات الشاشة:

    لوحة التحكم:

    dashboard

    العمل على علم:

    flag

    التحرير في وضع ملء الشاشة:

    flag_fullscreen

    اختيار المنهجية وحالات الاختبار أثناء إنشاء تقييم جديد:

    assessment

    تقديم خطأ مملوء مسبقًا بقالب:

    sh0t

    التكوينات:

    configuration

    تفاصيل التنفيذ:

    • اللغة: Python 3
    • الإطار: Django Web Framework
    • التبعيات: Django REST Framework، djnago-tables2: تُدار بواسطة /requirements.txt
    • واجهة المستخدم: Bootstrap - متجاوبة

    المساهمة:

    • Pavan: @pavanw3b
    • Aditya Ganapathy

    الشكر:

    • Hari Valugonda
    • Mohd Aqeel Ahmed
    • Ajeeth Rakkappan
    تنزيل الأداة