Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenDoor — منصة OWASP لاستطلاع الويب واكتشاف الدلائل | Kitploit
أدوات/GitHubGitHub/stanislav-web/opendoor
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعية
GitHubstanislav-web/opendoor

OpenDoor

منصة OWASP لاستطلاع الويب واكتشاف الدلائل

عرض المستودع
99618826منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

OpenDoor — منصة OWASP لاستطلاع الويب واكتشاف الدلائل

OpenDoor

OpenDoor هي منصة استطلاع مفتوحة المصدر تعمل بواجهة سطر أوامر (CLI) للاستطلاع المصرح به على الويب، واكتشاف الدلائل، وتعداد النطاقات الفرعية، والبصمات، وكشف جدران الحماية (WAF)، واختبار الالتفاف، وتصفية الاستجابات، وإعداد التقارير، وفحص إعادة التوجيه المفتوحة (open redirect)، والزحف المحدود، وسير عمل المسح القائم على النقل.

تساعد باحثي الأمن، ومختبري الاختراق، وصيادي مكافآت الثغرات، ومهندسي DevSecOps، والمطورين على تحديد المسارات المكشوفة، ولوحات تسجيل الدخول، وقوائم الدلائل، والموارد المقيدة، وملفات النسخ الاحتياطي، وملفات الويب شيل (web shells)، والنطاقات الفرعية، وغيرها من أصول الويب الحساسة المحتملة.

استخدم OpenDoor فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.


✅ حالة المشروع

PyPI version Homebrew Chocolatey Version Python 3.12+ Docker Image

Coverage CodeQL Codacy Security Scan Documentation Status

🧪 مصفوفة CI

المنصةPython 3.12Python 3.13Python 3.14
LinuxLinux 3.12Linux 3.13Linux 3.14
macOSmacOS 3.12macOS 3.13macOS 3.14
WindowsWindows 3.12Windows 3.13Windows 3.14

🚀 روابط سريعة

  • التوثيق
  • بدء سريع
  • التثبيت والتحديث
  • دليل الاستخدام
  • أمثلة عملية
  • سجل التغييرات
  • حزمة PyPI
  • صيغ Homebrew
  • صورة Docker
  • حزمة AUR
  • حزمة BlackArch
  • المشاكل
  • المساهمون

✨ الميزات

  • اكتشاف الدلائل؛
  • اكتشاف الدلائل بشكل تكراري؛
  • زحف محدود داخل نفس الأصل (same-origin)؛
  • متابعة عمليات إعادة التوجيه؛
  • تعداد النطاقات الفرعية؛
  • مسح متعدد الخيوط لعمليات بحث أسرع؛
  • أوضاع إدخال للهدف الواحد، وملف الأهداف، والمدخل القياسي stdin، ونطاقات IPv4 CIDR، ومدى عناوين IPv4؛
  • دعم قوائم كلمات مخصصة، وبادئات، وخلط لكسر أنماط المسح وفلاتر الامتدادات، وقوائم كلمات عن بُعد؛
  • ترويسات طلبات مخصصة، وإعادة توجيه ملفات تعريف الارتباط (cookies)، وقوالب طلبات HTTP خام؛
  • تصفية الاستجابات حسب الحالة والحجم والنص والتعبيرات النمطية (regex) وطول الجسم؛
  • أدوات استشعار استجابات لكشف قوائم الدلائل، والاستجابات الفارغة، وتعرض الملفات المعروفة، وفحوصات نسخ الظل النشطة، والترتيب (collation)، والأسرار المكشوفة المحتملة، ونقاط النهاية المكشوفة للعميل، والأخطاء، وآثار تتبع الأخطاء البرمجية المكشوفة (stack traces)، وثغرات إعادة التوجيه المفتوحة المؤكدة؛
  • معايرة تلقائية ذكية لحالات soft-404 والبدائل (wildcard) والالتقاط الشامل (catch-all) والفرق الدلالي في الاستجابات وبدائل DNS؛
  • كشف بصمات التقنيات لأنظمة إدارة المحتوى (CMS)، ومنصات التجارة الإلكترونية، والأطر البرمجية، وحزم بيئات التشغيل، والبنية التحتية، وحالة HSTS؛
  • فحوصات سلبية لمخاطر الخصوصية في --fingerprint، تشمل سطوح HSTS المحتملة، وETag/الذاكرة المؤقتة، والكعكات الخارقة (supercookie)؛
  • كشف سلبي لحماية WAF والتفافها في وضع المسح الآمن؛
  • شرط إيقاف حارس WAF لإنهاء عمليات المسح منخفضة القيمة عندما تكون الاستجابات المصنفة الأولية محجوبة بشكل كبير بواسطة WAF؛
  • فحوصات التفاف خاضعة للتحكم على الترويسات والمسارات للموارد المحجوبة برموز 401 و 403؛
  • بيئة تشغيل مسح متسامحة مع الأخطاء مع إعادة المحاولة، وحماية سلاسل الفشل، ومعالجة أعطال النقل، وجلسات قابلة للاستئناف، وأدوات تحكم بالإيقاف والاستئناف أثناء التشغيل؛
  • قواعد فشل CI/CD عند وجود نتائج معينة في المجموعات (buckets)؛
  • مقارنة تقارير تفاضلية بين التقارير السابقة/الحالية بتنسيق JSON أو SQLite؛
  • تقارير بصيغ الطرفية، والنص، وJSON، وCSV، وHTML، وSARIF، وSQLite؛
  • دعم النقل عبر البروكسي، وOpenVPN، وWireGuard، وTLS القديم، وشهادات العميل mTLS؛
  • تدوير وسيلة النقل بالتتابع لكل هدف في سير عمل الدفعات؛
  • معالج إعداد لملفات تعريف مسح قابلة للتكرار؛
  • قوائم كلمات مدمجة (آخر تحديث 2026-08)

🧭 أين يكون OpenDoor مفيدًا؟

إنه مصمم لأهداف حقيقية حيث السرعة وحدها لا تكفي: جدران الحماية WAF، وشبكات التوزيع CDN، وصفحات soft-404، والمسارات البديلة (wildcard)، والموارد المقيدة، والمناطق المحمية بمصادقة، والشبكات غير المستقرة، والدفعات متعددة الأهداف، وعمليات المسح المتحكم فيها عبر وسائل النقل. منذ إطلاقه الأول في عام 2016 وحتى يومنا هذا، تغيّر OpenDoor بشكل جذري، حيث نما من أداة تخمين عنيف بدائية إلى إطار عمل تكيّفي جديد للاكتشاف. وأصبح صديقًا لممارسات DevOps وQA. يركّز OpenDoor على الاكتشاف المدرك للسياق بدلًا من التعداد الأعمى.

ما الذي يجعل OpenDoor مختلفًا؟

تنزيل الأداة