🎨 اختر تصميم الموقع

⚙️ Python, Flask, SQLite

منصة فحص ثغرات تطبيقات الويب (Web Vulnerability Scanner)

📅 18 يونيو 2026 👁 1.9K مشاهدة
منصة فحص ثغرات تطبيقات الويب (Web Vulnerability Scanner)

منصة فحص أمني تلقائية لتطبيقات الويب، تكتشف الثغرات الشائعة وتصنّفها حسب الخطورة، وتقدّم تقارير مفصّلة بالعربية مع خطوات الإصلاح.

⚠️ هذه الأداة مصمّمة للاستخدام الأخلاقي فقط — لفحص تطبيقاتك أنت أو التطبيقات المصرّح لك باختبارها. استخدامها ضد مواقع بدون إذن يُعدّ جريمة إلكترونية.

أنواع الفحوصات

  • XSS (Cross-Site Scripting): اكتشاف ثغرات حقن الأكواد في صفحات الويب بأنواعها الثلاثة (Reflected, Stored, DOM-based).
  • SQL Injection: فحص نقاط إدخال البيانات للكشف عن ثغرات حقن قواعد البيانات.
  • CSRF: التحقق من وجود حماية ضد هجمات تزوير الطلبات.
  • Directory Traversal: اكتشاف إمكانية الوصول لملفات خارج المسار المسموح.
  • Security Headers: فحص ترويسات الأمان المفقودة (CSP, HSTS, X-Frame-Options).
  • SSL/TLS: تقييم إعدادات الشهادة والتشفير.

المميزات

  • واجهة ويب سهلة لإدارة عمليات الفحص.
  • زحف تلقائي لاكتشاف كل صفحات ونقاط الإدخال.
  • تصنيف الثغرات حسب الخطورة (حرج، عالي، متوسط، منخفض).
  • تقارير PDF بالعربية مع شرح كل ثغرة وكيفية إصلاحها.
  • سجل فحوصات سابقة لتتبع التحسينات.
  • واجهة API للدمج مع أنظمة CI/CD.

البنية التقنية

مبنية بـ Python و Flask كخادم ويب، مع مكتبات متخصصة للفحص الأمني. تستخدم SQLite لتخزين نتائج الفحوصات، ومكتبة ReportLab لتوليد تقارير PDF.

ماذا ستتعلم

فهم عميق لأشهر ثغرات الويب (OWASP Top 10) وآليات اكتشافها برمجياً، وهي مهارة أساسية لكل مطور ومتخصص أمن سيبراني.

💡 أفضل طريقة لتعلّم الأمن السيبراني هي بناء أدوات الفحص بنفسك — ستفهم الثغرات بعمق لن تصل إليه بمجرد قراءة المقالات.

💬 التعليقات (0)

كن أول من يعلق على هذا المشروع!

أضف تعليقاً