Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
testssl.sh — اختبار تشفير TLS/SSL في أي مكان على أي منفذ | Kitploit
أدوات/GitHubGitHub/testssl/testssl.sh
ماسحات الثغرات الأمنيةأمن الويبأمن الشبكاتالتشفيراختبار الاختراق
GitHubtestssl/testssl.sh

testssl.sh

اختبار تشفير TLS/SSL في أي مكان على أي منفذ

عرض المستودع
9.2k1.1kمنذ 5 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

مقدمة

GitHub forks GitHub Repo stars GitHub Created At GitHub last commit GitHub commit activity Docker License Static Badge Static Badge Static Badge Vim Visual Studio Code

Mastodon Follow Bluesky

testssl.sh هي أداة سطر أوامر مجانية تفحص خدمة الخادم على أي منفذ للتحقق من دعم تشفيرات وبروتوكولات TLS/SSL بالإضافة إلى بعض الثغرات التشفيرية.

الميزات الرئيسية

  • مخرجات واضحة: يمكنك بسهولة معرفة ما إذا كان شيء جيدًا أم سيئًا.
  • مخرجات قابلة للقراءة آليًا (CSV، صيغتي JSON)، بالإضافة إلى مخرجات HTML.
  • لا حاجة للتثبيت أو التكوين. لا حاجة لـ gems أو CPAN أو pip أو ما شابه.
  • يعمل فورًا: Linux، MacOS، FreeBSD، NetBSD، WSL2، MSYS2/Cygwin، OpenBSD يحتاج إلى bash.
  • يتم توفير Dockerfile، وهناك أيضًا بناء حاوية رسمي على dockerhub و GHCR.
  • مرونة: يمكنك اختبار أي خدمة تدعم SSL/TLS و STARTTLS، وليس فقط خوادم الويب على المنفذ 443.
  • مجموعة أدوات: العديد من خيارات سطر الأوامر تساعدك على تشغيل اختبارك وتكوين مخرجاتك.
  • الموثوقية: يتم اختبار الميزات بدقة.
  • الخصوصية: أنت فقط من يرى النتيجة، وليس طرفًا ثالثًا.
  • الحرية: إنها مفتوحة المصدر 100%. يمكنك الاطلاع على الكود ومعرفة ما يحدث.
  • التطوير مجاني ومفتوح على GitHub. المشاركة والمساهمات مرحب بها.
  • تضمن اختبارات الوحدة النضج: التحقق من الاتساق، وصحة JSON، والعمل على Linux+MacOS، وأكثر من ذلك بكثير!

الترخيص

هذا البرنامج مجاني. يمكنك استخدامه بموجب شروط GPLv2، انظر LICENSE.

الإسناد مهم لمستقبل هذا المشروع — أيضًا على الإنترنت. لذلك إذا كنت تقدم ماسحًا ضوئيًا يعتمد على testssl.sh كخدمة عامة و/أو مدفوعة على الإنترنت، فأنت مدعو بشدة إلى ذكر جمهورك أنك تستخدم هذا البرنامج وأين يمكن الحصول عليه. يساعدنا ذلك في الحصول على إصلاحات للأخطاء، وملاحظات أخرى، والمزيد من المساهمات.

التوافق

Testssl.sh يعمل على كل توزيعات Linux/BSD و MacOS فورًا. مع إصدار الإصدار القديم جدًا 2.9، اختفت معظم القيود بسبب الميزات المعطلة من عميل openssl بفضل الفحوصات القائمة على مقبس bash. يتم توفير إصدار قديم من OpenSSL، لكن هذه الأيام يمكنك أيضًا استخدام أي إصدار من LibreSSL أو OpenSSL. testssl.sh يعمل أيضًا على أنظمة unixoid الأخرى فورًا، بشرط أن يكون لديها /bin/bash >= إصدار 3.2 وأدوات قياسية مثل sed و awk. Windows (باستخدام MSYS2، Cygwin أو WSL/WSL2) يعمل أيضًا. يتم إجراء فحص ضمني (صامت) للثنائيات عند بدء تشغيل testssl.sh. System V Unix ربما يحتاج إلى تثبيت GNU grep.

يمكن العثور على إشعارات التحديث على github أو أهمها على mastodon أو bluesky. twitter لم يعد يُستخدم.

التثبيت

يمكنك تنزيل فرع testssl.sh 3.3dev فقط عن طريق استنساخ مستودع git هذا:

root@kitploit:~
git clone --depth 1 https://github.com/testssl/testssl.sh.git --branch 3.3dev

3.3dev هو أحدث فرع تطوير تطور من 3.2 المستقر. نحاول عدم القيام بتجارب كبيرة في فرع التطوير، لكن نقطة التطوير هي أنه ستكون هناك تغييرات وقد تحتاج التغييرات بعض الوقت لتنضج.

Docker

Testssl.sh لديه متطلبات ضئيلة. كما ذكرنا، لا تحتاج إلى تثبيت أو بناء أي شيء. يمكنك فقط تشغيله من الدليل المسحوب/المستنسخ. ومع ذلك، إذا كنت لا تريد سحب مستودع GitHub إلى الدليل الذي تختاره، يمكنك سحب حاوية من dockerhub وتشغيلها:

root@kitploit:~
docker run --rm -it ghcr.io/testssl/testssl.sh <your_cmd_line>

أو إذا كنت قد استنسخت هذا المستودع، يمكنك فقط الانتقال إلى INSTALLDIR وتشغيل

root@kitploit:~
docker build . -t imagefoo && docker run --rm -t imagefoo testssl.net

لمزيد من المعلومات، يرجى مراجعة Dockerfile.md.

لا يوجد ضمان

استخدام البرنامج دون أي ضمان. استخدمه على مسؤوليتك الخاصة.

تم تصميم Testssl.sh ليكون أداة CLI قائمة بذاتها. بينما حاولنا تطبيق إجراءات أمنية أفضل وتنظيف المدخلات الخارجية، لا يمكننا ضمان أن البرنامج خالٍ من أي ثغرات. قد يشكل تشغيله كخدمة ويب مخاطر أمنية، ويُنصح بتطبيق إجراءات أمنية إضافية. تحقق من صحة المدخلات من المستخدم ومن جميع الخدمات التي يتم الاستعلام عنها.

الحالة

بالنظر إلى القوى العاملة الحالية، نحن ندعم فقط الإصدارات n-1. أنت تنظر إلى فرع 3.3.dev حيث يتم التطوير الإضافي قبل أن يصبح 3.4 الإصدار المستقر و 3.2 يصبح مستقرًا قديمًا. إذا كنت مترددًا بشأن التغييرات، فأنت بحاجة إلى استخدام 3.2. كان الإصدار 3.0.10 هو الأخير، ولن تكون هناك تحديثات أخرى.

التوثيق

  • .. إنه موجود للقراءة. يرجى القيام بذلك :-) — على الأقل قبل طرح الأسئلة. انظر صفحة الرجل بصيغ groff و html و markdown في ~/doc/.
  • https://testssl.sh/ سيساعدك على البدء.
  • هناك أيضًا وثائق مولدة بالذكاء الاصطناعي، انظر أدناه أيضًا.
  • قدم Will Hunt وصفًا أطول . على الرغم من أنه كتب لإصدار أقدم (2.8)، إلا أنه لا يزال يتضمن معلومات أساسية.

المساهمة

لقد ساعد العديد من المساهمين بالفعل في دفع المشروع إلى حيث هو الآن، انظر CREDITS.md. مساهمتك ستكون أيضًا مرحبًا بها! هناك قائمة بالمشكلات. للبدء، ابحث عن المشكلات الموسومة بـ good first issue أو for grabs أو help wanted. الأخير أكثر تقدمًا. يمكنك أيضًا البحث عن مشكلات التوثيق، أو يمكنك المساعدة في اختبار الوحدة أو تحسين إجراءات GitHub.

يوصى بقراءة CONTRIBUTING.md ويُرجى أيضًا إلقاء نظرة على اتفاقية البرمجة. قبل البدء في كتابة طلبات سحب بمئات الأسطر، من الأفضل إنشاء مشكلة أولاً.

بشكل عام، هناك أيضًا بعض عبء الصيانة، مثل الحفاظ على المصافحات ومخازن الشهادات وما إلى ذلك. إذا كنت تعتقد أنك تستطيع المساهمة وتكون مسؤولاً عن إحدى مهام الصيانة هذه، فيرجى التحدث. سيؤدي ذلك إلى تحرير الموارد التي يمكننا استخدامها للتطوير.

تقارير الأخطاء

تقارير الأخطاء مهمة. تجعل هذا المشروع أكثر قوة.

يرجى تقديم الأخطاء في متتبع المشكلات على GitHub. لا تنسَ تقديم معلومات مفصلة، انظر النموذج للمشكلات، والمزيد من التفاصيل على https://github.com/testssl/testssl.sh/wiki/Bug-reporting. لا أحد يستطيع قراءة أفكارك — حتى الآن. والمخابرات فقط هي التي ترى شاشتك ;-)

يمكنك أيضًا تصحيح الأخطاء بنفسك، انظر هنا.


مشاريع خارجية/ذات صلة

يرجى توجيه الأسئلة غير الخاصة بكود testssl.sh إلى المشاريع المعنية أدناه.

وثائق مدعومة بالذكاء الاصطناعي من DeepWiki

  • https://deepwiki.com/testssl/testssl.sh

واجهة أمامية للويب

  • https://github.com/johannesschaefer/webnettools
  • https://github.com/TKCERT/testssl.sh-webfrontend

ماسح ضوئي شامل مع مسح متوازي و بحث مرن عن النتائج

  • https://github.com/TKCERT/testssl.sh-masscan

مدقق الخصوصية باستخدام testssl.sh

  • https://privacyscore.org

إضافات Nagios / Icinga

  • https://github.com/dnmvisser/nagios-testssl (Python 3)
  • https://gitgud.malvager.net/Wazakindjes/icinga2_plugins/src/master/check_testssl.sh (Shell)

pentest2xlsx: إنشاء أوراق Excel من CSV

  • https://github.com/AresS31/pentest2xlsx (python)

حزمة Brew

  • انظر #233 و https://github.com/Homebrew/homebrew

خفي لتنفيذ ملفات أوامر testssl.sh دفعةً واحدة

  • https://github.com/bitsofinfo/testssl.sh-processor

خفي لمعالجة ملفات نتائج JSON من testssl.sh دفعةً واحدة لإرسال تنبيهات Slack والنسخ التفاعلي وما إلى ذلك

  • https://github.com/bitsofinfo/testssl.sh-alerts

إجراءات GitHub

  • https://github.com/marketplace/actions/testssl-sh-scan

تكامل مسح شهادات php-ssl

  • https://github.com/phpipam/php-ssl
تنزيل الأداة