Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
keyhacks — مجموعة منسقة من الأوامر للتحقق من صحة مفاتيح API المسربة من برامج مكافآت الاختراق واختبارات الاختراق، تغطي أكثر من 80 خدمة بما في ذلك AWS وGitHub وSlack وTwilio. | Kitploit
أدوات/GitHubGitHub/streaak/keyhacks
تحليل الثغرات الأمنيةاختبار الاختراقكشف الأسرارأمن واجهات برمجة التطبيقات
GitHubstreaak/keyhacks

keyhacks

مجموعة منسقة من الأوامر للتحقق من صحة مفاتيح API المسربة من برامج مكافآت الاختراق واختبارات الاختراق، تغطي أكثر من 80 خدمة بما في ذلك AWS وGitHub وSlack وTwilio.

عرض المستودع
6.3k1.2k38منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


KeyHacks يعرض طرقًا للتحقق من مفاتيح API المختلفة التي يتم العثور عليها في برنامج Bug Bounty أو اختبار الاختراق.

@Gwen001 قام بكتابة سيناريو العملية بأكملها المتاحة هنا ويمكن العثور عليها هنا

جدول المحتويات

  • مفتاح API لـ ABTasty
  • مفتاح API لـ Algolia
  • مفاتيح API لـ Amplitude
  • رمز وصول Asana
  • معرف مفتاح الوصول AWS والسر
  • معرف تطبيق Azure Application Insights ومفتاح API
  • مفتاح Bazaarvoice
  • مفتاح API لخرائط Bing
  • رمز وصول Bit.ly
  • مفتاح Branch.io والسر
  • مفتاح الوصول لـ BrowserStack
  • رمز وصول Buildkite
  • مفتاح API لـ ButterCMS
  • مفتاح API لـ Calendly
  • رمز الوصول لـ Contentful
  • رمز الوصول لـ CircleCI
  • مفتاح API لـ Cloudflare
  • مفتاح تسجيل Cypress
  • مفتاح API لـ DataDog
  • مفتاح API لـ Delighted
  • رمز وصول Deviant Art
  • سر Deviant Art
  • API لـ Dropbox
  • رمز وصول Facebook
  • سر تطبيق Facebook
  • Firebase
  • Firebase Cloud Messaging (FCM)
  • مفتاح API لـ FreshDesk
  • معرف العميل وسر العميل لـ Github
  • مفتاح SSH الخاص بـ GitHub
  • رمز Github
  • رمز الوصول الشخصي لـ Gitlab
  • رمز تسجيل مشغل GitLab
  • بيانات اعتماد حساب خدمة Google Cloud
  • مفتاح API لخرائط Google
  • مفتاح Recaptcha من Google
  • رمز وصول Grafana
  • OAUTH لـ Help Scout
  • مفتاح API لـ Heroku
  • مفتاح API لـ HubSpot
  • مفتاح API لـ Infura
  • رمز وصول Instagram
  • API العرض الأساسي لـ Instagram
  • Instagram Graph API
  • مفتاح API لـ Ipstack
  • مفتاح API لـ Iterable
  • مفتاح API لـ JumpCloud
  • مفتاح API لـ Keen.io
  • OAUTH لـ LinkedIn
  • مفتاح API لـ Lokalise
  • مفتاح API لـ Loqate
  • مفتاح API لـ MailChimp
  • المفتاح الخاص لـ MailGun
  • مفتاح API لـ Mapbox
  • مستأجر Microsoft Azure
  • توقيعات الوصول المشترك لـ Microsoft (SAS)
  • Webhook لـ Microsoft Teams
  • مفتاح API الشخصي لـ New Relic (NerdGraph)
  • REST API لـ New Relic
  • رمز NPM
  • مفتاح API لـ OpsGenie
  • رمز API لـ Pagerduty
  • معرف العميل والمفتاح السري لـ PayPal
  • مفتاح التكامل لـ Pendo
  • رمز API لـ PivotalTracker
  • مفتاح API والمفتاح السري لـ Razorpay
  • مفتاح API لـ Salesforce
  • اسم المستخدم ومفتاح الوصول لـ SauceLabs
  • رمز API لـ SendGrid
  • مفتاح API لـ Shodan
  • رمز API لـ Slack
  • Webhook لـ Slack
  • رمز Sonarcloud
  • رمز وصول Spotify
  • Square
  • الرمز المباشر لـ Stripe
  • رمز API لبوت Telegram
  • رمز API لـ Travis CI
  • معرف الحساب ورمز المصادقة لـ Twilio
  • سر API لـ Twitter
  • رمز الحامل لـ Twitter
  • رمز API لـ Visual Studio App Center
  • مفتاح API لـ WakaTime
  • مفتاح API لـ WeGlot
  • مفتاح API لـ WPEngine
  • مفتاح API لـ YouTube
  • رمز Webhook لـ Zapier
  • رمز وصول Zendesk
  • مفتاح API لـ Zendesk

معلومات مفصلة

Slack Webhook

إذا أرجع الأمر التالي missing_text_or_fallback_or_attachments، فهذا يعني أن عنوان URL صالح، وأي ردود أخرى تعني أن عنوان URL غير صالح.``` curl -s -X POST -H "Content-type: application/json" -d '{"text":""}' "https://hooks.slack.com/services/T00000000/B00000000/XXXXXXXXXXXXXXXXXXXXXXXX"

## [رمز Slack API](https://api.slack.com/web)```
curl -sX POST "https://slack.com/api/auth.test?token=xoxp-TOKEN_HERE&pretty=1"

أو``` curl -sX POST "https://slack.com/api/auth.test" -H "Accept: application/json; charset=utf-8" -H "Authorization: Bearer xoxb-TOKEN_HERE"

## [اسم المستخدم ومفتاح الوصول لـ SauceLabs](https://wiki.saucelabs.com/display/DOCS/Account+Methods)```
curl -u USERNAME:ACCESS_KEY https://saucelabs.com/rest/v1/users/USERNAME

Facebook AppSecret

يمكنك إنشاء رموز الوصول عن طريق زيارة الرابط أدناه.``` https://graph.facebook.com/oauth/access_token?client_id=ID_HERE&client_secret=SECRET_HERE&redirect_uri=&grant_type=client_credentials

## رمز وصول فيسبوك```
https://developers.facebook.com/tools/debug/accesstoken/?access_token=ACCESS_TOKEN_HERE&version=v3.2

Firebase

يتطلب رمزًا مخصصًا ومفتاح API.

  1. احصل على رمز ID ورمز التحديث من الرمز المخصص ومفتاح API: curl -s -XPOST -H 'content-type: application/json' -d '{"token":":custom_token","returnSecureToken":True}' 'https://identitytoolkit.googleapis.com/v1/accounts:signInWithCustomToken?key=:api_key'
  2. استبدل رمز ID برمز المصادقة: curl -s -XPOST -H 'content-type: application/json' -d '{"idToken":":id_token"}' https://www.googleapis.com/identitytoolkit/v3/relyingparty/verifyCustomToken?key=:api_key'

Github Token```

curl -s -u "user:apikey" https://api.github.com/user curl -s -H "Authorization: token TOKEN_HERE" "https://api.github.com/users/USERNAME_HERE/orgs"

Check scope of your api token

curl "https://api.github.com/rate_limit" -i -u "user:apikey" | grep "X-OAuth-Scopes:"

## [معرف عميل GitHub وسر العميل](https://developer.github.com/v3/#oauth2-keysecret)```
curl 'https://api.github.com/users/whatever?client_id=xxxx&client_secret=yyyy'

إشعارات Firebase السحابية

المرجع: https://abss.me/posts/fcm-takeover``` curl -s -X POST --header "Authorization: key=AI..." --header "Content-Type:application/json" 'https://fcm.googleapis.com/fcm/send' -d '{"registration_ids":["1"]}'

## مفتاح SSH الخاص بـ GitHub
تنزيل الأداة