Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fuzzing-templates — قائمة مُنتقاة من المجتمع لقوالب nuclei للعثور على الثغرات الأمنية "غير المعروفة". | Kitploit
أدوات/GitHubGitHub/projectdiscovery/fuzzing-templates
ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةأمن الويبالاختبار العشوائياختبار الاختراقموارد منسقةأمن واجهات برمجة التطبيقاتArchived
GitHub

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
projectdiscovery/fuzzing-templates

fuzzing-templates

قائمة مُنتقاة من المجتمع لقوالب nuclei للعثور على الثغرات الأمنية "غير المعروفة".

عرض المستودع
10721منذ 2 سنواتتمت المراجعة من قبل Kitploit

قوالب الفازينغ

قائمة مجتمعية منسقة بقوالب الفازينغ لمحرك nuclei لاكتشاف ثغرات أمنية غير معروفة.

التوثيق • المساهمات • النقاش • المجتمع


[!Caution] هذا المستودع مؤرشَف وتم دمجه في مشروع nuclei-templates ضمن دليل /dast.

تُستخدم قوالب الفازينغ مع الماسح nuclei الذي يشغّل محرك الفحص الفعلي. يحتوي هذا المستودع على قوالب فازينغ متنوعة للماسح، مقدمة من فريقنا بالإضافة إلى مساهمات من المجتمع.

نرحب بمساهمات المجتمع عبر طلبات السحب أو المشكلات (issues) لزيادة تغطية الاختبارات الأمنية. على عكس مشروع nuclei-templates الذي يركز على الثغرات المعروفة، صُممت قوالب الفازينغ خصيصًا لاكتشاف ثغرات غير معروفة سابقًا في التطبيقات.

image

📖 التوثيق

يرجى الانتقال إلى https://docs.projectdiscovery.io/templates/protocols/http/fuzzing-overview للاطلاع على التوثيق المفصل لـ بناء قالب الفازينغ الخاص بك. لقد أضفنا أيضًا مجموعة من القوالب لمساعدتك على فهم كيفية عمل الأمور.

🌪️ استخدام قوالب الفازينغ

  1. ثبّت Nuclei
root@kitploit:~
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
  1. شغّل قوالب الفازينغ

الإدخال لقوالب الفازينغ:

الدعم الحالي للفازينغ يقتصر على عناوين URL التي تحتوي على معاملات استعلام (query parameters)، وبالتالي سيتم تجاهل أي عناوين URL لا تحتوي على معاملات استعلام.

root@kitploit:~
$ cat fuzz_endpoints.txt

http://127.0.0.1:8082/info?name=test&another=value&random=data
http://127.0.0.1:8082/redirect?redirect_url=/info?name=redirected_from_url
http://127.0.0.1:8082/request?url=https://example.com
http://127.0.0.1:8082/email?text=important_user
http://127.0.0.1:8082/permissions?cmd=whoami
http://127.0.0.1:8082/info?name=redirected_from_url

[!NOTE] يمكنك استخدام katana مع فلتر عناوين URL ذات الاستعلام (-f qurl) للحصول على قائمة بنقاط النهاية (endpoints) لتشغيلها مع قوالب فازينغ عناوين URL

تشغيل قوالب الفازينغ:

root@kitploit:~
nuclei -list fuzz_endpoints.txt -dast

[!NOTE] يمكنك استخدام خيارات nuclei الحالية لتصفية أو تشغيل قوالب dast محددة حسب الوسوم (tags) أو القوالب

💬 النقاش

لديك أسئلة / استفسارات / أفكار للنقاش؟ لا تتردد في فتح نقاش على لوحة مناقشات GitHub.

👨‍💻 المجتمع

نرحب بك للانضمام إلى مجتمع Discord النشط للتواصل المباشر مع القائمين على المشروع ومشاركة الأفكار مع الآخرين حول الأمن والأتمتة. بالإضافة إلى ذلك، يمكنك متابعتنا على Twitter للاطلاع على كل ما هو جديد حول Nuclei.

شكرًا مرة أخرى لمساهمتك ولإبقاء هذا المجتمع نابضًا بالحياة. ❤️

تنزيل الأداة