Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pentest-guide — دليل اختبارات الاختراق المبني على OWASP بما في ذلك حالات الاختبار والموارد والأمثلة. | Kitploit
أدوات/GitHubGitHub/voorivex/pentest-guide
تصعيد الامتيازاتتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالتشفيراختبار الاختراقالمصادقةسوء التكوينالتعلم والتعليم
GitHubvoorivex/pentest-guide

pentest-guide

دليل اختبارات الاختراق المبني على OWASP بما في ذلك حالات الاختبار والموارد والأمثلة.

2.8k5726منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

دليل اختبار الاختراق بناءً على OWASP + إضافات

هذا الدليل موجه لمختبرِي الاختراق الذين يبحثون عن حالات الاختبار المناسبة المطلوبة أثناء مشروع اختبار الاختراق. قمت بإعادة ترتيب دليل اختبار OWASP الإصدار 4 من وجهة نظري ليشمل 9 فئات اختبار، ولكل فئة عدة حالات اختبار يجب إجراؤها ضد الهدف. تغطي كل حالة اختبار عدة اختبارات من OWASP والتي تفيد أيضًا في وثيقة التقرير. لقد أضفت أيضًا 15 حالة اختبار إضافية مميزة بـ EXTRA-TEST. آمل أن يكون مفيدًا في كل من مشاريع اختبار الاختراق و bug-bounty.

TODO:

  1. إضافة موارد لكل اختبار.

جمع المعلومات

    • تحديد تقنيات التشغيل
    • تحديد خادم الويب (OTG-INFO-002)
    • تعداد التطبيقات على خادم الويب (OTG-INFO-004)
    • تحديد إطار عمل تطبيق الويب (OTG-INFO-008)
    • تحديد تطبيق الويب (OTG-INFO-009)
    • تسريب المعلومات
    • إجراء اكتشاف محرك البحث والاستطلاع لتسريب المعلومات (OTG-INFO-001)
    • مراجعة ملفات بيانات خادم الويب لتسريب المعلومات (OTG-INFO-003)
    • مراجعة تعليقات صفحة الويب والبيانات الوصفية لتسريب المعلومات (OTG-INFO-005)
    • تحليل رموز الأخطاء (OTG-ERR-001)
    • تحليل تتبعات المكدس (OTG-ERR-002)
    • إجراء تشويش (Fuzzing) للملفات أو الدلائل المخفية والحساسة (EXTRA-TEST-014)
    • فهرسة الدلائل
    • البحث عن فهرسة الدلائل (EXTRA-TEST-001)
    • تخزين المعلومات الحساسة على جانب العميل
    • اختبار التخزين المحلي (OTG-CLIENT-012)

إدارة التكوين والنشر

    • تعداد واجهات إدارة البنية التحتية والتطبيق
    • تعداد واجهات إدارة البنية التحتية والتطبيق (OTG-CONFIG-005)
    • اختبار تكوين الشبكة/البنية التحتية (OTG-CONFIG-001)
    • اكتشاف الموارد المخفية
    • مراجعة الملفات القديمة والنسخ الاحتياطية وغير المُشار إليها للحصول على معلومات حساسة (OTG-CONFIG-004)
    • رؤوس أمان HTTP
    • اختبار نقص رؤوس أمان HTTP (EXTRA-TEST-002)

إدارة الهوية والمصادقة

    • فئة المصادقة الآمنة
    • اختبار عملية تسجيل المستخدم (OTG-IDENT-002)
    • اختبار آلية القفل الضعيفة (OTG-AUTHN-003)
    • اختبار تجاوز نظام المصادقة (OTG-AUTHN-004)
    • اختبار وظيفة تذكر كلمة المرور (OTG-AUTHN-005)
    • اختبار ضعف ذاكرة التخزين المؤقت للمتصفح (OTG-AUTHN-006)
    • اختبار سؤال/إجابة الأمان الضعيفة (OTG-AUTHN-008)
    • اختبار وظائف تغيير أو إعادة تعيين كلمة المرور الضعيفة (OTG-AUTHN-009)
    • اختبار المصادقة الأضعف في القنوات البديلة (OTG-AUTHN-010)
    • اختبار سياسة اسم المستخدم الضعيفة أو غير المفروضة (OTG-IDENT-005)
    • اختبار بيانات الاعتماد الافتراضية (OTG-AUTHN-002)
    • اختبار تجاوز المصادقة الثنائية (EXTRA-TEST-012)
    • تعداد أسماء المستخدمين
    • اختبار تعداد الحسابات وحسابات المستخدمين القابلة للتخمين (OTG-IDENT-004)
    • اختبار استرداد المعلومات الحساسة
    • اختبار استرداد المعلومات الحساسة من قاعدة البيانات (EXTRA-TEST-003)
    • اختبار الهجوم بالقوة الغاشمة
    • اختبار الهجوم بالقوة الغاشمة (EXTRA-TEST-004)

التفويض واختبار الحدود

    • التحكم في وصول المستخدم
    • اختبار تعريفات الأدوار (OTG-IDENT-001)
    • اختبار عملية توفير الحساب (OTG-IDENT-003)
    • اختبار تجاوز نظام التفويض (OTG-AUTHZ-002)
    • اختبار رفع الامتيازات (OTG-AUTHZ-003)
    • اختبار العبث بفعل HTTP (OTG-INPVAL-003)
    • اختبار خلل رمز JSON Web Token (EXTRA-TEST-006)
    • اختبار مشاركة الموارد عبر الأصل (CORS) (OTG-CLIENT-007)
    • تضمين الملفات
    • اختبار اجتياز الدليل/تضمين الملف (OTG-AUTHZ-001)
    • التنفيذ بعد إعادة التوجيه
    • التنفيذ بعد إعادة التوجيه (EXTRA-TEST-005)
    • تزوير الطلب عبر الموقع (CSRF)
    • اختبار تزوير الطلب عبر الموقع (CSRF) (OTG-SESS-005)
    • رفع الملفات الآمن
    • اختبار رفع أنواع الملفات غير المتوقعة (OTG-BUSLOGIC-008)
    • اختبار رفع الملفات الضارة (OTG-BUSLOGIC-009)
    • مراجع الكائنات المباشرة غير الآمنة
    • اختبار مراجع الكائنات المباشرة غير الآمنة (OTG-AUTHZ-004)
    • تنفيذ الكابتشا الآمن
    • اختبار سير عمل الكابتشا الآمن (EXTRA-TEST-007)

إدارة ملفات تعريف الارتباط والجلسات

    • اختبار سمات ملفات تعريف الارتباط
    • اختبار سمات ملفات تعريف الارتباط (OTG-SESS-002)
    • إدارة الجلسات الآمنة
    • اختبار تجاوز نظام إدارة الجلسات (OTG-SESS-001)
    • اختبار تثبيت الجلسة (OTG-SESS-003)
    • اختبار متغيرات الجلسة المكشوفة (OTG-SESS-004)
    • اختبار وظيفة تسجيل الخروج (OTG-SESS-006)
    • اختبار مهلة الجلسة (OTG-SESS-007)
    • اختبار تشويش الجلسة (OTG-SESS-008)

قابلية الوصول

    • حرمان الخدمة
    • اختبار حرمان الخدمة (EXTRA-TEST-008)

التحقق من صحة المدخلات/المخرجات

    • البرمجة النصية عبر المواقع (XSS)
    • اختبار البرمجة النصية عبر المواقع المنعكسة (OTG-INPVAL-001)
    • اختبار البرمجة النصية عبر المواقع المخزنة (OTG-INPVAL-002)
    • اختبار البرمجة النصية عبر المواقع القائمة على DOM (OTG-CLIENT-001)
    • اختبار تنفيذ JavaScript (OTG-CLIENT-002)
    • اختبار حقن HTML (OTG-CLIENT-003)
    • اختبار حقن CSS (OTG-CLIENT-005)
    • اختبار التلاعب بموارد جانب العميل (OTG-CLIENT-006)
    • اختبار اختطاف النقرات (OTG-CLIENT-009)
    • حقن SQL
    • اختبار حقن SQL (OTG-INPVAL-005)
    • اختبار الثغرات المحتضنة (OTG-INPVAL-015)
    • حقن NoSQL
    • اختبار حقن XPath (OTG-INPVAL-010)
    • اختبار حقن XML (OTG-INPVAL-008)
    • اختبار حقن MongoDB (EXTRA-TEST-011)
    • حقن التعليمات البرمجية من جانب الخادم
    • اختبار حقن LDAP (OTG-INPVAL-006)
    • اختبار حقن ORM (OTG-INPVAL-007)
    • اختبار حقن SSI (OTG-INPVAL-009)
    • حقن IMAP/SMTP (OTG-INPVAL-011)
    • اختبار حقن التعليمات البرمجية (OTG-INPVAL-012)
    • اختبار حقن القوالب من جانب الخادم (EXTRA-TEST-013)
    • تنفيذ الأوامر عن بُعد
    • اختبار حقن الأوامر (OTG-INPVAL-013)

اختبار التشفير الضعيف

    • اختبار تشفيرات SSL/TLS الضعيفة، حماية طبقة النقل غير كافية
    • اختبار تشفيرات SSL/TLS الضعيفة، حماية طبقة النقل غير كافية (OTG-CRYPST-001)
    • اختبار إرسال المعلومات الحساسة عبر قنوات غير مشفرة
    • اختبار إرسال المعلومات الحساسة عبر قنوات غير مشفرة (OTG-CRYPST-003)
    • اختبار Padding Oracle (OTG-CRYPST-002)

اختبارات سير العمل/تدفق البيانات

    • اختبار منطق الأعمال
    • اختبار التحقق من صحة بيانات منطق الأعمال (OTG-BUSLOGIC-001)
    • اختبار القدرة على تزوير الطلبات (OTG-BUSLOGIC-002)
    • اختبار فحوصات التكامل (OTG-BUSLOGIC-003)
    • اختبار توقيت العملية (OTG-BUSLOGIC-004)
    • اختبار عدد مرات استخدام الوظيفة (OTG-BUSLOGIC-005)
    • اختبار التحايل على سير العمل (OTG-BUSLOGIC-006)
    • اختبار الدفاعات ضد سوء استخدام التطبيق (OTG-BUSLOGIC-007)
تنزيل الأداة
  • سياسة كلمة المرور
  • اختبار سياسة كلمة المرور الضعيفة (OTG-AUTHN-007)
    • اختبار SSL على مصادقة المستخدم
    • اختبار نقل بيانات الاعتماد عبر قناة مشفرة (OTG-AUTHN-001)
    • تجاوز سعة المخزن المؤقت
    • اختبار تجاوز سعة المخزن المؤقت (OTG-INPVAL-014)
    • الكيان الخارجي XML (XXE)
    • اختبار الكيان الخارجي XML (XXE) (EXTRA-TEST-009)
    • تزوير الطلب من جانب الخادم (SSRF)
    • اختبار تزوير الطلب من جانب الخادم (SSRF) (EXTRA-TEST-010)
    • إعادة التوجيه المفتوحة
    • اختبار إعادة توجيه URL من جانب العميل (OTG-CLIENT-004)
    • تقسيم/تهريب HTTP
    • اختبار تقسيم/تهريب HTTP (OTG-INPVAL-016)
    • حالة السباق
    • اختبار حالة السباق (EXTRA-TEST-15)