Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
graudit — grep rough audit - أداة تدقيق كود المصدر | Kitploit
أدوات/GitHubGitHub/wireghoul/graudit
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكود
GitHubwireghoul/graudit

graudit

grep rough audit - أداة تدقيق كود المصدر

عرض المستودعالموقع الإلكتروني
1.7k256منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

graudit

graudit هي أداة بسيطة ومجموعات تواقيع تسمح لك باكتشاف الثغرات الأمنية المحتملة في كود المصدر باستخدام أداة GNU grep. إنها قابلة للمقارنة مع تطبيقات التحليل الثابت الأخرى مثل RATS وSWAAT وflaw-finder مع الحفاظ على الحد الأدنى من المتطلبات التقنية وكونها مرنة للغاية.

التثبيت

يمكن إجراء التثبيت كمستخدم أو بشكل شامل كجذر، ببساطة قم بتشغيل make مع الوسيط userinstall أو install. ومع ذلك، يُوصى باستخدام graudit مباشرة عن طريق استنساخ مستودع git لأنه يتضمن قواعد قواعد بيانات إضافية غير مضمنة في ملفات التوزيع. كما يتيح لك ذلك الحصول على التحديثات بين الإصدارات. للقيام بذلك، قم بتشغيل الأمر التالي:

root@kitploit:~
git clone https://github.com/wireghoul/graudit

يمكنك بعد ذلك إضافة graudit إلى مسارك، باستخدام القيم المناسبة لصدفتك المفضلة:

root@kitploit:~
echo 'PATH="$HOME/graudit:${PATH:+:${PATH}}"; export PATH;' >> ~/.bashrc

إذا لم يكن graudit في دليل منزلك، فقد ترغب في تعيين متغير البيئة GRDIR إلى دليل التوقيعات في ملف .bashrc الخاص بك.

root@kitploit:~
export GRDIR=/path/to/graudit/signatures

الاستخدام

يدعم graudit عدة خيارات ويحاول اتباع الممارسات الجيدة للصدفة. للحصول على قائمة بالخيارات يمكنك تشغيل graudit -h أو رؤية أدناه. أبسط طريقة لاستخدام graudit هي؛

root@kitploit:~
graudit [opts] /path/to/scan

OPTIONS
  -d <dbname> database to use or /path/to/file.db (uses default if not specified)
  -A scan unwanted and difficult (ALL) files
  -x exclude these files (comma separated list: -x *.js,*.sql)
  -i case in-sensitive scan
  -c <num> number of lines of context to display before and after a match, default is 1

  -B suppress banner
  -L vim friendly lines
  -b colour blind friendly template
  -z suppress colors
  -Z high contrast colors
  
  -l lists databases available
  -v prints version number
  -h prints this help screen

يمكنك تعيين خيارات سطر الأوامر الافتراضية عبر متغير البيئة GRARGS. قد يؤثر ذلك على استخدام graudit في السكريبتات، لذا يُوصى فقط باستخدام الخيارات B,L,b,z وZ لهذا الغرض.

root@kitploit:~
echo 'GRARGS="-b -L"; export GRARGS' >> ~/.bashrc

قواعد البيانات

يستخدم graudit التعبيرات النمطية الموسعة (POSIX) كتوقيعاته ويأتي مع عدة قواعد بيانات جاهزة للاستخدام. يمكنك توسيع قواعد البيانات الموجودة أو إنشاء قاعدة بيانات خاصة بك إذا كنت بحاجة إلى توقيعات إضافية.

يمكن تحميل قواعد البيانات من مواقع متعددة، وترتيب الأولوية كما يلي:

  1. موقع مخصص محدد عبر متغير البيئة GRDIR
  2. /usr/share/graudit/
  3. $HOME/.graudit/
  4. دليل signatures/ نسبي من موقع graudit
  5. دليل misc/ نسبي من موقع graudit
  6. $HOME/graudit/signatures/
  7. أي ملف محدد بمسار كامل، مثل: /home/user/my.db
  8. يمكن قراءة القواعد من stdin عن طريق توفير - أو /dev/stdin كقاعدة بيانات

يتم عرض قائمة ملفات قواعد البيانات حسب ترتيب الأولوية باستخدام المفتاح -l: graudit -l

قواعد البيانات التالية مضمنة:

  • actionscript
  • android
  • asp
  • c
  • cobol
  • default (used if -d argument is omitted)
  • dotnet
  • eiffel
  • exec
  • fruit
  • go
  • ios
  • java
  • js
  • nim
  • perl
  • php
  • python
  • ruby
  • scala
  • secrets
  • spsqli
  • sql
  • strings
  • typescript
  • xss

دروس تعليمية

يمكن العثور على فيديو تعليمي/مقدمة على: https://youtu.be/b8Xbzer1n94

المساهمة

إذا كنت ترغب في المساهمة في graudit، يرجى عمل fork للمستودع على https://github.com/wireghoul/graudit واستخدامه. على وجه الخصوص، قواعد اللغة، السكريبتات الإضافية ومساهمات التوثيق مرحب بها جداً. إذا أعجبك graudit، فيرجى قول شكراً ومشاركته.

إذا كنت ترغب في التواصل معي، أرسل لي رسالة على GitHub أو Twitter: @wireghoul

الاعتمادات

  • Wireghoul - http://www.justanotherhacker.com
  • آخرون متنوعون - انظر سجل التغييرات
تنزيل الأداة