Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
noseyparker — Nosey Parker هي أداة سطر أوامر تكتشف الأسرار والمعلومات الحساسة في البيانات النصية وتاريخ Git. | Kitploit
أدوات/GitHubGitHub/praetorian-inc/noseyparker
ماسحات الثغرات الأمنيةتحليل الكودجمع المعلوماتاختبار الاختراقDevSecOpsكشف الأسرارArchived
GitHubpraetorian-inc/noseyparker

noseyparker

Nosey Parker هي أداة سطر أوامر تكتشف الأسرار والمعلومات الحساسة في البيانات النصية وتاريخ Git.

عرض المستودع
2.3k13262منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حلّ Nosey Parker محله Titus. Nosey Parker متقاعد رسميًا

راجع إعلاننا على https://www.praetorian.com/blog/titus-open-source-secret-scanner/. يمكن العثور على مستودع Titus على https://github.com/praetorian-inc/titus

نظرة عامة

Nosey Parker هي أداة CLI تجد الأسرار والمعلومات الحساسة في البيانات النصية. إنها في الأساس أداة شبيهة بـ grep ذات غرض خاص للكشف عن الأسرار.

صُممت للأمن الهجومي (مثل تمكين الحركة الجانبية في الفرق الحمراء)، ولكنها قد تكون مفيدة أيضًا لاختبار الأمن الدفاعي. لقد عثرت على أسرار في مئات المهام الأمنية الهجومية في Praetorian.

الميزات الرئيسية:

  • المرونة: تقوم بمسح الملفات والدلائل وGitHub وتاريخ Git بشكل أصلي، ولديها آلية تعداد مدخلات قابلة للتوسيع
  • قواعد مجرّبة ميدانيًا: تستخدم تعبيرات منتظمة مع 188 قاعدة تم اختيارها لدقة عالية بناءً على ملاحظات مهندسي الأمن
  • نسبة الإشارة إلى الضوضاء: تزيل التكرار من التطابقات التي تشارك نفس السر، مما يقلل عبء المراجعة بمقدار 10-1000 مرة أو أكثر
  • السرعة وقابلية التوسع: يمكنها المسح بمعدل جيجابايت/ثانية على نظام متعدد النوى، وقد مسحت مدخلات بحجم 20 تيرابايت في المهام الأمنية

سير العمل النموذجي يتكون من ثلاث مراحل:

  1. مسح المدخلات ذات الاهتمام باستخدام الأمر scan
  2. الإبلاغ عن تفاصيل نتائج المسح باستخدام الأمر report
  3. مراجعة النتائج وتصنيفها

التثبيت

صيغة Homebrew

brew install noseyparker

الملفات التنفيذية المبنية مسبقًا

تحتوي صفحة الإصدار الأخير على ملفات تنفيذية مبنية مسبقًا لنظامي Linux وmacOS على معمارية x86_64/aarch64.

Docker: x86_64/aarch64

docker pull ghcr.io/praetorian-inc/noseyparker:latest

يتوفر أحدث إيداع أيضًا عبر الوسم main.

Docker: x86_64/aarch64، قاعدة Alpine:

docker pull ghcr.io/praetorian-inc/noseyparker-alpine:latest

يتوفر أحدث إيداع أيضًا عبر الوسم main.

حزمة Arch Linux

https://aur.archlinux.org/packages/noseyparker

Windows

لا يتم بناء Nosey Parker أصليًا على Windows (#121). ولكن من الممكن تشغيله على Windows باستخدام WSL1 والإصدار الأصلي لنظام Linux.

البناء من المصدر

1. تثبيت المتطلبات الأساسية

تم اختبار هذا مع عدة إصدارات من Ubuntu Linux وmacOS على كل من x86_64 وaarch64.

التبعيات المطلوبة:

  • cargo: الطريقة الموصى بها: التثبيت من https://rustup.rs
  • cmake: مطلوب لبناء حزمة vectorscan-sys وبعض التبعيات الأخرى
  • boost: مطلوب لبناء حزمة vectorscan-sys (الإصدار المدعوم >=1.57)
  • git: مطلوب لتضمين معلومات الإصدار في واجهة CLI الخاصة بـ noseyparker
  • patch: مطلوب لبناء حزمة vectorscan-sys
  • pkg-config: مطلوب لبناء حزمة vectorscan-sys
  • sha256sum: مطلوب لحساب التجميعات (غالبًا ما يتم توفيره بواسطة حزمة coreutils)
  • zsh: مطلوب لبرامج البناء النصية

2. البناء باستخدام برنامج create-release.zsh النصي

$ rm -rf release && ./scripts/create-release.zsh

إذا نجح الأمر، سينتج هيكل دليل في release مملوء بقطع الإصدار. سيكون البرنامج سطر الأوامر في release/bin/noseyparker.

الحصول على المساعدة

تشغيل الملف الثنائي noseyparker بدون وسائط يطبع المساعدة على المستوى الأعلى ويخرج. يمكنك الحصول على مساعدة مختصرة لأمر معين عن طريق تشغيل noseyparker COMMAND -h. تتوفر مساعدة أكثر تفصيلاً باستخدام الأمر help أو الخيار الطويل --help.

تتضمن الإصدارات المبنية مسبقًا أيضًا صفحات دليل تجمع المساعدة سطر الأوامر في مكان واحد. يتم تضمين هذه الصفحات المحولة إلى تنسيق Markdown أيضًا في المستودع هنا.

إذا كان لديك سؤال لم تجب عليه هذه الوثائق، فيرجى بدء مناقشة.

المصطلحات ونموذج البيانات

مخزن البيانات

مخزن البيانات هو دليل خاص يستخدمه Nosey Parker لتسجيل نتائجه والحفاظ على حالته الداخلية. سيتم إنشاء مخزن البيانات ضمنيًا بواسطة الأمر scan إذا لزم الأمر.

الكتل

كل مدخل تم مسحه يسمى كتلة. لكل كتلة معرف كتلة فريد، وهو تجميع SHA-1 يتم حسابه بنفس طريقة حساب git.

المسببات

لكل كتلة إدخالات مسببات واحدة أو أكثر مرتبطة بها. إدخال المسببات هو بيانات وصفية تصف كيف تم اكتشاف المدخل، مثل ملف على نظام الملفات أو ملف في تاريخ مستودع Git.

القواعد

Nosey Parker هو نظام قائم على القواعد يستخدم تعبيرات منتظمة. كل قاعدة لها نمط واحد مع مجموعة التقاط واحدة على الأقل تعزل محتوى التطابق من السياق المحيط. يمكنك سرد القواعد المتاحة باستخدام noseyparker rules list.

مجموعات القواعد

يتم تنظيم مجموعة من القواعد في مجموعة قواعد. تتضمن مجموعة القواعد الافتراضية لـ Nosey Parker قواعد تكتشف الأشياء التي تبدو وكأنها أسرار. مجموعات قواعد أخرى متاحة؛ يمكنك سردها باستخدام noseyparker rules list.

التطابقات

عندما يتطابق نمط قاعدة مع مدخل، فإنه ينتج تطابقًا. يتم تعريف التطابق بشكل فريد بواسطة قاعدة ومعرف كتلة وإزاحة بايت بداية وإزاحة بايت نهاية؛ تُستخدم هذه الحقول لحساب معرف تطابق فريد.

النتائج

يتم دمج التطابقات التي تشترك في قاعدة ومجموعات التقاط في نتيجة. بمعنى آخر، النتيجة هي مجموعة من التطابقات. هذه هي وحدة الإبلاغ العليا في Nosey Parker.

أمثلة الاستخدام

ملاحظة: عند استخدام Docker...

عند استخدام صورة Docker، استبدل noseyparker في الأوامر التالية باستدعاء Docker يستخدم وحدة تخزين مثبتة:

docker run -v "$PWD":/scan ghcr.io/praetorian-inc/noseyparker:latest <ARGS>

تعمل حاوية Docker مع /scan كدليل العمل الخاص بها، لذا فإن تثبيت $PWD في /scan داخل الحاوية سيجعل إكمال التبويب والمسارات النسبية في استدعاء سطر الأوامر الخاص بك تعمل.

مسح محتوى نظام الملفات، بما في ذلك مستودعات Git المحلية

لقطة شاشة تظهر سير عمل Nosey Parker لمسح نظام الملفات بحثًا عن أسرار

يدعم Nosey Parker بشكل أصلي مسح الملفات والدلائل والتاريخ الكامل لمستودعات Git.

على سبيل المثال، إذا كان لديك نسخة Git من CPython محليًا في cpython.git، يمكنك مسحها باستخدام الأمر scan. سينشئ Nosey Parker مخزن بيانات جديد في cpython.np ويحفظ نتائجه هناك. (الاسم cpython.np غير ضروري، ويمكن أن يكون ما تريده.)

$ noseyparker scan -d cpython.np cpython.git
Scanned 19.19 GiB from 335,849 blobs in 17 seconds (1.11 GiB/s); 2,178/2,178 new matches

 Rule                            Findings   Matches   Accepted   Rejected   Mixed   Unlabeled
──────────────────────────────────────────────────────────────────────────────────────────────
 Generic API Key                        1         8          0          0       0           1
 Generic Password                       8     1,283          0          0       0           8
 Generic Username and Password          2        40          0          0       0           2
 HTTP Bearer Token                      1       108          0          0       0           1
 PEM-Encoded Private Key               61       151          0          0       0          61
 netrc Credentials                     27       588          0          0       0          27

Run the `report` command next to show finding details.

راجع noseyparker help scan لمزيد من التفاصيل.

مسح مستودع Git من رابط HTTPS

على سبيل المثال، لمسح مستودع Nosey Parker نفسه:

noseyparker scan --datastore np.noseyparker --git-url https://github.com/praetorian-inc/noseyparker

راجع noseyparker help scan لمزيد من التفاصيل.

مسح مستودعات Git لمستخدم أو منظمة GitHub

استخدم --github-user=USER أو --github-org=ORG. على سبيل المثال، لمسح المستودعات القابلة للوصول التابعة لمستخدم octocat:

noseyparker scan --datastore np.noseyparker --github-user octocat
تنزيل الأداة