
ADAPT هي أداة تقوم بإجراء اختبار الاختراق الآلي لتطبيقات الويب.

ADAPT هي أداة تقوم بإجراء اختبار الاختراق الديناميكي الآلي لتطبيقات الويب. وهي مصممة لزيادة الدقة والسرعة والثقة في جهود اختبار الاختراق. تختبر ADAPT تلقائيًا العديد من الثغرات الأمنية وفقًا لمعيار OWASP Top 10 الصناعي، وتخرج نتائج مصنفة بناءً على هذه الثغرات المحتملة. تستخدم ADAPT أيضًا وظائف OWASP ZAP لإجراء عمليات المسح النشط والسلبي الآلي، والزحف التلقائي. نظرًا للطبيعة المرنة لأداة ADAPT، يمكن تمكين أو تعطيل جميع هذه الميزات والاختبارات من ملف التكوين. لمزيد من المعلومات حول الاختبارات والتكوين، يرجى زيارة الويكي الخاص بـ ADAPT.
تستخدم ADAPT لغة Python لإنشاء إطار عمل آلي لاستخدام أدوات قياسية صناعية، مثل OWASP ZAP و Nmap، لتنفيذ إجراءات قابلة للتكرار ومصممة جيدًا مع نتائج متوقعة لإنشاء تقرير سهل الفهم يسرد الثغرات الأمنية المكتشفة داخل تطبيق الويب.
* OTG-IDENT-004 – تعداد الحسابات
* OTG-AUTHN-001 - اختبار نقل بيانات الاعتماد عبر قناة مشفرة
* OTG-AUTHN-002 – بيانات الاعتماد الافتراضية
* OTG-AUTHN-003 - اختبار آلية القفل الضعيفة
* OTG-AUTHZ-001 – اجتياز الدليل
* OTG-CONFIG-002 - اختبار تكوين منصة التطبيق
* OTG-CONFIG-006 – اختبار طرق HTTP
* OTG-CRYPST-001 - اختبار تشفيرات SSL/TLS الضعيفة، حماية طبقة النقل غير كافية
* OTG-CRYPST-002 - اختبار وسادة التشفير (Padding Oracle)
* OTG-ERR-001 - اختبار رمز الخطأ
* OTG-ERR-002 – اختبار تتبع المكدس
* OTG-INFO-002 – بصمة خادم الويب
* OTG-INPVAL-001 - اختبار البرمجة النصية عبر المواقع المنعكسة (Reflected XSS)
* OTG-INPVAL-002 - اختبار البرمجة النصية عبر المواقع المخزنة (Stored XSS)
* OTG-INPVAL-003 – التلاعب بأفعال HTTP
* OTG-SESS-001 - اختبار مخطط إدارة الجلسة
* OTG-SESS-002 – خصائص الكوكيز
ADAPT هي برمجيات مفتوحة المصدر تشجع التعاون المجتمعي. يتطلب التعاون استنساخ مستودع ADAPT من https://github.com/secdec/adapt. يُشجع المساهم المحتمل على استنساخ ADAPT في بيئة UNIX. قد يؤدي الاستنساخ في بيئة Windows إلى إزعاج نهايات الأسطر إذا تم تكوين إعدادات معينة مثل autocrlf = true. لضمان عدم حدوث ذلك عند العمل في بيئة Windows، حدد ملف git.config العام لديك وقم بتعطيل autocrlf.
مرخص بموجب ترخيص Apache-2.0.