
منصة OWASP لاستطلاع الويب واكتشاف الدلائل

OpenDoor هي منصة استطلاع مفتوحة المصدر تعمل بواجهة سطر أوامر (CLI) للاستطلاع المصرح به على الويب، واكتشاف الدلائل، وتعداد النطاقات الفرعية، والبصمات، وكشف جدران الحماية (WAF)، واختبار الالتفاف، وتصفية الاستجابات، وإعداد التقارير، وفحص إعادة التوجيه المفتوحة (open redirect)، والزحف المحدود، وسير عمل المسح القائم على النقل.
تساعد باحثي الأمن، ومختبري الاختراق، وصيادي مكافآت الثغرات، ومهندسي DevSecOps، والمطورين على تحديد المسارات المكشوفة، ولوحات تسجيل الدخول، وقوائم الدلائل، والموارد المقيدة، وملفات النسخ الاحتياطي، وملفات الويب شيل (web shells)، والنطاقات الفرعية، وغيرها من أصول الويب الحساسة المحتملة.
استخدم OpenDoor فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
| المنصة | Python 3.12 | Python 3.13 | Python 3.14 |
|---|---|---|---|
| Linux | |||
| macOS | |||
| Windows |
--fingerprint، تشمل سطوح HSTS المحتملة، وETag/الذاكرة المؤقتة، والكعكات الخارقة (supercookie)؛401 و 403؛إنه مصمم لأهداف حقيقية حيث السرعة وحدها لا تكفي: جدران الحماية WAF، وشبكات التوزيع CDN، وصفحات soft-404، والمسارات البديلة (wildcard)، والموارد المقيدة، والمناطق المحمية بمصادقة، والشبكات غير المستقرة، والدفعات متعددة الأهداف، وعمليات المسح المتحكم فيها عبر وسائل النقل. منذ إطلاقه الأول في عام 2016 وحتى يومنا هذا، تغيّر OpenDoor بشكل جذري، حيث نما من أداة تخمين عنيف بدائية إلى إطار عمل تكيّفي جديد للاكتشاف. وأصبح صديقًا لممارسات DevOps وQA. يركّز OpenDoor على الاكتشاف المدرك للسياق بدلًا من التعداد الأعمى.