Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TIWAP — تطبيق ويب Flask ضعيف عمدًا يحتوي على 22 ثغرة أمنية عبر 3 مستويات صعوبة للاختبار العملي للاختراق وتعليم أمن الويب. | Kitploit
أدوات/GitHubGitHub/tombstoneghost/tiwap
ماسحات الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubtombstoneghost/tiwap

TIWAP

تطبيق ويب Flask ضعيف عمدًا يحتوي على 22 ثغرة أمنية عبر 3 مستويات صعوبة للاختبار العملي للاختراق وتعليم أمن الويب.

عرض المستودع
17771منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشروع تطبيق الويب غير الآمن تمامًا (TIWAP)

Forks Stars OpenIssues ClosedIssues Languages License

TIWAP هو مختبر اختبار أمان ويب مبني باستخدام Flask لعشاق الأمن المبتدئين لتعلم مختلف ثغرات الويب. مستوحى من DVWA، حاول المساهمون جاهدين إعادة توليد العديد من ثغرات الويب.

التطبيق مصمم للأغراض التعليمية فقط ولتعلم اختراق الويب في بيئة قانونية.

اقرأ المزيد عنه هنا

إخلاء مسؤولية

نوصي بشدة بتثبيت المختبر على جهاز افتراضي بدلاً من خادم ويب مباشر (داخلي أو خارجي).

لسنا مسؤولين عن الطريقة التي يستخدم بها أي شخص هذا التطبيق (TIWAP). التطبيق مصمم للأغراض التعليمية فقط ولا ينبغي استخدامه بشكل ضار. إذا تم اختراق خوادم الويب الخاصة بك بسبب تثبيت هذا التطبيق، فهذا ليس مسؤوليتنا، بل مسؤولية الشخص/الأشخاص الذين قاموا برفعه وتثبيته.

الإعداد والتثبيت

لتسهيل التثبيت والإعداد، قمنا بتكوين كل شيء من أجلك. كل ما تحتاجه هو Docker على نظامك.

بمجرد الانتهاء من تثبيت Docker، قم بتشغيل الأوامر التالية.

git clone https://github.com/tombstoneghost/TIWAP
cd TIWAP
docker-compose up

ملاحظة: يعمل فقط على Linux حتى الآن، والتوافق مع Windows قيد التطوير

بمجرد بدء المختبر، يمكنك تسجيل الدخول باستخدام بيانات الاعتماد الافتراضية.
اسم المستخدم: admin
كلمة المرور: admin

التقنيات المستخدمة

الواجهة الأمامية: HTML، CSS، JavaScript
الواجهة الخلفية: Python - Flask
قواعد البيانات: SQLite3 و MongoDB

الثغرات

حاليًا، لدينا 22 ثغرة في المختبر. جميعها مدرجة أدناه:

  • حقن SQL
  • حقن SQL أعمى
  • حقن NoSQL
  • حقن أوامر
  • خلل منطق الأعمال
  • كشف البيانات الحساسة
  • الكيانات الخارجية XML
  • سوء التهيئة الأمنية
  • XSS المنعكس
  • XSS المخزن
  • XSS القائم على DOM
  • حقن HTML
  • التحقق غير السليم من الشهادة
  • بيانات الاعتماد المضمنة
  • رفع الملفات غير الآمن
  • القوة العمياء
  • اجتياز الدليل
  • تزوير الطلب عبر المواقع (CSRF)
  • تزوير الطلب من الخادم (SSRF)
  • حقن القالب من الخادم (SSTI)
  • رمز JWT
  • إلغاء التسلسل غير الآمن

كل ثغرة لها 3 مستويات صعوبة، وهي منخفض ومتوسط وصعب. يمكن ضبط هذه المستويات من صفحة الإعدادات.

الأخطاء والمشكلات

إذا وجدت أي أخطاء أو مشكلات في المشروع، فيرجى رفعها على الرابط أدناه.

https://github.com/tombstoneghost/TIWAP/issues

المساهمون

  1. Simardeep Singh - LinkedIn | Twitter
  2. Yash Giri - LinkedIn
  3. Sakshi Aggarwal - LinkedIn | Twitter
  4. Xavier Llauca - GitHub

هل تريد أن تكون مساهمًا؟

  1. قم بتمييز هذا المستودع بنجمة
  2. قم بعمل Fork لهذا المستودع
  3. قم باستنساخ المستودع المُفَرّع
  4. انتقل إلى دليل المشروع
  5. أنشئ فرعًا جديدًا باسمك
  6. قم بإجراء التغييرات
  7. قم بمرحلة تغييراتك ثم Commit
  8. ادفع تغييراتك المحلية إلى المستودع البعيد
  9. أنشئ طلب سحب (Pull Request)
  10. تهانينا! لقد فعلتها.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - انقر هنا للتفاصيل.

استمتع بالاختراق! :)

تنزيل الأداة