
Nightingale Docker for Pentesters هي بيئة حاويات شاملة مصممة خصيصًا لاختبار الاختراق وتقييم الثغرات الأمنية. تأتي مُعدة مسبقًا بجميع الأدوات والمرافق الأساسية اللازمة لإجراء تقييم الثغرات واختبار الاختراق (VAPT) بكفاءة، مما يُبسّط عملية الإعداد للمتخصصين في الأمن.
هذا المشروع مدعوم من:
Nightingale هي مجموعة أدوات جاهزة للاستخدام متعددة المعماريات في Docker، مخصصة لاختبار الاختراق والبحث الأمني. توفر بيئة قابلة للتكرار مع أدوات منتقاة لسير عمل الويب والشبكات والأجهزة المحمولة وواجهات برمجة التطبيقات (API) والاستخبارات مفتوحة المصدر (OSINT) والتحليل الجنائي.
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
افتح http://localhost:8080 للوصول إلى الطرفية في المتصفح.
لطلب الوصول إلى https://nightingale-security.com/، يُرجى رفع مشكلة (issue) في GitHub باستخدام قالب الوصول إلى الواجهة الرسومية المستضافة. بعد مراجعة الطلب، ستتم مشاركة تفاصيل الوصول في المشكلة.
قبل رفع الطلب، يمكنك مراجعة لقطات شاشة الواجهة الرسومية على nightingale-security.com.
عمل Fork هو أسهل طريقة لبناء صورة أمنية داخلية خاصة بك بسرعة:
إذا كانت Nightingale تفيد عملك، يرجى وضع نجمة على المستودع. إذا قمت بتخصيصها، قم بعمل Fork وشارك ملفك الشخصي مع المجتمع.
تقدم Nightingale تحسينات كبيرة تحقق:
set -euo pipefail، والكشف عن الأخطاء، وتسجيل ملونchmod 777 → chmod 755# سحب الصور المحسّنة
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64
# التشغيل بالصورة المحسّنة
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
# الوصول عبر المتصفح
open http://localhost:8080
# بناء الصورة الرئيسية المحسّنة
docker build -t nightingale:stable .
# بناء صورة ARM64 المحسّنة
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .
في عصر التكنولوجيا الحالي، يعتبر Docker أقوى تقنية عبر مختلف المجالات، سواء كان ذلك في التطوير أو الأمن السيبراني أو DevOps أو الأتمتة أو البنية التحتية.
نظراً لطلب الصناعة، أود تقديم فكرتي لإنشاء NIGHTINGALE: صورة Docker لمختبرو الاختراق.
توفر صورة Docker هذه بيئة جاهزة للاستخدام مع الأدوات اللازمة لاختبار الاختراق عبر نطاقات مختلفة، بما في ذلك اختبار اختراق تطبيقات الويب، واختبار اختراق الشبكات، والأجهزة المحمولة، وواجهات API، والاستخبارات مفتوحة المصدر (OSINT)، أو التحليل الجنائي.
أفضل ما في الأمر هو أنه يمكنك إما إنشاء صورة Docker معدلة أو سحب صورة Docker الجاهزة من المركز (hub).
فيما يلي بعض أفضل الميزات؛ أوصي بشدة بمراجعتها قبل البدء في اختراق التطبيق. رابط الوصول إلى قائمة الأدوات: (قائمة الأدوات)
السبب وراء إنشاء صورة Docker هذه هو إنشاء مجموعة أدوات اختبار اختراق مستقلة عن المنصة. تتضمن جميع الأدوات المفيدة التي قد يحتاجها مختبر الاختراق (راجع قسم قائمة الأدوات للحصول على التفاصيل).
لا تتردد في المساهمة في الأداة.
لمزيد من المعلومات Nightingale Wiki
مشروع Nightingale التابع لـ OWASP: صفحة مشروع OWASP Nightingale
| المقياس | قبل | بعد | التحسين |
|---|
| حجم الصورة | 2.3GB | 700-900MB | تخفيض بنسبة 35-65% |
| جودة الكود | Grade C | Grade A | تحسين بنسبة +111% |
| درجة الأمان | أساسي | متقدم | تحسين بنسبة +400% |
| التوثيق | 5% | 30% | زيادة بنسبة +600% |
| معالجة الأخطاء | ضئيل | شامل | تحسين بنسبة +500% |