Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
horusec — هوروسيك هي أداة مفتوحة المصدر تعمل على تحسين تحديد الثغرات الأمنية في مشروعك باستخدام أمر واحد فقط. | Kitploit
أدوات/GitHubGitHub/zupit/horusec
التحليل الثابتماسحات الثغرات الأمنيةأمن الحاوياتتحليل الشفرة الثابت (SAST)تحليل الكودأمن السحابةDevSecOpsكشف الأسرارالأفضل في تحليل الكود #11الأفضل في DevSecOps #16
1.3k21825منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الأفضل في كشف الأسرار #11
الأفضل في تحليل الشفرة الثابت (SAST) #8
GitHubzupit/horusec

horusec

هوروسيك هي أداة مفتوحة المصدر تعمل على تحسين تحديد الثغرات الأمنية في مشروعك باستخدام أمر واحد فقط.

عرض المستودعالموقع الإلكتروني
مشاركة

logo_header

جدول المحتويات

1. حول

2. البدء

2.1. المتطلبات

2.2. التثبيت

3. الاستخدام

3.1. استخدام CLI

3.2. استخدام Docker

3.3. الإصدارات القديمة

3.4. استخدام تطبيق Horusec-Web

3.5. استخدام Visual Studio Code

3.6. استخدام خط الأنابيب

4. التوثيق

5. خريطة الطريق

6. المساهمة

7. مدونة قواعد السلوك

8. الرخصة

9. المجتمع




حول

Horusec هي أداة مفتوحة المصدر تقوم بتحليل ثابت للكود للكشف عن الثغرات الأمنية أثناء عملية التطوير. حاليًا، اللغات المدعومة للتحليل هي: C#, Java, Kotlin, Python, Ruby, Golang, Terraform, Javascript, Typescript, Kubernetes, PHP, C, HTML, JSON, Dart, Elixir, Shell, Nginx. توفر الأداة خيارات للبحث عن تسريبات المفاتيح والثغرات الأمنية في جميع ملفات مشروعك، وكذلك في تاريخ Git. يمكن للمطور استخدام Horusec عبر CLI، ويمكن لفريق DevSecOps استخدامه في منصات CI/CD.

اطلع على توثيقنا، سترى القائمة الكاملة للأدوات واللغات التي يقوم Horusec بتحليلها.

architecture

شاهد مثالاً على المخرجات:

usage_gif

البدء

المتطلبات

  • Docker

تحتاج إلى تثبيت Docker على جهازك لتشغيل Horusec بكل الأدوات التي نستخدمها. إذا لم يكن لديك Docker، لدينا علامة -D true ستُعطّل الاعتماد على Docker، لكنها تفقد الكثير من قوة التحليل. نوصي باستخدامه مع Docker.

إذا قمت بتمكين مؤلفي الالتزامات -G true، فهناك أيضًا اعتماد على git.

تثبيت Horusec

ماك أو لينكس

make install

أو

curl -fsSL https://raw.githubusercontent.com/ZupIT/horusec/master/deployments/scripts/install.sh | bash -s latest

تحقق من التثبيت

horusec version

ويندوز

  • amd64

    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_amd64.exe" -o "./horusec.exe" -L
    
  • arm64

    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_arm64.exe" -o "./horusec.exe" -L
    

تحقق من التثبيت

./horusec.exe version

والمزيد

  • يمكنك العثور على جميع الملفات الثنائية مع الإصدارات في صفحة الإصدارات.

  • لمزيد من التفاصيل حول كيفية التثبيت، اطلع على التوثيق

الاستخدام

استخدام CLI

لاستخدام horusec-cli والتحقق من ثغرات التطبيق، استخدم الأمر التالي:

horusec start -p .

عند بدء Horusec تحليلاً، يقوم بإنشاء مجلد يسمى .horusec. هذا المجلد هو الأساس لعدم تغيير الكود الخاص بك. نوصيك بإضافة السطر .horusec``** إلى ملف **.gitignore` الخاص بك حتى لا يتم إرسال هذا المجلد إلى خادم git الخاص بك.

استخدام Docker

من الممكن استخدام Horusec عبر صورة docker horuszup/horusec-cli:latest.

لتشغيل ذلك، استخدم الأمر التالي:

docker run -v /var/run/docker.sock:/var/run/docker.sock -v $(pwd):/src horuszup/horusec-cli:latest horusec start -p /src -P $(pwd)
  • أنشأنا وحدة تخزين تحتوي على المشروع -v $(pwd):/src.

باستخدام صورة docker، ينتهي بنا الأمر بمسارين يمكن العثور فيهما على المشروع.

العلامة -p ستمثل مسار المشروع داخل الحاوية، في مثالنا /src. العلامة -P ستمثل مسار المشروع خارج الحاوية، في مثالنا يمثلها $(pwd)، ستكون هناك حاجة أيضًا لتمرير مسار المشروع لتركيب وحدة التخزين -v $(pwd):/src.

الإصدارات القديمة

لا يزال إصدار v1 من Horusec متاحًا.

تحذير: سيتم إهمال نقطة النهاية الخاصة بـ v1، يرجى ترقية CLI الخاص بك إلى v2. اطلع على مزيد من التفاصيل في التوثيق.

ماك أو لينكس

curl -fsSL https://horusec.io/bin/install.sh | bash -s latest

ويندوز

curl "https://horusec.io/bin/latest/win_x64/horusec.exe" -o "./horusec.exe" && ./horusec.exe version
  • يمكن العثور على الملفات الثنائية القديمة عند نقطة النهاية هذه، بما في ذلك أحدث إصدار من v1 v1.10.3.
  • اعتبارًا من v2، لن يتم توزيع الملفات الثنائية عبر نقطة النهاية هذه، ويمكنك العثور عليها في صفحة الإصدارات.

استخدام تطبيق Horusec-Web

قم بإدارة ثغراتك من خلال واجهتنا على الويب. يمكنك الحصول على لوحة تحكم للمقاييس حول ثغراتك، والتحكم في النتائج الإيجابية الخاطئة، ورمز التفويض، وتحديث الثغرات، وغير ذلك الكثير. اطلع على قسم تطبيق الويب لمواصلة القراءة عنه.

تحقق من المثال أدناه، حيث يتم إرسال تحليل إلى خدمات Horusec web:

horusec start -p <PATH_TO_YOUR_PROJECT> -a <YOUR_AUTHORIZATION_TOKEN>

اطلع على البرنامج التعليمي حول كيفية إنشاء رمز تفويض عبر Horusec Manager Web Service.

تحذير: تم نقل خدمات الويب الخاصة بنا إلى مستودع جديد. تحتاج إلى الترقية إلى v2، اطلع على كيفية الترحيل من v1 إلى v2.

تنزيل الأداة