Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OWASP-WSTG-Rag — نظام RAG لدليل اختبار أمان الويب من OWASP مع ChromaDB وMCP لـ Claude Code | Kitploit
أدوات/GitHubGitHub/zilbonn/owasp-wstg-rag
تحليل الثغرات الأمنيةاختبار أمان APIجمع المعلوماتأمن الويبالتشفيراختبار الاختراقالمصادقةالتعلم والتعليمموارد منسقةمسارات ودورات التعلمأمن الذكاء الاصطناعي
2239منذ 9 أشهرتمت المراجعة من قبل Kitploit
GitHub
zilbonn/owasp-wstg-rag

OWASP-WSTG-Rag

نظام RAG لدليل اختبار أمان الويب من OWASP مع ChromaDB وMCP لـ Claude Code

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OWASP WSTG RAG

نظام RAG (التوليد المعزز بالاسترجاع) يقوم بفهرسة دليل اختبار الأمان لـ OWASP WSTG في قاعدة بيانات متجهة، مما يوفر وصولاً فوريًا إلى منهجيات اختبار الأمان عبر واجهة REST API وبروتوكول سياق النموذج (MCP) للتكامل مع Claude Code.

الميزات

  • تغطية كاملة لـ WSTG - جميع فئات اختبار WSTG البالغ عددها 12 مفهرسة وقابلة للبحث
  • بحث دلالي - ابحث عن منهجيات الاختبار ذات الصلة باستخدام استعلامات اللغة الطبيعية
  • تكامل MCP - تكامل مباشر مع Claude Code لاختبار الاختراق بمساعدة الذكاء الاصطناعي
  • واجهة REST API - نقاط نهاية HTTP للوصول البرمجي
  • البحث بمعرف WSTG - استرجاع حالات الاختبار الكاملة بواسطة معرف WSTG (مثل WSTG-INPV-05)

فئات WSTG

الفئةمعرف WSTGالوصف
جمع المعلوماتWSTG-INFOالبصمة الرقمية، التعداد، التخطيط
التكوينWSTG-CONFاختبار تكوين الخادم/المنصة
إدارة الهويةWSTG-IDNTتسجيل المستخدمين، توفير الحسابات
المصادقةWSTG-ATHNاختبار تسجيل الدخول، سياسة كلمات المرور، MFA
التفويضWSTG-ATHZتصعيد الصلاحيات، IDOR، التحكم في الوصول
إدارة الجلساتWSTG-SESSرموز الجلسة، ملفات تعريف الارتباط، التثبيت
التحقق من الإدخالWSTG-INPVSQLi، XSS، حقن الأوامر، SSTI
معالجة الأخطاءWSTG-ERRHرسائل الخطأ، تتبع المكدس
التشفيرWSTG-CRYPTLS، التشفير، التجزئة
منطق الأعمالWSTG-BUSLتجاوز سير العمل، تحميل الملفات
جانب العميلWSTG-CLNTDOM XSS، clickjacking، WebSockets
اختبار واجهة APIWSTG-APITREST، GraphQL، أمان واجهة API

بداية سريعة

1. تثبيت التبعيات

root@kitploit:~
cd RAG_runner
pip install -r requirements.txt

2. بناء قاعدة البيانات

root@kitploit:~
python3 build_database.py

سيقوم هذا بما يلي:

  • تحليل جميع ملفات HTML الخاصة بـ OWASP WSTG
  • إنشاء أجزاء دلالية للاسترجاع
  • بناء قاعدة بيانات المتجهات ChromaDB

3. تشغيل الخادم

root@kitploit:~
python3 -m server.http_server

يعمل الخادم على http://localhost:5004

4. اختبار واجهة API

root@kitploit:~
# التحقق من الصحة
curl http://localhost:5004/health

# البحث عن اختبار SQL injection
curl -X POST http://localhost:5004/search \
  -H "Content-Type: application/json" \
  -d '{"query": "SQL injection testing methodology"}'

# الحصول على حالة اختبار WSTG محددة
curl http://localhost:5004/wstg/WSTG-INPV-05

نقاط نهاية REST API

نقطة النهايةالطريقةالوصف
/healthGETالتحقق من الصحة
/infoGETإحصائيات قاعدة البيانات
/listGETسرد جميع المستندات
/categoriesGETسرد الفئات ومعرفات WSTG
/doc/{id}GETالحصول على مستند بواسطة المعرف
/wstg/{id}GETالحصول على جميع الأجزاء لمعرف WSTG
/searchPOSTبحث دلالي

نص طلب البحث

root@kitploit:~
{
  "query": "SQL injection testing",
  "n_results": 5,
  "category": "input_validation",
  "wstg_id": "WSTG-INPV-05"
}

تكامل Claude Code (MCP)

أضف إلى ~/.claude.json:

root@kitploit:~
{
  "mcpServers": {
    "owasp-wstg-rag": {
      "command": "python3",
      "args": ["/path/to/OWASP_WSTG_Rag/RAG_runner/server/mcp_client.py"],
      "env": {
        "WSTG_RAG_URL": "http://localhost:5004"
      }
    }
  }
}

أدوات MCP

الأداةالوصف
search_wstgالبحث في WSTG عن منهجيات الاختبار
search_test_methodologyالبحث عن أدلة اختبار كيفية القيام
search_test_objectivesالبحث عن أهداف الاختبار
get_wstg_test_caseالحصول على حالة اختبار كاملة بواسطة معرف WSTG
get_wstg_documentالحصول على مستند بواسطة المعرف
list_wstg_categoriesسرد جميع الفئات ومعرفات WSTG
wstg_healthالتحقق من الصحة
wstg_infoإحصائيات قاعدة البيانات

مثال على الاستخدام في Claude Code

root@kitploit:~
# البحث عن منهجية اختبار SQL injection
search_wstg("SQL injection testing methodology")

# الحصول على حالة اختبار محددة
get_wstg_test_case("WSTG-INPV-05")

# البحث ضمن فئة
search_wstg("authentication bypass", category_filter="authentication")

# الحصول على أهداف الاختبار لـ IDOR
search_test_objectives("IDOR insecure direct object reference")

هيكل المشروع

root@kitploit:~
OWASP_WSTG_Rag/
├── README.md
├── CLAUDE.md                    # دليل مشروع Claude Code
├── raw_data/                    # ملفات HTML المصدر لـ OWASP WSTG
│   ├── 01-Information_Gathering/
│   ├── 02-Configuration_and_Deployment_Management_Testing/
│   ├── 03-Identity_Management_Testing/
│   ├── 04-Authentication_Testing/
│   ├── 05-Authorization_Testing/
│   ├── 06-Session_Management_Testing/
│   ├── 07-Input_Validation_Testing/
│   ├── 08-Testing_for_Error_Handling/
│   ├── 09-Testing_for_Weak_Cryptography/
│   ├── 10-Business_Logic_Testing/
│   ├── 11-Client-side_Testing/
│   └── 12-API_Testing/
└── RAG_runner/
    ├── build_database.py        # خط البناء الرئيسي
    ├── requirements.txt
    ├── parsers/
    │   └── wstg_parser.py       # محلل HTML لـ WSTG
    ├── chunking/
    │   └── chunker.py           # التقسيم الدلالي
    ├── server/
    │   ├── vector_store.py      # غلاف ChromaDB
    │   ├── http_server.py       # خادم REST API
    │   └── mcp_client.py        # أدوات MCP لـ Claude Code
    └── data/
        ├── processed/           # ملفات JSON المتوسطة
        └── chroma_db/           # قاعدة بيانات المتجهات

البنية المعمارية

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                    OWASP WSTG HTML Files                        │
│                      (raw_data/*.html)                          │
└────────────────────────────┬────────────────────────────────────┘
                             │
                             ▼
┌─────────────────────────────────────────────────────────────────┐
│                     wstg_parser.py                              │
│              Parse HTML → Structured JSON                       │
└────────────────────────────┬────────────────────────────────────┘
                             │
                             ▼
┌─────────────────────────────────────────────────────────────────┐
│                       chunker.py                                │
│              Create Semantic Chunks for RAG                     │
└────────────────────────────┬────────────────────────────────────┘
                             │
                             ▼
┌─────────────────────────────────────────────────────────────────┐
│                   ChromaDB Vector Store                         │
│                 (data/chroma_db/)                               │
└────────────────────────────┬────────────────────────────────────┘
                             │
              ┌──────────────┴──────────────┐
              ▼                             ▼
┌──────────────────────────┐   ┌──────────────────────────┐
│    http_server.py        │   │    mcp_client.py         │
│    REST API :5004        │   │    MCP for Claude Code   │
│                          │   │                          │
│  GET  /health            │   │  search_wstg()           │
│  GET  /info              │   │  get_wstg_test_case()    │
│  GET  /wstg/{id}         │   │  search_test_methodology │
│  POST /search            │   │  list_wstg_categories()  │
└──────────────────────────┘   └──────────────────────────┘

حالات الاستخدام

اختبار الاختراق بمساعدة الذكاء الاصطناعي

التكامل مع Claude Code للحصول على وصول فوري إلى منهجيات اختبار OWASP أثناء تقييمات الأمان:

root@kitploit:~
المستخدم: "كيف أختبر SQL injection؟"

Claude: [يستعلم WSTG RAG]
→ يُرجع منهجية WSTG-INPV-05 مع:
  - أهداف الاختبار
  - إجراءات الاختبار خطوة بخطوة
  - أمثلة على الحمولات
  - الأدوات التي يجب استخدامها

اختبار الأمان الآلي

استخدم REST API لدمج منهجيات WSTG في مسارات الأمان الآلية:

root@kitploit:~
import requests

# الحصول على منهجية الاختبار للاختبار الحالي
response = requests.post('http://localhost:5004/search', json={
    'query': 'session fixation testing',
    'n_results': 3
})
methodology = response.json()['results']

التدريب على الأمان

مرجع سريع لمنهجيات اختبار الأمان أثناء التدريب أو تحديات CTF.

المتطلبات

  • Python 3.8+
  • ChromaDB
  • BeautifulSoup4
  • httpx
  • MCP SDK (للتكامل مع Claude Code)

الترخيص

يستخدم هذا المشروع محتوى من دليل اختبار الأمان لـ OWASP WSTG، والذي يتم ترخيصه بموجب Creative Commons Attribution-ShareAlike 4.0.

المشاريع ذات الصلة

  • OWASP WSTG - المادة المصدرية
  • Claude Code - مساعد برمجة بالذكاء الاصطناعي مع دعم MCP
  • ChromaDB - قاعدة بيانات متجهة للتضمينات
تنزيل الأداة