Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
skipfish — ماسح أمان لتطبيقات الويب من إنشاء lcamtuf لصالح google - مرآة غير رسمية | Kitploit
أدوات/GitHubGitHub/spinkham/skipfish
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالتحليل الديناميكي (عزل)استغلال تطبيقات الويبجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراقزاحف الويب
GitHub
87216669منذ 13 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
spinkham/skipfish

skipfish

ماسح أمان لتطبيقات الويب من إنشاء lcamtuf لصالح google - مرآة غير رسمية

عرض المستودعالموقع الإلكتروني

skipfish - ماسح أمان تطبيقات الويب

http://code.google.com/p/skipfish/

  • كُتب وتمت صيانته بواسطة:

    Michal Zalewski [email protected] Niels Heinen [email protected] Sebastian Roschke [email protected]

  • حقوق النشر 2009 - 2012 شركة Google، جميع الحقوق محفوظة.

  • صدر بموجب شروط وأحكام رخصة Apache، الإصدار 2.0.


  1. ما هو skipfish؟

Skipfish هي أداة استطلاع نشطة لأمن تطبيقات الويب. تقوم بإعداد خريطة موقع تفاعلية للموقع المستهدف عبر إجراء زحف متكرر واستفسارات مبنية على القواميس. تُحلَّى الخريطة الناتجة بعد ذلك بمخرجات عدد من الفحوصات الأمنية النشطة (غير المعطِّلة على أمل أن تكون كذلك). يُقصد من التقرير النهائي الذي تولّده الأداة أن يكون أساسًا لتقييمات أمنية احترافية لتطبيقات الويب.


  1. لماذا ينبغي أن أهتمّ بهذه الأداة تحديدًا؟

يتوفر عدد من الأدوات التجارية ومفتوحة المصدر ذات وظائف مشابهة بسهولة (مثل Nikto وNessus)؛ التزم بالأداة التي تناسبك أكثر. ومع ذلك، تحاول skipfish معالجة بعض المشكلات الشائعة المرتبطة بماسحات أمان الويب. وتشمل المزايا المحددة:

  • أداء عالٍ: لوحظت 500+ طلبًا في الثانية ضد أهداف إنترنت سريعة الاستجابة، و2000+ طلبًا في الثانية على شبكات LAN / MAN، و7000+ طلب ضد النسخ المحلية، مع استهلاك متواضع جدًا للمعالج والشبكة والذاكرة. ويمكن أن يُعزى ذلك إلى:

    • نموذج معالجة بيانات وشبكة أحادي الخيط بكامل الإدخال/الإخراج غير المتزامن متعدد الإرسال، مما يلغي أوجه القصور في إدارة الذاكرة وجدولة المهام والاتصال بين العمليات الموجودة في بعض العملاء متعددي الخيوط.

    • ميزات HTTP/1.1 المتقدمة مثل طلبات النطاق وضغط المحتوى واتصالات keep-alive، إلى جانب فرض حد أقصى لحجم الاستجابة، لإبقاء الحمل على مستوى الشبكة تحت السيطرة.

    • تُستخدم التخزين المؤقت الذكي للاستجابات واستدلالات سلوك الخادم المتقدمة لتقليل الحركة غير الضرورية.

    • تنفيذ نقي بلغة C موجه نحو الأداء، بما في ذلك مكدس HTTP مخصص.

  • سهولة الاستخدام: skipfish عالية التكيف والموثوقية. يتميز الماسح بـ:

    • تعرّف استدلالي على أنظمة معالجة المعاملات الغامضة القائمة على المسار والاستعلام.

    • تعامل رشيق مع المواقع متعددة الأطر التي تتبع فيها بعض المسارات دلالات مختلفة تمامًا، أو تخضع لقواعد تصفية مختلفة.

    • إنشاء تلقائي لقوائم الكلمات استنادًا إلى تحليل محتوى الموقع.

    • ميزات فحص احتمالية للسماح بتقييمات دورية ومحددة زمنيًا للمواقع المعقدة بأي درجة.

    • فحوصات أمنية مصممة جيدًا: تهدف الأداة إلى تقديم نتائج دقيقة وذات مغزى:

      • توفر القواميس المصممة يدويًا تغطية ممتازة وتسمح باختبار شامل لنمط $keyword.$extension في إطار زمني معقول.

      • تُفضَّل الاستقصاءات التفاضلية ثلاثية الخطوات على فحوصات التوقيعات لكشف الثغرات.

      • يُستخدم منطق بأسلوب Ratproxy لرصد المشكلات الأمنية الدقيقة: تزوير الطلبات عبر المواقع، إدراج النصوص البرمجية عبر المواقع، المحتوى المختلط، مشكلات عدم تطابق MIME ومجموعة الأحرف، توجيهات التخزين المؤقت غير الصحيحة، إلخ.

      • صُممت الفحوصات الأمنية المرفقة للتعامل مع السيناريوهات الصعبة: XSS المخزّن (المسار، المعاملات، الترويسات)، حقن SQL أو XML الأعمى، أو حقن الأوامر الصدفية الأعمى.

      • توقيعات محتوى بأسلوب Snort تُبرز أخطاء الخادم أو تسريبات المعلومات أو تطبيقات الويب التي يحتمل أن تكون خطيرة.

      • تعمل المعالجة اللاحقة للتقرير على تقليل الضوضاء الناتجة عن أي نتائج إيجابية كاذبة متبقية أو حيل خادم بشكل كبير عبر تحديد الأنماط المتكررة.

ومع ذلك، فإن skipfish ليست حلًا سحريًا، وقد لا تكون مناسبة لأغراض معينة. على سبيل المثال، لا تلبي معظم المتطلبات الموضحة في معايير تقييم ماسحات أمان تطبيقات الويب WASC (بعضها عن قصد، وبعضها بدافع الضرورة)؛ وبخلاف معظم المشاريع الأخرى من هذا النوع، لا تأتي مع قاعدة بيانات شاملة للثغرات المعروفة لفحوصات نوع اللافتة.


  1. الفضول شديد! ما الاختبارات المحددة المنفذة؟

فيما يلي قائمة تقريبية بالفحوصات الأمنية التي تقدمها الأداة.

  • ثغرات عالية الخطورة (قد تؤدي إلى اختراق النظام):

    • حقن الاستعلامات في جانب الخادم (بما في ذلك النواقل العمياء والمعاملات الرقمية).
    • صيغة صريحة شبيهة بـ SQL في معاملات GET أو POST.
    • حقن أوامر الصدفة في جانب الخادم (بما في ذلك النواقل العمياء).
    • حقن XML / XPath في جانب الخادم (بما في ذلك النواقل العمياء).
    • ثغرات سلسلة التنسيق.
    • ثغرات تجاوز الأعداد الصحيحة.
    • مواقع تقبل HTTP PUT.
  • ثغرات متوسطة الخطورة (قد تؤدي إلى اختراق البيانات):

    • نواقل XSS مخزنة ومنعكسة في نص المستند (دعم XSS عبر JS محدود).
    • نواقل XSS مخزنة ومنعكسة عبر إعادة توجيه HTTP.
    • نواقل XSS مخزنة ومنعكسة عبر تقسيم ترويسات HTTP.
    • اجتياز الدلائل / LFI / RFI (بما في ذلك النواقل المقيدة).
    • ملفات POI متنوعة (مصادر جانب الخادم، الإعدادات، إلخ).
    • نواقل إدراج نصوص برمجية وCSS مقدمّة من المهاجم (مخزنة ومنعكسة).
    • نواقل إدراج نصوص برمجية وCSS خارجية غير موثوقة.
    • مشكلات المحتوى المختلط على موارد النصوص البرمجية وCSS (اختياري).
    • نماذج كلمات مرور تُرسل من أو إلى صفحات غير SSL (اختياري).
    • أنواع MIME غير صحيحة أو مفقودة على العناصر القابلة للعرض.
    • أنواع MIME عامة على العناصر القابلة للعرض.
    • ترميزات أحرف غير صحيحة أو مفقودة على العناصر القابلة للعرض.
    • معلومات MIME / ترميز أحرف متعارضة على العناصر القابلة للعرض.
    • توجيهات تخزين مؤقت سيئة على استجابات تعيين ملفات تعريف الارتباط.
  • مشكلات منخفضة الخطورة (تأثير محدود أو خصوصية منخفضة):

    • نواقل تجاوز سرد الدلائل.
    • إعادة توجيه إلى عناوين URL مقدمة من المهاجم (مخزنة ومنعكسة).
    • محتوى مضمّن مقدم من المهاجم (مخزن ومنعكس).
    • محتوى مضمّن خارجي غير موثوق.
    • محتوى مختلط على موارد فرعية غير قابلة للبرمجة النصية (اختياري).
    • إرسال نماذج HTML عبر HTTPS -> HTTP (اختياري).
    • بيانات اعتماد HTTP في عناوين URL.
    • شهادات SSL منتهية الصلاحية أو غير صالحة بعد.
    • نماذج HTML بدون حماية XSRF.
    • شهادات SSL موقعة ذاتيًا.
    • عدم تطابق اسم المضيف في شهادة SSL.
    • توجيهات تخزين مؤقت سيئة على محتوى أقل حساسية.
  • تحذيرات داخلية:

    • محاولات جلب موارد فاشلة.
    • تجاوز حدود الزحف.
    • فشل فحوصات سلوك 404.
    • تم اكتشاف تصفية IPS.
    • تباينات استجابة غير متوقعة.
    • عقد زحف يبدو أنها مصنفة بشكل خاطئ.
  • إدخالات معلوماتية غير محددة:

    • معلومات عامة عن شهادة SSL.
    • ملفات تعريف ارتباط HTTP المتغيرة بشكل كبير.
    • تغيّر ترويسات Server أو Via أو X-...
    • توقيعات 404 جديدة.
    • موارد يتعذر الوصول إليها.
    • موارد تتطلب مصادقة HTTP.
    • روابط معطلة.
    • أخطاء الخادم.
    • جميع الروابط الخارجية غير المصنفة خلاف ذلك (اختياري).
    • جميع رسائل البريد الإلكتروني الخارجية (اختياري).
    • جميع معيدات توجيه URL الخارجية (اختياري).
    • روابط لبروتوكولات غير معروفة.
    • حقول نماذج تعذر إكمالها تلقائيًا.
    • نماذج إدخال كلمات المرور (للقوة العمياء الخارجية).
    • نماذج رفع الملفات.
    • نماذج HTML أخرى (غير مصنفة خلاف ذلك).
    • أسماء ملفات رقمية (للقوة العمياء الخارجية).
    • روابط مقدمّة من المستخدم تُعرض في صفحة.
    • نوع MIME غير صحيح أو مفقود على محتوى أقل أهمية.
    • نوع MIME عام على محتوى أقل أهمية.
    • ترميز أحرف غير صحيح أو مفقود على محتوى أقل أهمية.
    • معلومات MIME / ترميز أحرف متعارضة على محتوى أقل أهمية.
    • اصطلاحات تمرير معاملات شبيهة بـ OGNL.

إلى جانب قائمة المشكلات المحددة، توفر skipfish أيضًا نظرات عامة ملخصة لأنواع المستندات وأنواع المشكلات الموجودة؛ وخريطة موقع تفاعلية، مع الإشارة إلى العقد المكتشفة عبر القوة العمياء بطريقة مميزة.

ملاحظة: كقرار تصميمي واعٍ، لن تشكو skipfish مرارًا بشأن مشكلات غير محددة للغاية، بما في ذلك على سبيل المثال لا الحصر:

  • ملفات تعريف ارتباط غير httponly أو غير آمنة،
  • نماذج غير HTTPS أو مفعّل فيها الإكمال التلقائي،
  • تعليقات HTML المكتشفة في الصفحة،
  • كشف مسارات نظام الملفات في رسائل الخطأ،
  • كشف إصدار الخادم أو الإطار،
  • خوادم تدعم طلبات TRACE أو OPTIONS،
  • مجرد وجود تقنيات معينة، مثل WebDAV.

معظم هذه الجوانب سهلة الفحص في التقرير إذا رغبت في ذلك - على سبيل المثال، جميع نماذج HTML مدرجة بشكل منفصل، وكذلك ملفات تعريف الارتباط الجديدة أو ترويسات HTTP المثيرة للاهتمام - ومن المتوقع أن يختار المدقق تقديم توصيات تصميم معينة بناءً على هذه البيانات حيثما كان ذلك مناسبًا. ومع ذلك، لا يتم إبراز هذه الحالات كعيب أمني محدد.

تنزيل الأداة