Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Securiscan — محرك فرز أمني بلغة Python من المكتبة القياسية يفحص تطبيقات الويب وواجهات API والنماذج اللغوية الكبيرة وحزم الجوال عبر فحص الترويسات السلبي، والتحقيق النشط بالطُعم، والتشخيصات الساكنة دون اتصال. | Kitploit
أدوات/GitHubGitHub/vighnesh91/securiscan
أدوات دفاعيةالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةاختبار أمان APIأمن الويباختبار الاختراقأمن الجوالأمن واجهات برمجة التطبيقاتأمن الذكاء الاصطناعي
2منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
vighnesh91/securiscan

Securiscan

محرك فرز أمني بلغة Python من المكتبة القياسية يفحص تطبيقات الويب وواجهات API والنماذج اللغوية الكبيرة وحزم الجوال عبر فحص الترويسات السلبي، والتحقيق النشط بالطُعم، والتشخيصات الساكنة دون اتصال.

عرض المستودع
مشاركة

Securiscan

Securiscan

Securiscan هو محرك فرز أمني قوي وخفيف الوزن ومبني على المكتبة القياسية الأصلية، صُمم لتحليل الثغرات الأمنية عبر تطبيقات الويب، وواجهات برمجة التطبيقات (APIs)، والنماذج اللغوية الكبيرة (LLMs)، وحزم الجوال باستخدام مكونات Python القياسية المدمجة بالكامل.

🚀 أوضاع التنفيذ الأساسية

1. الفحص الخارجي السلبي (الوضع الافتراضي الأكثر أمانًا)

ينفذ طلب GET أصلي للقراءة فقط من المكتبة القياسية لتحليل ملفات تعريف الارتباط للخادم، وإعدادات الجلسة، ومصفوفات الترويسات المفقودة (CSP، HSTS، X-Frame-Options) دون إرسال حمولات هجومية.

python securiscan.py -w "https://example.com"

2. الفحص النشط الصريح باستخدام Canary (النطاق المصرح به فقط)

يطلق حمولات مستهدفة وغير ضارة لتقييم انعكاس المدخلات (XSS، SSTI، SQLi) وحدود اجتياز المسار. سيتوقف هذا الخيار بشكل آمن (fail closed) إذا وُجّه إلى شبكات فرعية خاصة أو عناوين loopback دون وجود علامة تصريح مرافقة.

# Scan a verified public asset
python securiscan.py -w "https://example.com" --active

# Scan an authorized internal lab network
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"

3. تشخيص الكود الثابت المعزول (Air-Gapped)

يحلل الأدلة، أو ملفات التبعيات، أو سياقات التكوين بنسبة 100% دون اتصال.

python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf

📋 حالات التحقق من سياسة النتائج

  • POTENTIAL: تطابقات مرشحة استكشافية تم العثور عليها عبر أنماط نصية ثابتة. تتطلب فحصًا يدويًا للسياق.
  • OBSERVED: شذوذ هيكلي مباشر في التكوين تم تأكيده على الترويسات الحية أو كائنات الخادم.
  • CONFIRMED: ثغرة أُعيد إنتاجها بنشاط عبر تقييم حمولة canary المدرك للخط الأساسي.
تنزيل الأداة