Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
horusec — هوروسيك هي أداة مفتوحة المصدر تعمل على تحسين تحديد الثغرات الأمنية في مشروعك باستخدام أمر واحد فقط. | Kitploit
أدوات/GitHubGitHub/zupit/horusec
التحليل الثابتماسحات الثغرات الأمنيةأمن الحاوياتتحليل الكودأمن السحابةDevSecOpsكشف الأسرار
GitHubzupit/horusec

horusec

هوروسيك هي أداة مفتوحة المصدر تعمل على تحسين تحديد الثغرات الأمنية في مشروعك باستخدام أمر واحد فقط.

عرض المستودع
1.3k218منذ 6 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

logo_header

جدول المحتويات

1. حول

2. البدء

2.1. المتطلبات

2.2. التثبيت

3. الاستخدام

3.1. استخدام CLI

3.2. استخدام Docker

3.3. الإصدارات القديمة

3.4. استخدام تطبيق Horusec-Web

3.5. استخدام Visual Studio Code

3.6.

4. التوثيق

5. خريطة الطريق

6. المساهمة

7. مدونة قواعد السلوك

8. الرخصة

9. المجتمع




حول

Horusec هي أداة مفتوحة المصدر تقوم بتحليل ثابت للكود للكشف عن الثغرات الأمنية أثناء عملية التطوير. حاليًا، اللغات المدعومة للتحليل هي: C#, Java, Kotlin, Python, Ruby, Golang, Terraform, Javascript, Typescript, Kubernetes, PHP, C, HTML, JSON, Dart, Elixir, Shell, Nginx. توفر الأداة خيارات للبحث عن تسريبات المفاتيح والثغرات الأمنية في جميع ملفات مشروعك، وكذلك في تاريخ Git. يمكن للمطور استخدام Horusec عبر CLI، ويمكن لفريق DevSecOps استخدامه في منصات CI/CD.

اطلع على توثيقنا، سترى القائمة الكاملة للأدوات واللغات التي يقوم Horusec بتحليلها.

architecture

شاهد مثالاً على المخرجات:

usage_gif

البدء

المتطلبات

  • Docker

تحتاج إلى تثبيت Docker على جهازك لتشغيل Horusec بكل الأدوات التي نستخدمها. إذا لم يكن لديك Docker، لدينا علامة -D true ستُعطّل الاعتماد على Docker، لكنها تفقد الكثير من قوة التحليل. نوصي باستخدامه مع Docker.

إذا قمت بتمكين مؤلفي الالتزامات -G true، فهناك أيضًا اعتماد على git.

تثبيت Horusec

ماك أو لينكس

root@kitploit:~
make install

أو

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/ZupIT/horusec/master/deployments/scripts/install.sh | bash -s latest

تحقق من التثبيت

root@kitploit:~
horusec version

ويندوز

  • amd64

    root@kitploit:~
    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_amd64.exe" -o "./horusec.exe" -L
    
  • arm64

    root@kitploit:~
    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_arm64.exe" -o "./horusec.exe" -L
    

تحقق من التثبيت

root@kitploit:~
./horusec.exe version

والمزيد

  • يمكنك العثور على جميع الملفات الثنائية مع الإصدارات في صفحة الإصدارات.

  • لمزيد من التفاصيل حول كيفية التثبيت، اطلع على التوثيق

الاستخدام

استخدام CLI

لاستخدام horusec-cli والتحقق من ثغرات التطبيق، استخدم الأمر التالي:

root@kitploit:~
horusec start -p .

عند بدء Horusec تحليلاً، يقوم بإنشاء مجلد يسمى .horusec. هذا المجلد هو الأساس لعدم تغيير الكود الخاص بك. نوصيك بإضافة السطر .horusec``** إلى ملف **.gitignore` الخاص بك حتى لا يتم إرسال هذا المجلد إلى خادم git الخاص بك.

استخدام Docker

من الممكن استخدام Horusec عبر صورة docker horuszup/horusec-cli:latest.

لتشغيل ذلك، استخدم الأمر التالي:

root@kitploit:~
docker run -v /var/run/docker.sock:/var/run/docker.sock -v $(pwd):/src horuszup/horusec-cli:latest horusec start -p /src -P $(pwd)
  • أنشأنا وحدة تخزين تحتوي على المشروع -v $(pwd):/src.

باستخدام صورة docker، ينتهي بنا الأمر بمسارين يمكن العثور فيهما على المشروع.

العلامة -p ستمثل مسار المشروع داخل الحاوية، في مثالنا /src. العلامة -P ستمثل مسار المشروع خارج الحاوية، في مثالنا يمثلها $(pwd)، ستكون هناك حاجة أيضًا لتمرير مسار المشروع لتركيب وحدة التخزين -v $(pwd):/src.

الإصدارات القديمة

لا يزال إصدار v1 من Horusec متاحًا.

تحذير: سيتم إهمال نقطة النهاية الخاصة بـ v1، يرجى ترقية CLI الخاص بك إلى v2. اطلع على مزيد من التفاصيل في التوثيق.

ماك أو لينكس

root@kitploit:~
curl -fsSL https://horusec.io/bin/install.sh | bash -s latest

ويندوز

root@kitploit:~
curl "https://horusec.io/bin/latest/win_x64/horusec.exe" -o "./horusec.exe" && ./horusec.exe version
  • يمكن العثور على الملفات الثنائية القديمة عند نقطة النهاية هذه، بما في ذلك أحدث إصدار من v1 v1.10.3.
  • اعتبارًا من v2، لن يتم توزيع الملفات الثنائية عبر نقطة النهاية هذه، ويمكنك العثور عليها في صفحة الإصدارات.

استخدام تطبيق Horusec-Web

قم بإدارة ثغراتك من خلال واجهتنا على الويب. يمكنك الحصول على لوحة تحكم للمقاييس حول ثغراتك، والتحكم في النتائج الإيجابية الخاطئة، ورمز التفويض، وتحديث الثغرات، وغير ذلك الكثير. اطلع على قسم تطبيق الويب لمواصلة القراءة عنه.

تحقق من المثال أدناه، حيث يتم إرسال تحليل إلى خدمات Horusec web:

root@kitploit:~
horusec start -p <PATH_TO_YOUR_PROJECT> -a <YOUR_AUTHORIZATION_TOKEN>

اطلع على البرنامج التعليمي حول كيفية إنشاء رمز تفويض عبر Horusec Manager Web Service.

تحذير: تم نقل خدمات الويب الخاصة بنا إلى مستودع جديد. تحتاج إلى الترقية إلى v2، اطلع على كيفية الترحيل من v1 إلى v2.

استخدام Visual Studio Code

يمكنك تحليل مشروعك باستخدام إضافة Visual Studio Code من Horusec. لمزيد من المعلومات، اطلع على التوثيق.

استخدام خط الأنابيب

يمكنك إجراء تحليل لمشروعك قبل نشر التحديثات في بيئتك لضمان أقصى درجات الأمان في مؤسستك. لمزيد من المعلومات، اطلع على التوثيق:

الميزات

انظر أدناه:

  • يحلل 18 لغة في وقت واحد باستخدام 20 أداة أمنية مختلفة لزيادة الدقة.
  • يبحث في تاريخ git عن الأسرار والمحتويات الأخرى المكشوفة.
  • يمكن تهيئة التحليل بالكامل، اطلع على جميع موارد CLI المتاحة.

التوثيق

يمكنك العثور على توثيق Horusec على موقعنا.

خريطة الطريق

لدينا خريطة طريق للمشروع، يمكنك المساهمة معنا!

Horusec يحتوي على مستودعات أخرى، تحقق منها:

  • منصة Horusec
  • Horusec DevKit
  • محرك Horusec
  • Horusec Operator
  • Horusec VsCode

المساهمة

لا تتردد في استخدام الأداة، أو اقتراح تحسينات، أو المساهمة بتطبيقات جديدة.

اطلع على دليل المساهمة لمعرفة عملية التطوير لدينا، وكيفية اقتراح إصلاحات الأخطاء والتحسينات.

شهادة المطور للأصل - DCO

هذه طبقة أمان للمشروع وللمطورين. وهي إلزامية.

اتبع إحدى هاتين الطريقتين لإضافة DCO إلى التزاماتك:

1. سطر الأوامر اتبع الخطوات: الخطوة 1: قم بتهيئة بيئة git المحلية الخاصة بك بإضافة نفس الاسم والبريد الإلكتروني المكونين في حساب GitHub الخاص بك. يساعد ذلك في توقيع الالتزامات يدويًا أثناء المراجعات والاقتراحات.

root@kitploit:~
git config --global user.name “Name”
git config --global user.email “[email protected]”

الخطوة 2: أضف سطر Signed-off-by مع العلامة '-s' في أمر git commit:

root@kitploit:~
$ git commit -s -m "This is my commit message"

2. موقع GitHub الإلكتروني

يمكنك أيضًا توقيع التزاماتك يدويًا أثناء مراجعات واقتراحات GitHub، اتبع الخطوات التالية:

الخطوة 1: عند فتح مربع تغييرات الالتزام، اكتب أو الصق توقيعك يدويًا في مربع التعليق، انظر المثال:

root@kitploit:~
Signed-off-by: Name < e-mail address >

لهذه الطريقة، يجب أن يكون اسمك وبريدك الإلكتروني مطابقين للمسجلين في حساب GitHub الخاص بك.

مدونة قواعد السلوك

يرجى اتباع مدونة قواعد السلوك في جميع تفاعلاتك مع مشروعنا.

الرخصة

رخصة Apache 2.0.

المجتمع

لا تتردد في التواصل معنا عبر:

  • GitHub Issues
  • إذا كان لديك أي أسئلة أو أفكار، دعنا نتحادث في منتدى Zup مفتوح المصدر.

يوجد هذا المشروع بفضل جميع المساهمين. أنتم رائعون! ❤️ 🚀

تنزيل الأداة
استخدام خط الأنابيب