Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
noseyparker — Nosey Parker هي أداة سطر أوامر تكتشف الأسرار والمعلومات الحساسة في البيانات النصية وتاريخ Git. | Kitploit
أدوات/GitHubGitHub/praetorian-inc/noseyparker
ماسحات الثغرات الأمنيةتحليل الكودجمع المعلوماتاختبار الاختراقDevSecOpsكشف الأسرارArchived
GitHubpraetorian-inc/noseyparker

noseyparker

Nosey Parker هي أداة سطر أوامر تكتشف الأسرار والمعلومات الحساسة في البيانات النصية وتاريخ Git.

عرض المستودع
2.3k13250منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حلّ Nosey Parker محله Titus. Nosey Parker متقاعد رسميًا

راجع إعلاننا على https://www.praetorian.com/blog/titus-open-source-secret-scanner/. يمكن العثور على مستودع Titus على https://github.com/praetorian-inc/titus

نظرة عامة

Nosey Parker هي أداة CLI تجد الأسرار والمعلومات الحساسة في البيانات النصية. إنها في الأساس أداة شبيهة بـ grep ذات غرض خاص للكشف عن الأسرار.

صُممت للأمن الهجومي (مثل تمكين الحركة الجانبية في الفرق الحمراء)، ولكنها قد تكون مفيدة أيضًا لاختبار الأمن الدفاعي. لقد عثرت على أسرار في مئات المهام الأمنية الهجومية في Praetorian.

الميزات الرئيسية:

  • المرونة: تقوم بمسح الملفات والدلائل وGitHub وتاريخ Git بشكل أصلي، ولديها آلية تعداد مدخلات قابلة للتوسيع
  • قواعد مجرّبة ميدانيًا: تستخدم تعبيرات منتظمة مع 188 قاعدة تم اختيارها لدقة عالية بناءً على ملاحظات مهندسي الأمن
  • نسبة الإشارة إلى الضوضاء: تزيل التكرار من التطابقات التي تشارك نفس السر، مما يقلل عبء المراجعة بمقدار 10-1000 مرة أو أكثر
  • السرعة وقابلية التوسع: يمكنها المسح بمعدل جيجابايت/ثانية على نظام متعدد النوى، وقد مسحت مدخلات بحجم 20 تيرابايت في المهام الأمنية

سير العمل النموذجي يتكون من ثلاث مراحل:

  1. مسح المدخلات ذات الاهتمام باستخدام الأمر scan
  • الإبلاغ عن تفاصيل نتائج المسح باستخدام الأمر report
  • مراجعة النتائج وتصنيفها
  • التثبيت

    صيغة Homebrew

    root@kitploit:~
    brew install noseyparker
    

    الملفات التنفيذية المبنية مسبقًا

    تحتوي صفحة الإصدار الأخير على ملفات تنفيذية مبنية مسبقًا لنظامي Linux وmacOS على معمارية x86_64/aarch64.

    Docker: x86_64/aarch64

    root@kitploit:~
    docker pull ghcr.io/praetorian-inc/noseyparker:latest
    

    يتوفر أحدث إيداع أيضًا عبر الوسم main.

    Docker: x86_64/aarch64، قاعدة Alpine:

    root@kitploit:~
    docker pull ghcr.io/praetorian-inc/noseyparker-alpine:latest
    

    يتوفر أحدث إيداع أيضًا عبر الوسم main.

    حزمة Arch Linux

    https://aur.archlinux.org/packages/noseyparker

    Windows

    لا يتم بناء Nosey Parker أصليًا على Windows (#121). ولكن من الممكن تشغيله على Windows باستخدام WSL1 والإصدار الأصلي لنظام Linux.

    البناء من المصدر

    1. تثبيت المتطلبات الأساسية

    تم اختبار هذا مع عدة إصدارات من Ubuntu Linux وmacOS على كل من x86_64 وaarch64.

    التبعيات المطلوبة:

    • cargo: الطريقة الموصى بها: التثبيت من https://rustup.rs
    • cmake: مطلوب لبناء حزمة vectorscan-sys وبعض التبعيات الأخرى
    • boost: مطلوب لبناء حزمة vectorscan-sys (الإصدار المدعوم >=1.57)
    • git: مطلوب لتضمين معلومات الإصدار في واجهة CLI الخاصة بـ noseyparker
    • patch: مطلوب لبناء حزمة vectorscan-sys
    • pkg-config: مطلوب لبناء حزمة vectorscan-sys
    • sha256sum: مطلوب لحساب التجميعات (غالبًا ما يتم توفيره بواسطة حزمة coreutils)
    • zsh: مطلوب لبرامج البناء النصية

    2. البناء باستخدام برنامج create-release.zsh النصي

    root@kitploit:~
    $ rm -rf release && ./scripts/create-release.zsh
    

    إذا نجح الأمر، سينتج هيكل دليل في release مملوء بقطع الإصدار. سيكون البرنامج سطر الأوامر في release/bin/noseyparker.

    الحصول على المساعدة

    تشغيل الملف الثنائي noseyparker بدون وسائط يطبع المساعدة على المستوى الأعلى ويخرج. يمكنك الحصول على مساعدة مختصرة لأمر معين عن طريق تشغيل noseyparker COMMAND -h. تتوفر مساعدة أكثر تفصيلاً باستخدام الأمر help أو الخيار الطويل --help.

    تتضمن الإصدارات المبنية مسبقًا أيضًا صفحات دليل تجمع المساعدة سطر الأوامر في مكان واحد. يتم تضمين هذه الصفحات المحولة إلى تنسيق Markdown أيضًا في المستودع هنا.

    إذا كان لديك سؤال لم تجب عليه هذه الوثائق، فيرجى بدء مناقشة.

    المصطلحات ونموذج البيانات

    مخزن البيانات

    مخزن البيانات هو دليل خاص يستخدمه Nosey Parker لتسجيل نتائجه والحفاظ على حالته الداخلية. سيتم إنشاء مخزن البيانات ضمنيًا بواسطة الأمر scan إذا لزم الأمر.

    الكتل

    كل مدخل تم مسحه يسمى كتلة. لكل كتلة معرف كتلة فريد، وهو تجميع SHA-1 يتم حسابه بنفس طريقة حساب git.

    المسببات

    لكل كتلة إدخالات مسببات واحدة أو أكثر مرتبطة بها. إدخال المسببات هو بيانات وصفية تصف كيف تم اكتشاف المدخل، مثل ملف على نظام الملفات أو ملف في تاريخ مستودع Git.

    القواعد

    Nosey Parker هو نظام قائم على القواعد يستخدم تعبيرات منتظمة. كل قاعدة لها نمط واحد مع مجموعة التقاط واحدة على الأقل تعزل محتوى التطابق من السياق المحيط. يمكنك سرد القواعد المتاحة باستخدام noseyparker rules list.

    مجموعات القواعد

    يتم تنظيم مجموعة من القواعد في مجموعة قواعد. تتضمن مجموعة القواعد الافتراضية لـ Nosey Parker قواعد تكتشف الأشياء التي تبدو وكأنها أسرار. مجموعات قواعد أخرى متاحة؛ يمكنك سردها باستخدام noseyparker rules list.

    التطابقات

    عندما يتطابق نمط قاعدة مع مدخل، فإنه ينتج تطابقًا. يتم تعريف التطابق بشكل فريد بواسطة قاعدة ومعرف كتلة وإزاحة بايت بداية وإزاحة بايت نهاية؛ تُستخدم هذه الحقول لحساب معرف تطابق فريد.

    النتائج

    يتم دمج التطابقات التي تشترك في قاعدة ومجموعات التقاط في نتيجة. بمعنى آخر، النتيجة هي مجموعة من التطابقات. هذه هي وحدة الإبلاغ العليا في Nosey Parker.

    أمثلة الاستخدام

    ملاحظة: عند استخدام Docker...

    عند استخدام صورة Docker، استبدل noseyparker في الأوامر التالية باستدعاء Docker يستخدم وحدة تخزين مثبتة:

    root@kitploit:~
    docker run -v "$PWD":/scan ghcr.io/praetorian-inc/noseyparker:latest <ARGS>
    

    تعمل حاوية Docker مع /scan كدليل العمل الخاص بها، لذا فإن تثبيت $PWD في /scan داخل الحاوية سيجعل إكمال التبويب والمسارات النسبية في استدعاء سطر الأوامر الخاص بك تعمل.

    مسح محتوى نظام الملفات، بما في ذلك مستودعات Git المحلية

    لقطة شاشة تظهر سير عمل Nosey Parker لمسح نظام الملفات بحثًا عن أسرار

    يدعم Nosey Parker بشكل أصلي مسح الملفات والدلائل والتاريخ الكامل لمستودعات Git.

    على سبيل المثال، إذا كان لديك نسخة Git من CPython محليًا في cpython.git، يمكنك مسحها باستخدام الأمر scan. سينشئ Nosey Parker مخزن بيانات جديد في cpython.np ويحفظ نتائجه هناك. (الاسم cpython.np غير ضروري، ويمكن أن يكون ما تريده.)

    root@kitploit:~
    $ noseyparker scan -d cpython.np cpython.git
    Scanned 19.19 GiB from 335,849 blobs in 17 seconds (1.11 GiB/s); 2,178/2,178 new matches
    
     Rule                            Findings   Matches   Accepted   Rejected   Mixed   Unlabeled
    ──────────────────────────────────────────────────────────────────────────────────────────────
     Generic API Key                        1         8          0          0       0           1
     Generic Password                       8     1,283          0          0       0           8
     Generic Username and Password          2        40          0          0       0           2
     HTTP Bearer Token                      1       108          0          0       0           1
     PEM-Encoded Private Key               61       151          0          0       0          61
     netrc Credentials                     27       588          0          0       0          27
    
    Run the `report` command next to show finding details.
    

    راجع noseyparker help scan لمزيد من التفاصيل.

    مسح مستودع Git من رابط HTTPS

    على سبيل المثال، لمسح مستودع Nosey Parker نفسه:

    root@kitploit:~
    noseyparker scan --datastore np.noseyparker --git-url https://github.com/praetorian-inc/noseyparker
    

    راجع noseyparker help scan لمزيد من التفاصيل.

    مسح مستودعات Git لمستخدم أو منظمة GitHub

    استخدم --github-user=USER أو --github-org=ORG. على سبيل المثال، لمسح المستودعات القابلة للوصول التابعة لمستخدم octocat:

    root@kitploit:~
    noseyparker scan --datastore np.noseyparker --github-user octocat
    

    ستستخدم هذه المحددات المدخلات رمز GitHub اختياريًا إذا كان متاحًا في متغير البيئة NP_GITHUB_TOKEN. يوفر توفير رمز الوصول حدًا أعلى لمعدل API وقد يجعل مستودعات إضافية قابلة للوصول لك.

    راجع noseyparker help scan لمزيد من التفاصيل.

    مراجعة النتائج وتصنيفها بشكل تفاعلي

    راجع المشروع المرافق، Nosey Parker Explorer: لقطة شاشة تظهر الواجهة الرئيسية لـ Nosey Parker Explorer

    الإبلاغ عن النتائج بتنسيق نصي قابل للقراءة البشرية

    لقطة شاشة تظهر سير عمل Nosey Parker لعرض نتائجه بتنسيق قابل للقراءة البشرية

    الإبلاغ عن النتائج بتنسيق JSON

    لقطة شاشة تظهر سير عمل Nosey Parker لعرض نتائجه بتنسيق JSON

    تلخيص النتائج

    يقوم Nosey Parker بطباعة ملخص لنتائجه عند الانتهاء من المسح. يمكنك أيضًا تشغيل هذه الخطوة بشكل منفصل بعد المسح:

    root@kitploit:~
    $ noseyparker summarize --datastore np.cpython
    
     Rule                      Distinct Groups   Total Matches
    ───────────────────────────────────────────────────────────
     PEM-Encoded Private Key             1,076           1,192
     Generic Secret                        331             478
     netrc Credentials                      42           3,201
     Generic API Key                         2              31
     md5crypt Hash                           1               2
    

    يتم دعم تنسيقات إخراج إضافية، بما في ذلك JSON وJSON lines، عبر الخيار --format=FORMAT.

    راجع noseyparker help summarize لمزيد من التفاصيل.

    تعداد المستودعات من GitHub

    استخدم الأمر github repos list لسرد روابط المستودعات التابعة لمستخدمي أو منظمات GitHub. يستخدم هذا الأمر GitHub REST API لتعداد المستودعات التابعة للمستخدمين أو المنظمات. على سبيل المثال:

    root@kitploit:~
    $ noseyparker github repos list --user octocat
    https://github.com/octocat/Hello-World.git
    https://github.com/octocat/Spoon-Knife.git
    https://github.com/octocat/boysenberry-repo-1.git
    https://github.com/octocat/git-consortium.git
    https://github.com/octocat/hello-worId.git
    https://github.com/octocat/linguist.git
    https://github.com/octocat/octocat.github.io.git
    https://github.com/octocat/test-repo1.git
    

    سيستخدم هذا الأمر رمز GitHub اختياريًا إذا كان متاحًا في متغير البيئة NP_GITHUB_TOKEN. يوفر توفير رمز الوصول حدًا أعلى لمعدل API وقد يجعل مستودعات إضافية قابلة للوصول لك.

    يتم دعم تنسيقات إخراج إضافية، بما في ذلك JSON وJSON lines، عبر الخيار --format=FORMAT.

    راجع noseyparker help github لمزيد من التفاصيل.

    التكاملات

    لدى Nosey Parker بعض التكاملات من جهات خارجية:

    • Nosey Parker معبأ في Homebrew
    • Nosey Parker معبأ في Arch Linux
    • يتوفر إجراء GitHub لتشغيل Nosey Parker
    • DefectDojo يتضمن محللًا لـ Nosey Parker v0.16 JSON
    • Nemesis يتضمن دعمًا لـ Nosey Parker
    • noseyparker-compact يوفر معالجات لاحقة لتقارير مضغوطة
    • تأتي خوادم الجذر القابلة للتصرف segfault.net مع Nosey Parker مثبتًا مسبقًا

    إذا كان لديك تكامل ترغب في مشاركته غير مدرج هنا، فيرجى إنشاء PR.

    المساهمة

    اطرح أسئلة أو شارك أفكارًا في منطقة المناقشات.

    نرحب بالمساهمات، خاصة قواعد regex الجديدة. تم تفصيل تطوير قواعد regex الجديدة في وثيقة منفصلة.

    إذا كنت تفكر في إجراء تغييرات كبيرة على الكود، فيرجى فتح مشكلة أو بدء مناقشة أولاً.

    يحتوي هذا المشروع على عدد من خطافات pre-commit الممكّنة التي يُشجع على استخدامها. لتثبيتها في مستودعك المحلي، تأكد من أن pre-commit مثبت وقم بتشغيل:

    root@kitploit:~
    $ pre-commit install
    

    ستساعد هذه الفحوصات في الكشف السريع عن الأخطاء البسيطة.

    الترخيص

    Nosey Parker مرخصة بموجب رخصة Apache، الإصدار 2.0.

    تنزيل الأداة