Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenDoor — منصة OWASP لاستطلاع الويب واكتشاف الدلائل | Kitploit
أدوات/GitHubGitHub/stanislav-web/opendoor
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعية
GitHubstanislav-web/opendoor

OpenDoor

منصة OWASP لاستطلاع الويب واكتشاف الدلائل

عرض المستودع
996188منذ 20 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

OpenDoor — منصة OWASP لاستطلاع الويب واكتشاف الدلائل

OpenDoor

OpenDoor هي منصة استطلاع مفتوحة المصدر تعمل بواجهة سطر أوامر (CLI) للاستطلاع المصرح به على الويب، واكتشاف الدلائل، وتعداد النطاقات الفرعية، والبصمات، وكشف جدران الحماية (WAF)، واختبار الالتفاف، وتصفية الاستجابات، وإعداد التقارير، وفحص إعادة التوجيه المفتوحة (open redirect)، والزحف المحدود، وسير عمل المسح القائم على النقل.

تساعد باحثي الأمن، ومختبري الاختراق، وصيادي مكافآت الثغرات، ومهندسي DevSecOps، والمطورين على تحديد المسارات المكشوفة، ولوحات تسجيل الدخول، وقوائم الدلائل، والموارد المقيدة، وملفات النسخ الاحتياطي، وملفات الويب شيل (web shells)، والنطاقات الفرعية، وغيرها من أصول الويب الحساسة المحتملة.

استخدم OpenDoor فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.


✅ حالة المشروع

PyPI version Homebrew Chocolatey Version Python 3.12+ Docker Image

Coverage CodeQL Codacy Security Scan Documentation Status

🧪 مصفوفة CI


🚀 روابط سريعة

  • التوثيق
  • بدء سريع
  • التثبيت والتحديث
  • دليل الاستخدام
  • أمثلة عملية
  • سجل التغييرات
  • حزمة PyPI
  • صيغ Homebrew
  • صورة Docker
  • حزمة AUR
  • حزمة BlackArch
  • المشاكل
  • المساهمون

✨ الميزات

  • اكتشاف الدلائل؛
  • اكتشاف الدلائل بشكل تكراري؛
  • زحف محدود داخل نفس الأصل (same-origin)؛
  • متابعة عمليات إعادة التوجيه؛
  • تعداد النطاقات الفرعية؛
  • مسح متعدد الخيوط لعمليات بحث أسرع؛
  • أوضاع إدخال للهدف الواحد، وملف الأهداف، والمدخل القياسي stdin، ونطاقات IPv4 CIDR، ومدى عناوين IPv4؛
  • دعم قوائم كلمات مخصصة، وبادئات، وخلط لكسر أنماط المسح وفلاتر الامتدادات، وقوائم كلمات عن بُعد؛
  • ترويسات طلبات مخصصة، وإعادة توجيه ملفات تعريف الارتباط (cookies)، وقوالب طلبات HTTP خام؛
  • تصفية الاستجابات حسب الحالة والحجم والنص والتعبيرات النمطية (regex) وطول الجسم؛
  • أدوات استشعار استجابات لكشف قوائم الدلائل، والاستجابات الفارغة، وتعرض الملفات المعروفة، وفحوصات نسخ الظل النشطة، والترتيب (collation)، والأسرار المكشوفة المحتملة، ونقاط النهاية المكشوفة للعميل، والأخطاء، وآثار تتبع الأخطاء البرمجية المكشوفة (stack traces)، وثغرات إعادة التوجيه المفتوحة المؤكدة؛
  • معايرة تلقائية ذكية لحالات soft-404 والبدائل (wildcard) والالتقاط الشامل (catch-all) والفرق الدلالي في الاستجابات وبدائل DNS؛
  • كشف بصمات التقنيات لأنظمة إدارة المحتوى (CMS)، ومنصات التجارة الإلكترونية، والأطر البرمجية، وحزم بيئات التشغيل، والبنية التحتية، وحالة HSTS؛
  • فحوصات سلبية لمخاطر الخصوصية في --fingerprint، تشمل سطوح HSTS المحتملة، وETag/الذاكرة المؤقتة، والكعكات الخارقة (supercookie)؛
  • كشف سلبي لحماية WAF والتفافها في وضع المسح الآمن؛
  • شرط إيقاف حارس WAF لإنهاء عمليات المسح منخفضة القيمة عندما تكون الاستجابات المصنفة الأولية محجوبة بشكل كبير بواسطة WAF؛
  • فحوصات التفاف خاضعة للتحكم على الترويسات والمسارات للموارد المحجوبة برموز 401 و 403؛
  • بيئة تشغيل مسح متسامحة مع الأخطاء مع إعادة المحاولة، وحماية سلاسل الفشل، ومعالجة أعطال النقل، وجلسات قابلة للاستئناف، وأدوات تحكم بالإيقاف والاستئناف أثناء التشغيل؛
  • قواعد فشل CI/CD عند وجود نتائج معينة في المجموعات (buckets)؛
  • مقارنة تقارير تفاضلية بين التقارير السابقة/الحالية بتنسيق JSON أو SQLite؛
  • تقارير بصيغ الطرفية، والنص، وJSON، وCSV، وHTML، وSARIF، وSQLite؛
  • دعم النقل عبر البروكسي، وOpenVPN، وWireGuard، وTLS القديم، وشهادات العميل mTLS؛
  • تدوير وسيلة النقل بالتتابع لكل هدف في سير عمل الدفعات؛
  • معالج إعداد لملفات تعريف مسح قابلة للتكرار؛
  • قوائم كلمات مدمجة (آخر تحديث 2026-08)

🧭 أين يكون OpenDoor مفيدًا؟

إنه مصمم لأهداف حقيقية حيث السرعة وحدها لا تكفي: جدران الحماية WAF، وشبكات التوزيع CDN، وصفحات soft-404، والمسارات البديلة (wildcard)، والموارد المقيدة، والمناطق المحمية بمصادقة، والشبكات غير المستقرة، والدفعات متعددة الأهداف، وعمليات المسح المتحكم فيها عبر وسائل النقل. منذ إطلاقه الأول في عام 2016 وحتى يومنا هذا، تغيّر OpenDoor بشكل جذري، حيث نما من أداة تخمين عنيف بدائية إلى إطار عمل تكيّفي جديد للاكتشاف. وأصبح صديقًا لممارسات DevOps وQA. يركّز OpenDoor على الاكتشاف المدرك للسياق بدلًا من التعداد الأعمى.

ما الذي يجعل OpenDoor مختلفًا؟

🧬 التقنيات المعترف بها

يتضمن OpenDoor محرك بصمات استدلاليًا لكشف حزم التطبيقات المحتملة، ومنصات CMS، والأطر البرمجية، ومنشئي المواقع، وأدوات المواقع الثابتة، ومزودي البنية التحتية، وجاهزية HSTS / preload، وأنظمة WAF / مكافحة الروبوتات.

القائمة الكاملة للتقنيات المدعومة: تقنيات البصمات

لتشغيل كشف البصمات:```bash opendoor --host https://example.com --fingerprint

root@kitploit:~
بعد انتهاء تمرير البصمة، يطبع OpenDoor ملخصًا موجزًا للفحص المسبق قبل بدء تعداد القاموس:```text
Fingerprint result: cms/WordPress (95%)
Web stack: WordPress | PHP | Cloudflare
Security posture: HSTS preload-ready

اقرأ المزيد:

  • دليل التعرّف على البصمة
  • دليل كشف WAF

📦 التثبيت

pipx

موصى به لمعظم مستخدمي واجهة سطر الأوامر:```bash pipx install opendoor

root@kitploit:~
### pip```bash
python3 -m pip install --upgrade opendoor

Windows / Chocolatey

يتوفر OpenDoor من مستودع حزم مجتمع Chocolatey:```powershell choco install opendoor -y

root@kitploit:~
قد تتأخر حزم Chocolatey عن أحدث إصدار على GitHub/PyPI بينما يكتمل إشراف المجتمع.

### Arch Linux / AUR

OpenDoor متاح في مستودع مستخدمي Arch:```bash
yay -S opendoor

Homebrew

OpenDoor متاح أيضًا في مدير الحزم Brew:```bash brew install opendoor

root@kitploit:~
### Docker

OpenDoor متاح كصورة Docker رسمية للمشروع عبر GitHub Container Registry.```bash
docker pull ghcr.io/stanislav-web/opendoor:latest
docker run --rm -it ghcr.io/stanislav-web/opendoor:latest --version

شغّل فحصًا واكتب التقارير إلى المضيف:```bash mkdir -p reports

docker run --rm
-v "$PWD/reports:/work/reports"
ghcr.io/stanislav-web/opendoor:latest
--host https://example.com
--reports json,html
--reports-dir reports

root@kitploit:~
### BlackArch Linux

OpenDoor متاح في BlackArch Linux:```bash
sudo pacman -Syu
sudo pacman -S opendoor

من المصدر```bash

git clone https://github.com/stanislav-web/OpenDoor.git cd OpenDoor

python3 -m pip install -r requirements.txt python3 opendoor.py --help

root@kitploit:~
انظر [دليل التثبيت](https://opendoor.readthedocs.io/Installation-and-update/) الكامل.

---

## 🚀 الاستخدام السريع

### فحص الدليل الأساسي```bash
opendoor --host https://example.com

زحف الروابط ذات الأصل نفسه```bash

opendoor --host https://example.com --crawl

root@kitploit:~
`--crawl` اختياري ولا يعمل إلا مع فحوصات الدلائل. يستخدم `GET`، ويستخرج سمات HTML المحافظة من الاستجابات التي تم فحصها بالفعل، ويحتفظ فقط بعناوين URL ذات الأصل نفسه، ويحترم الامتدادات المتجاهلة، ويتخطى نماذج POST والأصول الخارجية، ويبلغ عن عناوين URL المكتشفة عبر مجموعات النتائج العادية.

### فحص النطاقات الفرعية```bash
opendoor --host example.com --scan subdomains

قائمة الأهداف```bash

opendoor --hostlist targets.txt

root@kitploit:~
قد تحتوي ملفات الأهداف على مزيج من عناوين URL، والنطاقات، وعناوين IPv4، وكتل IPv4 CIDR، ونطاقات IPv4 الشاملة:```text
https://example.com
app.example.com
192.168.1.10
192.168.1.0/24
192.168.1.10-192.168.1.50

الإدخال القياسي```bash

cat targets.txt | opendoor --stdin

root@kitploit:~
نفس تنسيق الهدف المختلط مدعوم عبر STDIN.

### مسح منخفض الضوضاء```bash
opendoor \
  --host https://example.com \
  --method GET \
  --auto-calibrate \
  --include-status 200-299,301,302,403 \
  --exclude-status 404,429,500-599 \
  --exclude-size-range 0-256 \
  --sniff endpoint,secret,shadow,openredirect,malware,skipempty,collation,indexof,file,stacktrace \
  --reports std,json,csv,sarif

متشممو الاستجابة

تصنف متشممو الاستجابة أجسام الاستجابة المثيرة للاهتمام أثناء الاكتشاف. وهي مفيدة عندما لا يكون رمز الحالة والحجم كافيين لفهم ما تم العثور عليه.```bash opendoor
--host https://example.com
--method GET
--sniff endpoint,secret,shadow,openredirect,malware,stacktrace,indexof,file,collation
--reports std,json,csv,html,sqlite,sarif

root@kitploit:~
تشمل الماسحات المفيدة ما يلي:

| الماسح | الغرض |
|---------------------|-------------------------------------------------------------------------------------------------------------------------------------|
| `indexof` | كشف صفحات سرد الدلائل. |
| `file` | كشف أنماط تعرّض الملفات الحساسة المعروفة. |
| `collation` | يكتشف الاستجابات الاحتياطية المتكررة أو الشبيهة بإعادة التوجيه والتي قد تُنشئ نتائج إيجابية خاطئة. |
| `skipempty` | تخطّي الاستجابات الفارغة. |
| `skipsizes=46` | تخطّي الاستجابات ذات الأحجام المزعجة المعروفة بدقة. |
| `skipsizes=46:1024` | تخطّي الاستجابات الواقعة ضمن نطاق أحجام مزعجة. |
| `stacktrace` | كشف تتبُّعات المكدس (stack traces) الخاصة بالتصحيح/وقت التشغيل المعرَّضة وتفاصيل الأخطاء الداخلية. |
| `secret` | كشف مفاتيح API والرموز المميزة والمفاتيح الخاصة وبيانات الاعتماد المُعرَّضة المحتملة مع تنقيح البيانات الوصفية للتقرير. |
| `shadow` | الفحص النشط للنتائج الشبيهة بالملفات المؤكَّدة برمز `200 OK` لاستقصاء متغيرات نسخ احتياطي/ظل محدودة مثل `.bak` و`.old` وقوالب المسارات . |
| `openredirect` | التحقق النشط من معاملات الاستعلام الشبيهة بإعادة التوجيه باستخدام عناوين URL مميزة مضبوطة والإبلاغ عن ثغرات إعادة التوجيه المفتوحة المؤكَّدة فقط. |
| `endpoint` | الكشف السلبي لنقاط نهاية WebSocket وSocket.IO وSSE/EventSource وAJAX المكشوفة للعميل من الاستجابات التي تم جلبها بالفعل. |
| `malware` | كشف المحتوى الخبيث المحتمل وعلامات القشرة الويب (webshell) والبرامج النصية المحقونة أو الحمولات المُعمّاة. |

تفرض الماسحات المعتمدة على جسم الاستجابة استخدام `GET` داخليًا تلقائيًا عندما تكون الطريقة المُهيأة هي `HEAD`.

اقرأ المزيد: [مرجع الماسحات](https://opendoor.readthedocs.io/Sniffers/)

### الفحص الموثَّق من طلب خام```bash
opendoor \
  --raw-request request.txt \
  --scheme https \
  --method GET \
  --auto-calibrate \
  --reports json,html,sqlite,sarif

فحص آمن من WAF```bash

opendoor
--host https://example.com
--waf-safe-mode
--timeout 60
--retries 5
--delay 0.5

root@kitploit:~
### الفحص المتسامح مع الأخطاء

استخدم ملف تعريف تشغيل أكثر تحفظًا للأهداف غير المستقرة، أو الشبكات البطيئة، أو حظر جدار الحماية المؤقت، أو عدم استقرار الوكيل، أو عمليات الفحص المصرح بها طويلة الأمد.```bash
opendoor \
  --host https://example.com \
  --method GET \
  --timeout 60 \
  --retries 5 \
  --retries-fail-streak 25 \
  --auto-calibrate \
  --waf-detect \
  --waf-guard \
  --session-save session.json \
  --reports std,json,html

يجعل هذا الملف الشخصي عمليات الفحص أكثر مرونة من خلال زيادة مهلة الطلب وحدود إعادة المحاولة، وتقييد الإيقافات على المسارات المستنفدة المتكررة، وتصفية استجابات soft-404 والاستجابات الشاملة عبر المعايرة التلقائية، وإيقاف عمليات الفحص منخفضة القيمة عندما تسود الاستجابات المحجوبة بواسطة WAF، وحفظ حالة نقطة التحقق لاستئنافها لاحقًا.

استئناف الفحص لاحقًا:```bash opendoor --session-load session.json

root@kitploit:~
أثناء الفحص النشط، اضغط `Ctrl+C` مرة واحدة لإيقاف العمال مؤقتًا، ثم اختر `C` للمتابعة أو `E` للإلغاء.

### فحوصات تجاوز الترويسة والمسار

استخدم هذا فقط على الأنظمة المصرح لك باختبارها. الميزة اختيارية وتفحص الموارد المحظورة باستخدام ترويسات مؤقتة مضبوطة ومتغيرات مسار آمنة.```bash
opendoor \
  --host https://example.com \
  --method GET \
  --waf-detect \
  --header-bypass \
  --header-bypass-limit 32 \
  --reports std,json,csv,sarif,sqlite

عند تفعيل --header-bypass، يحاول OpenDoor أولاً أنماط حقن الترويسة المكوّنة ثم أنماط التلاعب بالمسار الآمنة مثل الشرطة المائلة اللاحقة، ومقطع النقطة، ولاحقة الفاصلة المنقوطة، وتنويع حالة الأحرف، والمقطع المرمّز بعنوان URL. خصّص حالات التفعيل، وقيم عناوين IP الموثوقة، والترويسات:```bash opendoor
--host https://example.com
--method GET
--header-bypass
--header-bypass-status 401,403
--header-bypass-ips 127.0.0.1,10.0.0.1
--header-bypass-headers X-Original-URL,X-Rewrite-URL,X-Forwarded-For,X-Real-IP
--reports json,html,sqlite,sarif,csv

root@kitploit:~
### توجيه الوكيل

استخدم وكيلًا صريحًا واحدًا:```bash
opendoor --host https://example.com --proxy socks5://127.0.0.1:9050

استخدم مجموعة الوكلاء الدوّارة المرفقة:```bash opendoor --host https://example.com --proxy-pool

root@kitploit:~
استخدم قائمة بروكسي دوارة مخصصة:```bash
opendoor --host https://example.com --proxy-list proxies.txt

نقل OpenVPN```bash

opendoor
--host https://example.com
--transport openvpn
--transport-profile ./profile.ovpn

root@kitploit:~
إذا كان OpenVPN مثبتًا خارج `PATH`، مرر الواجهة الخلفية صراحةً:```bash
opendoor \
  --host https://example.com \
  --transport openvpn \
  --transport-profile ./profile.ovpn \
  --transport-bin /opt/homebrew/sbin/openvpn

على Windows، يمكن أن يشير --transport-bin إلى C:\Program Files\OpenVPN\bin\openvpn.exe. إذا كان عميل واجهة رسومية أو وكيل VPN خاص بالشركة يمتلك النفق بالفعل، فابدأ تشغيل VPN خارج OpenDoor وقم بتشغيل OpenDoor في الوضع المباشر.

نقل WireGuard```bash

opendoor
--host https://example.com
--transport wireguard
--transport-profile ./profile.conf

root@kitploit:~
مزيد من الأمثلة:

- [الفحوصات الأساسية](https://opendoor.readthedocs.io/examples/basic-scans/)
- [الفحوصات المجمعة](https://opendoor.readthedocs.io/examples/batch-scans/)
- [الفحوصات الموثَّقة](https://opendoor.readthedocs.io/examples/authenticated-scans/)
- [الفحوصات الآمنة من WAF](https://opendoor.readthedocs.io/examples/waf-safe-scans/)
- [فحوصات تجاوز الترويسات](https://opendoor.readthedocs.io/examples/header-bypass-scans/)
- [فحوصات نقل عبر VPN](https://opendoor.readthedocs.io/examples/vpn-transport-scans/)
- [أمثلة CI/CD](https://opendoor.readthedocs.io/examples/ci-cd/)

---

### مقارنة التقارير التفاضلية

يمكن لـ OpenDoor مقارنة تقريرين سابقين/حاليين بالضبط دون تشغيل فحص جديد. استخدم هذا عندما تريد رؤية ما ظهر أو اختفى أو تغيّر بين نتيجتي فحص مصرح بهما.

أزواج الإدخال المدعومة هي SQLite-to-SQLite وJSON-to-JSON فقط. التنسيقات المختلطة، والملفات المفقودة، والتقارير غير الصالحة، وأنواع التقارير غير المدعومة تفشل مع خطأ تحقق سلس.```bash
opendoor --diff reports/baseline/example.com.sqlite:reports/current/example.com.sqlite --reports std,json
opendoor --diff reports/baseline/example.com.json:reports/current/example.com.json --reports std,json --reports-dir ./diff

تقارير SARIF لـ CI/CD

يمكن لـ OpenDoor تصدير النتائج بصيغة SARIF 2.1.0 لـ GitHub Code Scanning وخطوط الأمان المتوافقة مع SARIF.```bash opendoor
--host https://example.com
--reports sarif,json
--reports-dir ./reports

root@kitploit:~
مثال على رفع GitHub Actions:```yaml
- name: Upload OpenDoor SARIF
  uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: reports/example.com/example.com.sarif
    category: opendoor

🎓 إتقان OpenDoor

سلسلة مقالات عملية لتعلّم OpenDoor من خلال سير عمل استطلاع ويب مرخّص وقابل لإعادة الإنتاج.

OpenDoor

  • الجزء 1 — استطلاع الويب المدرك للسياق beyond القوة الغاشمة للأدلة
  • الجزء 2 — استطلاع منخفض الضوضاء مع إعادة التوجيه، والتقاط نقاط النهاية، والزحف المقيّد
  • الصفحة المرافقة للسلسلة

📚 التوثيق

التوثيق الكامل متاح على ReadTheDocs:

  • الرئيسية
  • بدء سريع
  • التثبيت والتحديث
  • دليل الاستخدام
  • إدخال الهدف
  • التقارير
  • التعرّف على البصمة
  • اكتشاف WAF والوضع الآمن
  • حارس WAF
  • تجاوز حقن الترويسات
  • المعايرة التلقائية
  • بروتوكولات النقل الشبكية
  • توافق TLS و mTLS
  • نقل OpenVPN
  • نقل WireGuard
  • أمثلة عملية
  • الاختبار
  • المساهمة

🧪 التطوير

ثبّت تبعيات التطوير:```bash python3 -m venv .venv source .venv/bin/activate

python -m pip install --upgrade pip setuptools wheel python -m pip install -r requirements-dev.txt python -m pip install -e .

root@kitploit:~
تشغيل الاختبارات:```bash
python -m unittest

تشغيل التغطية:```bash coverage run -m unittest discover -s tests -p "test_*.py" coverage report -m

root@kitploit:~
توثيق البناء:```bash
python3 -m venv .docs-venv
source .docs-venv/bin/activate
python -m pip install -r docs/requirements.txt
python -m mkdocs build --strict

إنشاء أرتيفاكتات الحزمة:```bash python -m build

root@kitploit:~
انظر إلى [دليل الاختبار](https://opendoor.readthedocs.io/Testing/) الكامل و[دليل المساهمة](https://opendoor.readthedocs.io/Contribution/).

---

## 🔐 الأمان وحفظ الأسرار

لا تلتزم بأسرار حقيقية أو ملفات تعريف نقل خاصة.

لا تنشر أبدًا:

- ملفات تعريف OpenVPN حقيقية؛
- المفاتيح الخاصة لـ WireGuard؛
- شهادات عملاء mTLS والمفاتيح الخاصة؛
- ملفات auth-user-pass؛
- ملفات تعريف الارتباط (cookies)؛
- رموز Bearer؛
- قوائم أهداف العملاء؛
- تقارير الفحص الخاصة؛
- القطع الأثرية الحساسة في CI.

استخدم أمثلة placeholder فقط.

---

## ⚖️ الاستخدام المسؤول

OpenDoor هي أداة لاختبار الأمان.

استخدمها فقط مع الأنظمة التي تملكها أو التي لديك إذن صريح باختبارها.

الميزات مثل كشف WAF، والفحص الآمن من WAF، وإعادة تشغيل الطلبات الخام، وملفات تعريف النقل، واختبارات تجاوز حقن الترويسة مصممة لاختبار الأمان المصرح به، والتحقق الدفاعي، وفحوصات تراجع التعرض.

لا يمنح المشروع إذنًا بفحص أنظمة الطرف الثالث، أو المؤسسات، أو الخدمات التجارية، أو البنية التحتية العامة دون تفويض.

---

## 🧾 سجل التغييرات

انظر [CHANGELOG.md](https://github.com/stanislav-web/opendoor/blob/HEAD/CHANGELOG.md) و[إصدارات GitHub](https://github.com/stanislav-web/OpenDoor/releases).

---

## 🤝 المساهمة

طلبات السحب (Pull requests) مرحب بها.

قبل المساهمة، اقرأ [دليل المساهمة](https://opendoor.readthedocs.io/Contribution/) وشغّل الاختبارات ذات الصلة.
يتحسن OpenDoor من خلال المساهمات البرمجية، وتحديثات التوثيق، والاختبار، وتقارير المشكلات، والملاحظات الأمنية، وأفكار الميزات، والتحقق المجتمعي.
شكرًا لكل من ساعد في تحسين المشروع.

[![Contributors](https://contrib.rocks/image?repo=stanislav-web/OpenDoor)](https://github.com/stanislav-web/OpenDoor/graphs/contributors)

---

## 📄 الترخيص

يُصدر OpenDoor بموجب رخصة GNU العمومية العامة الإصدار 3.0 فقط.

انظر [LICENSE](https://github.com/stanislav-web/opendoor/blob/HEAD/LICENSE).

---

## الدعم

إذا كان OpenDoor يساعد في أعمالك الأمنية المصرح بها، يمكنك دعم الصيانة المستمرة عبر Giveth.

[ادعم OpenDoor على Giveth](https://giveth.io/project/opendoor)

---
[![Ask DeepWiki](https://deepwiki.com/badge.svg)](https://deepwiki.com/stanislav-web/OpenDoor) [![License: GPL v3](https://img.shields.io/badge/license-GPL%20v3-blue.svg)](https://www.gnu.org/licenses/gpl-3.0)
تنزيل الأداة
المنصةPython 3.12Python 3.13Python 3.14
LinuxLinux 3.12Linux 3.13Linux 3.14
macOSmacOS 3.12macOS 3.13macOS 3.14
WindowsWindows 3.12Windows 3.13Windows 3.14
الإمكانيةلماذا هي مهمة؟
المسح بالبصمة أولًايمكن لـ OpenDoor تحديد منصات CMS المحتملة، والأطر البرمجية، ومزودي البنية التحتية، وإشارات WAF قبل الاكتشاف الأعمق. يساعدك هذا على المسح بوعي بالسياق بدلًا من إلقاء قائمة كلمات عامة على الهدف بشكل أعمى.
سلوك مدرك لـ WAFيمكن لـ OpenDoor اكتشاف سلوك WAF/مكافحة الروبوتات المحتمل والتبديل إلى ملف تعريف تشغيل أكثر أمانًا عبر --waf-safe-mode، مما يقلل عمليات المسح المحجوبة المزعجة ويجعل الاستجابات الدفاعية أسهل في الفهم.
شرط إيقاف حارس WAFيمكن لـ OpenDoor إيقاف المسح مبكرًا عندما تكون الاستجابات المصنفة الأولية محجوبة بشكل كبير بواسطة WAF. يتجنب هذا إنفاق أوقات طويلة على قوائم كلمات لا تنتج سوى صفحات حجب حافة/WAF متكررة.
أدلة التفاف خاضعة للتحكميمكن لـ OpenDoor اختياريًا فحص الموارد المحجوبة 401 و 403 باستخدام متغيرات حقن ترويسات ومعالجة مسارات خاضعة للتحكم. يسجل الأدلة الدقيقة مثل نوع الالتفاف ومتغير الترويسة أو المسار وقيمة الفحص ورمز الحالة الأصلي ورمز الحالة الناتج دون تعديل ترويسات المسح العامة.
معايرة تلقائية متعددة الإشاراتلا يعتمد OpenDoor فقط على رمز الحالة أو حجم الاستجابة. يقارن إشارات استجابة متعددة مثل تجزئات الجسم، والنص المرئي، وعبارات soft-404 الدلالية، وبنية رموز DOM، والعناوين، وعمليات إعادة التوجيه، والترويسات المستقرة، وعدد الكلمات، وعدد الأسطر، وكثافة النص، والرموز الديناميكية المعيارية، وخطوط الأساس لبدائل DNS لتقليل النتائج الإيجابية الخاطئة لـ soft-404 والبدائل.
زحف محدود داخل نفس الأصليمكن لـ --crawl إثراء عمليات مسح الدلائل بروابط أحادية القفزة داخل نفس الأصل موجودة في استجابات HTML التي تم مسحها بالفعل. ويستخدم خط أنابيب المسح الحالي، وإزالة تكرار الطلبات عالميًا، وإزالة تكرار التقارير لكل مجموعة، وسقوف ذاكرة محدودة بدلًا من التحول إلى برنامج زاحف أو عارض متصفح.
نظام إضافات الاستشعار الاستدلالييتضمن OpenDoor طبقة تحليل استجابات قابلة للتركيب لشمّاعات استدلالية مثل الأسرار، وآثار تتبع الأخطاء، وقوائم الدلائل، ومؤشرات البرمجيات الخبيثة، ونسخ الظل، والملفات المشبوهة، وعمليات إعادة التوجيه المفتوحة، وقوالب الأخطاء البرمجية المتكررة. يتيح ذلك لعمليات المسح إبراز أدلة ذات معنى من أجسام الاستجابات بدلًا من الإبلاغ عن رموز الحالة والأحجام فقط.
سير عمل على مستوى النقليدعم OpenDoor أوضاع النقل المباشر، والبروكسي، وOpenVPN، وWireGuard. ويمكنه أيضًا تدوير ملفات تعريف النقل لكل هدف في عمليات المسح الدفعي المصرح بها، وهو ليس نفس الشيء كبدء VPN يدويًا قبل تشغيل الماسح.
دعم تجمّع البروكسياتيمكن لـ OpenDoor استخدام تجمّعات البروكسيات من خلال --proxy-list، والتحقق من صحة البروكسيات المتاحة قبل المسح، وتدوير الطلبات عبر التجمّع النشط. يساعد هذا عمليات المسح المصرح بها الطويلة على تجاوز المسارات غير الموثوقة دون ترميز نقطة نهاية بروكسي واحدة بشكل ثابت.
بيئة تشغيل مسح متسامحة مع الأخطاءصُمم OpenDoor للحفاظ على فائدة عمليات المسح على الأهداف غير المستقرة والشبكات غير الموثوقة. يجمع بين إعادة محاولة الطلبات، والحماية من الفشل المتتالي، ومعالجة أخطاء النقل القابلة للاسترداد، وتدوير البروكسي، وشروط الإيقاف المدركة لـ WAF، وجلسات نقاط التحقق، وعناصر تحكم تفاعلية للإيقاف والاستئناف، بحيث يمكن لعمليات المسح الطويلة أن تفشل بأمان بدلًا من فقدان التغطية بصمت.
عمليات مسح طويلة قابلة للاستئنافيمكن لـ OpenDoor حفظ نقاط تحقق للمسح واستئنافه لاحقًا. هذا مهم عند انقطاع عمليات المسح بسبب الأعطال، أو الشبكات غير المستقرة، أو المسارات المحجوبة، أو انقطاع الطرفية، أو المهام الطويلة متعددة الأهداف.
إيقاف مؤقت/استئناف أثناء التشغيلاضغط Ctrl+C مرة واحدة أثناء المسح لإيقاف العمال مؤقتًا، ثم اختر C للمتابعة أو E للإنهاء دون استخدام ملفات الجلسة.
مقارنة التقارير التفاضليةيمكن لـ OpenDoor مقارنة تقرير سابق وحالي بصيغة SQLite/JSON باستخدام --diff old:new، مع إظهار النتائج المضافة والمحذوفة والمتغيرة دون إعادة مسح الهدف. يحوّل هذا تقارير المسح إلى فحوصات انحدار تعرّض من إصدار إلى آخر.
نتائج جاهزة لأنظمة CI/CDيمكن لـ OpenDoor إرجاع رمز خروج فاشل فقط عند العثور على مجموعات نتائج محددة، مما يجعله قابلاً للاستخدام كبوابة إصدار أو كفحص انحدار تعرّض دون الحاجة إلى نصوص برمجية مخصصة للمعالجة اللاحقة.
هندسة قابلة للتدقيقتُدار OpenDoor مع CI متعدد المنصات، وفحوصات تغطية، وفحوصات حزم، وبناء توثيق، ومجموعة كبيرة من اختبارات الوحدة (unittest)، مما يجعل تدقيقها والمساهمة فيها والاعتماد عليها أسهل.
الفئةالأمثلة
أنظمة إدارة المحتوى (CMS)WordPress, Drupal, Joomla, TYPO3, GravCMS, Open Journal Systems, InstantCMS, DiafanCMS, CMS.S3 / Megagroup, Discuz!, NetCat
التجارة الإلكترونيةMagento, WooCommerce, Shopify, PrestaShop, OpenCart, Shopware, Webasyst / Shop-Script
الأطر / منصات التطبيقاتLaravel, Symfony, Django, Flask, FastAPI, Express, NestJS, Next.js, Nuxt, Rails, Spring
بيئة التشغيل / حزمة اللغةPHP, Node.js, JavaScript, Python, Ruby, .NET, Java/JVM, Elixir, أهداف المواقع الثابتة
منشئو المواقعWix, Webflow, Squarespace, Tilda, Duda, Hostinger Website Builder
مولّدو المواقع الثابتة / التوثيقMkDocs, Docusaurus, Hugo, Jekyll, VitePress
البنية التحتية / الاستضافةCloudflare, AWS, Vercel, Netlify, GitHub Pages, GitLab Pages, Heroku, Azure, Google Cloud, Fastly, Akamai, Hostinger, DDoS-Guard, Tencent Cloud
البنية التحتية / الخوادمNginx, Apache HTTP Server, Microsoft IIS, Caddy, LiteSpeed, lighttpd, Tornado, Gunicorn, Uvicorn, Hypercorn, Waitress, Apache Tomcat, Eclipse Jetty, Envoy, Traefik
WAF / مكافحة الروبوتاتCloudflare, AWS WAF, Azure Front Door, Akamai, Imperva, Sucuri, ModSecurity, DataDome, Kasada, BunkerWeb, F5 BIG-IP ASM
ترويسات الأمانوجود HSTS، max-age، includeSubDomains، توجيه preload، جاهزية preload المحلية