Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
not-slithering-anywhere — نسخة بايثون من تطبيقنا الضعيف Not Go-ing Anywhere | Kitploit
أدوات/GitHubGitHub/trailofbits/not-slithering-anywhere
التحليل الثابتالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubtrailofbits/not-slithering-anywhere

not-slithering-anywhere

نسخة بايثون من تطبيقنا الضعيف Not Go-ing Anywhere

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
114منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

نظرة عامة

Not Slithering Anywhere هو إصدار Python(3) من تطبيقنا Not Go-ing Anywhere الهش وهو يهدف إلى عرض عدد من المشكلات الأمنية الشائعة في تطبيقات Python، بالإضافة إلى كونه أساسًا لبيئات اختبار الأدوات الثابتة والديناميكية.

البدء

  1. أنشئ بيئة افتراضية عبر python3 -m venv ~/.venv/class
  2. فعّل البيئة الافتراضية الخاصة بك عبر source ~/.venv/class/bin/activate
  3. ثبّت التبعيات: pip3 install -r requirements.txt
  4. شغّل التطبيق: python3 app.py

يستخدم التطبيق نفسه مكتبات شائعة مثل flask وSQLAlchemy وjinja2 لشرح الثغرات.

الثغرات المتوقعة

الخادم

  1. سوء تكوين الخادم
    1. CORS
    2. التخزين المؤقت
  2. الحَقن وما يتعلق به
    1. XSS (منفصلة تقنيًا وفقًا لـ OWASP)
    2. SQLi
    3. تضمين القوالب من جانب الخادم (SSTI)
  3. التحقق غير الصحيح من البيانات (المسارات)
  4. إخفاقات AuthN/AuthZ

أمور عامة في بايثون

تنزيل الأداة
  1. بيئة Unix وPython
  2. المفاتيح وتخزين البيانات الحساسة
  3. Pickles والتسلسل
  4. التبعيات والأدوات