Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/yahoo/gryffin
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبأمن الويبالاختبار العشوائياختبار الاختراقزاحف الويبArchived
GitHubyahoo/gryffin

gryffin

Gryffin هي منصة فحص أمن الويب واسعة النطاق.

عرض المستودع
2.1k2285منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مؤرشف

Gryffin (beta) Build Status GoDoc

Gryffin هي منصة فحص أمني واسعة النطاق لتطبيقات الويب. إنها ليست مجرد ماسح ضوئي آخر. لقد كُتبت لحل مشكلتين محددتين في الماسحات الضوئية الحالية: التغطية والنطاق.

التغطية الأفضل تعني نتائج سلبية خاطئة أقل. قابلية التوسع المتأصلة تعني القدرة على الفحص ودعم بنية تحتية كبيرة ومرنة للتطبيقات. ببساطة، القدرة على فحص 1000 تطبيق اليوم و100,000 تطبيق غداً من خلال التوسع الأفقي المباشر.

التغطية

للتغطية بُعدان - أحدهما أثناء الزحف والآخر أثناء اختبار الاختراق (fuzzing). في مرحلة الزحف، تعني التغطية القدرة على إيجاد أكبر قدر ممكن من بصمة التطبيق. في مرحلة الفحص، أو أثناء اختبار الاختراق، تعني القدرة على اختبار كل جزء من التطبيق لمجموعة مطبقة من الثغرات بشكل عميق.

تغطية الزحف

اليوم، عدد كبير من تطبيقات الويب تعتمد على القوالب، مما يعني أن نفس الكود أو المسار يولد ملايين عناوين URL. بالنسبة للماسح الأمني، يحتاج فقط إلى واحد من ملايين عناوين URL المولدة من نفس الكود أو المسار. ماسح Gryffin يقوم بذلك بالضبط.

إزالة تكرار الصفحات

في قلب Gryffin يوجد محرك إزالة تكرار يقارن صفحة جديدة بالصفحات التي شوهدت بالفعل. إذا كان هيكل HTML للصفحة الجديدة مشابهاً لتلك التي شوهدت بالفعل، يتم تصنيفها كمكررة ولا يتم الزحف إليها أكثر.

عرض DOM والتنقل

عدد كبير من التطبيقات اليوم هي تطبيقات غنية. تعتمد بشكل كبير على JavaScript من جانب العميل. من أجل اكتشاف الروابط ومسارات الكود في مثل هذه التطبيقات، يستخدم ماسح Gryffin's PhantomJS لعرض DOM والتنقل.

تغطية الفحص

بما أن Gryffin هي منصة فحص وليست ماسحاً ضوئياً، فليس لديها وحدات اختبار اختراق خاصة بها، حتى لاختبار الثغرات الشائعة مثل XSS وحقن SQL.

ليس من الحكمة إعادة اختراع العجلة حيث لا داعي لذلك. يستخدم Gryffin في الإنتاج على نطاق Yahoo أدوات اختراق مفتوحة المصدر ومخصصة. بعض هذه الأدوات المخصصة قد تُفتح المصدر في المستقبل، وقد تكون أو لا تكون جزءاً من مستودع Gryffin.

لأغراض العرض التوضيحي، يأتي Gryffin متكاملاً مع sqlmap و arachni. لا يؤيدهم أو أي ماسح ضوئي آخر بشكل خاص.

الفلسفة هي تحسين تغطية الفحص من خلال القدرة على اختبار الاختراق فقط لما تحتاجه.

النطاق

بينما يتوفر Gryffin كحزمة مستقلة، إلا أنه مبني بشكل أساسي للنطاق الواسع.

Gryffin مبني على نموذج الناشر-المشترك. كل مكون هو إما ناشر، أو مشترك، أو كلاهما. هذا يسمح لـ Gryffin بالتوسع أفقياً ببساطة عن طريق إضافة المزيد من عُقد المشتركين أو الناشرين.

تشغيل Gryffin

المتطلبات الأساسية

  1. Go - go1.13 أو أحدث
  2. PhantomJS، الإصدار 2
  3. Sqlmap (لاختبار حقن SQL)
  4. Arachni (لاختبار XSS وثغرات الويب)
  5. NSQ ،
    • تشغيل lookupd على المنفذين 4160,4161
    • تشغيل nsqd على المنفذين 4150,4151
    • مع --max-msg-size=5000000
  6. Kibana و Elastic search، للوحات المعلومات
    • الاستماع إلى JSON عبر المنفذ 5000
    • صورة Docker مهيأة مسبقاً متاحة في https://hub.docker.com/r/yukinying/elk/

التثبيت

root@kitploit:~
go get -u github.com/yahoo/gryffin/...

التشغيل

(قيد العمل)

المهام المستقبلية

  1. وكيل مستخدم متصفح الجوال
  2. صور Docker مهيأة مسبقاً
  3. Redis لمشاركة الحالات عبر الأجهزة
  4. تعليمات لتشغيل gryffin (موزع أو مستقل)
  5. توثيق لـ html-distance
  6. تنفيذ cookiejar قابل للتسلسل بتنسيق JSON.
  7. تحديد أنماط عناوين URL المكررة بناءً على نتيجة simhash.

محادثات وشرائح

  • AppsecUSA 2015: الملخص، الشريحة، التسجيل

الإسناد

  • Adonis Fung @ Yahoo، لماسح الزحف غير المتزامن المستند إلى PhantomJS وملاح أحداث DOM.
  • خوارزمية Simhash من قبل Moses Charikar
  • تنفيذ Simhash المقدم من mfonda/simhash.
  • Sqlmap
  • Arachni

الرخصة

المرخص بموجب أسلوب ترخيص BSD. راجع ملف LICENSE للشروط.

تنزيل الأداة