Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lazyweb — LazyWeb هي تطبيق ويب توضيحي مصمم لعرض الثغرات الأمنية الشائعة في جانب الخادم. يتم تصنيف كل ثغرة مع تقييم الصعوبة الخاص بها لتوفير تجربة تعليمية شاملة للمطورين وعشاق الأمن. | Kitploit
أدوات/GitHubGitHub/ramadhanamizudin/lazyweb
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubramadhanamizudin/lazyweb

lazyweb

LazyWeb هي تطبيق ويب توضيحي مصمم لعرض الثغرات الأمنية الشائعة في جانب الخادم. يتم تصنيف كل ثغرة مع تقييم الصعوبة الخاص بها لتوفير تجربة تعليمية شاملة للمطورين وعشاق الأمن.

عرض المستودع
12844منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LazyWeb - تطبيق ويب ضعيف

LazyWeb هو تطبيق ويب توضيحي مصمم لعرض الثغرات الأمنية الشائعة على جانب الخادم في التطبيقات الويب. تم تصنيف كل ثغرة بمستوى الصعوبة الخاص بها لتوفير تجربة تعليمية شاملة للمطورين وعشاق الأمن.

الميزات الرئيسية

  • يعرض ثغرات أمنية واقعية في تطبيقات الويب.
  • يمتد من عيوب الأمان الأساسية إلى المتقدمة، مما يسمح للمستخدمين باختبار مهاراتهم على مستويات مختلفة.
  • يهدف إلى مساعدة محترفي الأمن في فهم طبيعة الثغرات وكيفية التخفيف منها.

الثغرات المضمنة

يتضمن التطبيق الثغرات التالية:

  • حقن أوامر نظام التشغيل (OS Command Injection)
  • حقن SQL (SQL Injection)
  • حقن كيان خارجي XML (XXE)
  • مرجع كائن مباشر غير آمن (IDOR)
  • تضمين ملف محلي (LFI)
  • تحميل ملف غير آمن
  • تعيين جلسة عشوائي
  • إذن مكسور
  • مصادقة مكسورة
  • كشف مجلد .git (إذا تم استنساخه مباشرة إلى جذر الويب)

تعليمات النشر

للبدء مع المشروع، قم ببساطة بتشغيل الأمر التالي:

root@kitploit:~
docker-compose up

سيقوم هذا بإعداد البيئة وتشغيل التطبيق باستخدام Docker.

ملاحظات مهمة

  • تأكد من أن الدليلين templates_c وuser/avatar لهما الصلاحيات الصحيحة. بعد النشر، قم بتشغيل:

    root@kitploit:~
    sudo chown www-data:www-data templates_c user/avatar
    

الشروحات والموارد

  • من LFI إلى RCE عبر PHAR
  • شرح على Pojiiix

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة