Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SwaggerSpy — أداة OSINT آلية تفحص وثائق SwaggerHub API لاكتشاف الأسرار المكشوفة وبيانات الاعتماد والمعلومات الحساسة باستخدام كشف قائم على التعبيرات النمطية. | Kitploit
أدوات/GitHubGitHub/undeadsec/swaggerspy
الاستخبارات مفتوحة المصدر (OSINT)جمع المعلوماتكشف الأسرارأمن واجهات برمجة التطبيقات
GitHubundeadsec/swaggerspy

SwaggerSpy

أداة OSINT آلية تفحص وثائق SwaggerHub API لاكتشاف الأسرار المكشوفة وبيانات الاعتماد والمعلومات الحساسة باستخدام كشف قائم على التعبيرات النمطية.

عرض المستودع
31751منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SwaggerSpy

نظرة عامة

SwaggerSpy هي أداة مصممة لجمع المعلومات الاستخباراتية مفتوحة المصدر (OSINT) بشكل آلي على SwaggerHub. يهدف هذا المشروع إلى تبسيط عملية جمع المعلومات من واجهات برمجة التطبيقات (APIs) الموثقة على SwaggerHub، مما يوفر رؤى قيمة لباحثي الأمن والمطورين ومتخصصي تكنولوجيا المعلومات.

ما هو Swagger؟

Swagger هو إطار عمل مفتوح المصدر يسمح للمطورين بتصميم وبناء وتوثيق واستهلاك خدمات الويب RESTful. إنه يبسط تطوير واجهات برمجة التطبيقات (APIs) من خلال توفير طريقة قياسية لوصف واجهات REST API باستخدام تنسيق JSON أو YAML. يمكّن Swagger المطورين من إنشاء وثائق تفاعلية لواجهات برمجة التطبيقات الخاصة بهم، مما يسهل على المطورين وغير المطورين فهم واستخدام واجهة API.

حول SwaggerHub

SwaggerHub هو منصة تعاونية لتصميم وبناء وإدارة واجهات برمجة التطبيقات (APIs) باستخدام إطار عمل Swagger. يوفر مستودعًا مركزيًا لوثائق API والتحكم في الإصدارات والتعاون بين أعضاء الفريق. يبسط SwaggerHub دورة حياة تطوير API من خلال توفير منصة موحدة لتصميم واختبار API.

لماذا OSINT على SwaggerHub؟

يعد إجراء OSINT على SwaggerHub أمرًا بالغ الأهمية لأن المطورين، في سعيهم لتوثيق API ومشاركتها بكفاءة، قد يعرضون معلومات حساسة عن غير قصد. فيما يلي الأسباب الرئيسية التي تجعل OSINT على SwaggerHub ذا قيمة:

  1. إشراف المطورين: قد يقوم المطورون عن غير قصد بتضمين أسرار أو بيانات اعتماد أو معلومات حساسة في وثائق API على SwaggerHub. يمكن أن تؤدي هذه الإشرافات إلى ثغرات أمنية ووصول غير مصرح به إذا لم يتم تحديدها ومعالجتها على الفور.

  2. أفضل ممارسات الأمان: يساعد OSINT على SwaggerHub في تطبيق أفضل ممارسات الأمان. يعد تحديد المشكلات الأمنية المحتملة وتصحيحها في وقت مبكر من دورة حياة التطوير أمرًا ضروريًا لضمان سرية وسلامة واجهات برمجة التطبيقات.

  3. منع تسرب البيانات: من خلال المسح المنهجي لـ SwaggerHub بحثًا عن معلومات حساسة، يمكن للمؤسسات منع تسرب البيانات بشكل استباقي. هذا مهم بشكل خاص في المشهد الرقمي المترابط اليوم حيث تلعب واجهات برمجة التطبيقات دورًا حيويًا في تبادل البيانات بين الخدمات.

  4. تخفيف المخاطر: إن فهم أن المطورين قد ينسون إزالة أو إخفاء التفاصيل الحساسة في وثائق API يؤكد على أهمية OSINT المستمر على SwaggerHub. يخفف هذا النهج الاستباقي من مخاطر التعرض غير المقصود للمعلومات الهامة.

  5. الامتثال والخصوصية: لدى العديد من الصناعات متطلبات امتثال صارمة فيما يتعلق بحماية البيانات الحساسة. يضمن OSINT على SwaggerHub التزام واجهات برمجة التطبيقات بهذه اللوائح، مما يعزز ثقافة الامتثال ويحمي خصوصية المستخدم.

  6. الفرص التعليمية: يوفر تحديد الإشرافات في وثائق SwaggerHub فرصًا تعليمية للمطورين. إنه يشجع عقلية واعية بالأمن، مما يعزز ثقافة الوعي والتعامل المسؤول مع المعلومات.

من خلال إدراك أن المطورين يمكن أن يعرضوا الأسرار عن غير قصد، يصبح OSINT على SwaggerHub جزءًا لا يتجزأ من استراتيجية الأمان الشاملة، مما يحمي من التهديدات المحتملة ويعزز نظامًا بيئيًا آمنًا لواجهات برمجة التطبيقات.

كيف يعمل SwaggerSpy

يحصل SwaggerSpy على المعلومات من SwaggerHub ويستخدم التعبيرات النمطية (regular expressions) لفحص وثائق API بحثًا عن معلومات حساسة، مثل الأسرار وبيانات الاعتماد.

البدء

لاستخدام SwaggerSpy، اتبع هذه الخطوات:

  1. التثبيت: استنسخ مستودع SwaggerSpy وقم بتثبيت التبعيات المطلوبة.
root@kitploit:~
git clone https://github.com/UndeadSec/SwaggerSpy.git
cd SwaggerSpy
pip install -r requirements.txt
  1. الاستخدام: قم بتشغيل SwaggerSpy مع مصطلحات البحث المستهدفة (أكثر دقة مع النطاقات).
root@kitploit:~
python swaggerspy.py searchterm
  1. النتائج: سيقوم SwaggerSpy بإنشاء تقرير يحتوي على نتائج OSINT، بما في ذلك معلومات حول واجهة API ونقاط النهاية والأسرار.

إخلاء مسؤولية

تم تصميم SwaggerSpy لأغراض تعليمية وبحثية فقط. يتحمل المستخدمون مسؤولية ضمان امتثال استخدامهم لهذه الأداة للقوانين واللوائح المعمول بها.

المساهمة

نرحب بالمساهمات في SwaggerSpy! لا تتردد في تقديم المشكلات أو طلبات الميزات أو طلبات السحب للمساعدة في تحسين هذه الأداة.

عن المؤلف

تم تطوير وصيانة SwaggerSpy بواسطة Alisson Moretto (UndeadSec)

أنا محترف شغوف في مجال استخبارات التهديدات السيبرانية، أحب مشاركة الرؤى وصياغة أدوات الأمن السيبراني.

فكر في متابعتي:

LinkedIn X GitHub

المهام المتبقية

تحسين التعبيرات النمطية

  • مراجعة وتحسين التعبيرات النمطية الحالية.
  • التأكد من أن التعبيرات النمطية تتبع أفضل الممارسات.
  • التحقق من أي تحسينات محتملة في أنماط regex.
  • اختبار التعبيرات النمطية مع سيناريوهات إدخال مختلفة للتأكد من الدقة.
  • توثيق أي أنماط regex معقدة أو غير تافهة لتحسين الفهم.
  • استكشاف فرص لتقسيم الأنماط المعقدة أو تفكيكها.
  • التحقق من صحة التعبيرات النمطية وفقًا لأحدث المواصفات أو المتطلبات.
  • تحديث الوثائق لتعكس أي تغييرات تم إجراؤها على التعبيرات النمطية.

الترخيص

SwaggerSpy مرخصة بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.

شكر وتقدير

شكر خاص لـ @Liodeus على توفير الإلهام للمشروع من خلال swaggerHole.

تنزيل الأداة