انتقل إلى المحتوى

دليل الفحوص النشطة

ما الذي تطلبه كل قاعدة، وما الذي تستطيع إثباته؟

فهرس لجميع قواعد evidence_v2 النشطة. كل صفحة تربط اسم القاعدة بنطاقها ودليلها وحدودها والخطوة التالية، من دون تحويل القائمة إلى ادعاء بتغطية أمنية شاملة.

31 فحص نشطevidence_v2

هذه القائمة مطابقة لقواعد المحرك النشطة ومسارات الفحص المحددة مسبقاً. إضافة قاعدة أو إيقافها يجب أن ينعكس هنا آلياً.

روابط OWASP وMDN وCWE مراجع للتعلم فقط. وجود رابط أو تصنيف لا يثبت ثغرة، ولا يعني أن تَحَصَّنْ يغطي معيار OWASP أو التطبيق كاملاً.

معنى نتائج القاعدة

النتيجة تخص الشرط المسمى والاستجابة المرصودة فقط؛ ولا تمثل حكماً عاماً على الموقع.

اقرأ منهجية الفحص
اجتاز الشرط المرصود
pass
ملاحظة تحتاج مراجعة
observation
تحتاج إلى سياق
needs_context
غير متاح
unavailable
غير منطبق
not_applicable
2 فحص نشط

النقل وTLS

كيف وصل الطلب إلى الصفحة، وما بيانات اتصال TLS التي أتاحتها بيئة التشغيل.

https-transportإصدار القاعدة 1.0.0

مسار النقل عبر HTTPS

يراجع مخطط الرابط الأول والنهائي وسلسلة التحويلات المحدودة ليرى إن كان المسار المرصود بقي على HTTPS أو بدأ أو انتهى عبر HTTP.

التفسير الافتراضي
إعداد مرصود يحتاج معالجة
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعة
ينطبق عندما
Every completed target fetch with a known initial URL, final URL, and redirect chain.
افتح شرح الفحص
tls-metadataإصدار القاعدة 1.0.0

بيانات TLS المتاحة من بيئة التشغيل

يجرد فقط حقول TLS التي أعادتها بيئة fetch الحالية، مثل البروتوكول أو تواريخ الشهادة، من دون التحقق من صلاحيتها.

التفسير الافتراضي
معلومة ضمن الجرد
النتائج الممكنة
اجتاز الشرط المرصودغير متاحغير منطبق
ينطبق عندما
The final URL uses HTTPS and the fetch runtime exposes TLS connection metadata.
افتح شرح الفحص
9 فحص نشط

رؤوس الحماية

سياسات دفاعية تُقرأ من الاستجابة مع مراعاة نوع الصفحة وسياق كل توجيه.

content-security-policyإصدار القاعدة 2.0.0

سياسة أمن المحتوى CSP

يقرأ السياسات الفعلية والتقريرية والوسمية، ثم يفسر توجيهات السكربت والأسلوب والكائنات والقاعدة والنماذج والتضمين ضمن محلل محدود.

التفسير الافتراضي
فرصة لتعزيز الحماية
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعةغير منطبق
ينطبق عندما
An HTML response can be inspected for enforcing, report-only, or meta-delivered CSP.
افتح شرح الفحص
strict-transport-securityإصدار القاعدة 2.0.0

سياسة النقل الصارم HSTS

يراجع رأس Strict-Transport-Security على الاستجابة النهائية عبر HTTPS وقيمة max-age ونطاق المضيفات الفرعية.

التفسير الافتراضي
فرصة لتعزيز الحماية
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعةغير منطبق
ينطبق عندما
The final response is HTTPS.
افتح شرح الفحص
x-frame-optionsإصدار القاعدة 2.0.0

ضوابط تضمين الصفحة

يراجع frame-ancestors في CSP المنفذ ثم X-Frame-Options ليرى الضابط المرصود لمنع التضمين غير المقصود.

التفسير الافتراضي
فرصة لتعزيز الحماية
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعةغير منطبق
ينطبق عندما
The response can be rendered as a document and framing policy is relevant.
افتح شرح الفحص
x-content-type-optionsإصدار القاعدة 2.0.0

منع تخمين نوع المحتوى

يراجع وجود X-Content-Type-Options: nosniff على الاستجابة التي قد يفسرها المتصفح.

التفسير الافتراضي
فرصة لتعزيز الحماية
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعة
ينطبق عندما
The observed response has a browser-interpreted content type.
افتح شرح الفحص
referrer-policyإصدار القاعدة 2.0.0

سياسة الإحالة Referrer-Policy

يجرد سياسة الإحالة المرسلة مع الاستجابة ويعرض غيابها كفرصة ضبط سياقية.

التفسير الافتراضي
فرصة لتعزيز الحماية
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعةغير منطبق
ينطبق عندما
The response can initiate browser navigation or subresource requests.
افتح شرح الفحص
permissions-policyإصدار القاعدة 2.0.0

سياسة صلاحيات المتصفح

يراجع وجود Permissions-Policy كضابط اختياري لتقييد قدرات متصفح محددة.

التفسير الافتراضي
فرصة لتعزيز الحماية
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعةغير منطبق
ينطبق عندما
The document uses or could delegate browser features governed by Permissions-Policy.
افتح شرح الفحص
cross-origin-opener-policyإصدار القاعدة 2.0.0

عزل نافذة التصفح COOP

يراجع رأس Cross-Origin-Opener-Policy عندما يكون عزل مجموعة سياق التصفح ذا صلة.

التفسير الافتراضي
فرصة لتعزيز الحماية
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعةغير منطبق
ينطبق عندما
The document needs browsing-context isolation or controls opener relationships.
افتح شرح الفحص
cross-origin-embedder-policyإصدار القاعدة 2.0.0

متطلبات تضمين الموارد COEP

يراجع رأس Cross-Origin-Embedder-Policy كجزء اختياري من العزل العابر للأصول.

التفسير الافتراضي
فرصة لتعزيز الحماية
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعةغير منطبق
ينطبق عندما
The document requires cross-origin isolation or wants embedded resources to opt in.
افتح شرح الفحص
cross-origin-resource-policyإصدار القاعدة 2.0.0

سياسة مشاركة الموارد CORP

يراجع Cross-Origin-Resource-Policy على المورد المرصود لتوثيق سياسة تضمينه عبر الأصول.

التفسير الافتراضي
فرصة لتعزيز الحماية
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعة
ينطبق عندما
The observed resource should restrict no-cors cross-origin or cross-site loading.
افتح شرح الفحص
3 فحص نشط

المحتوى والسكربتات

جرد ثابت لما ظهر في HTML من موارد وسكربتات، من دون تشغيل المتصفح أو الشيفرة.

mixed-contentإصدار القاعدة 2.0.0

مراجع المحتوى المختلط

يعد روابط موارد HTTP الصريحة داخل HTML لصفحة HTTPS من دون تحميلها أو تنفيذ سلوك المتصفح.

التفسير الافتراضي
إعداد مرصود يحتاج معالجة
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعةغير متاحغير منطبق
ينطبق عندما
An HTTPS HTML response can be inspected for explicit subresource URL attributes.
افتح شرح الفحص
inline-scriptsإصدار القاعدة 2.0.0

جرد السكربتات المضمّنة

يعد عناصر script القابلة للتنفيذ التي لا تحمل src ويستبعد أنواع كتل البيانات المعروفة.

التفسير الافتراضي
معلومة ضمن الجرد
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعةغير متاحغير منطبق
ينطبق عندما
A parseable HTML response can be inspected for script elements without a src attribute.
افتح شرح الفحص
external-scriptsإصدار القاعدة 1.0.0

جرد السكربتات الخارجية

يعد عناصر script التي تحمل src في HTML المرصود من دون الاحتفاظ بالأصل أو تشغيل الشيفرة.

التفسير الافتراضي
معلومة ضمن الجرد
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعةغير متاحغير منطبق
ينطبق عندما
A parseable HTML response can be inspected for script elements with a src attribute.
افتح شرح الفحص
2 فحص نشط

النماذج

إشارات محدودة عن طريقة الإرسال والنقل، وليست اختباراً لمعالج الخادم.

forms-csrfإصدار القاعدة 2.0.0

إشارات حماية النماذج من CSRF

يفحص أسماء عناصر input التابعة لنماذج POST القابلة للإرسال، بما فيها الحقول المخفية، بحثاً عن csrf أو token، ويستبعد نماذج GET وما يعاملها المتصفح كـ GET.

التفسير الافتراضي
يحتاج تحققاً في السياق
النتائج الممكنة
اجتاز الشرط المرصودتحتاج إلى سياقغير متاحغير منطبق
ينطبق عندما
The observed HTML contains a POST-capable form whose descendant input-name markers can be reviewed as a limited heuristic.
افتح شرح الفحص
form-transportإصدار القاعدة 2.0.0

نقل بيانات النماذج

يعد action وformaction الصريحين اللذين يشيران إلى HTTP داخل HTML المرصود، من دون إرسال النموذج.

التفسير الافتراضي
إعداد مرصود يحتاج معالجة
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعةغير متاحغير منطبق
ينطبق عندما
A parseable HTML response contains forms whose action attributes can be inspected.
افتح شرح الفحص
5 فحص نشط

الكوكيز

سمات Set-Cookie المرصودة مع إخفاء الأسماء والقيم وعدم افتراض وظيفة الكوكي.

cookie-secureإصدار القاعدة 2.0.0

سمة Secure للكوكيز

يراجع وجود Secure ومخطط الاستجابة لكل كوكي مرصود بعد إخفاء الاسم والقيمة.

التفسير الافتراضي
يحتاج تحققاً في السياق
النتائج الممكنة
اجتاز الشرط المرصودتحتاج إلى سياقغير منطبق
ينطبق عندما
The observed response sets cookies whose transport requirements can be reviewed.
افتح شرح الفحص
cookie-http-onlyإصدار القاعدة 2.0.0

سمة HttpOnly للكوكيز

يراجع وجود HttpOnly لكل كوكي مرصود مع مؤشر اسم منقح وغير حاسم فقط.

التفسير الافتراضي
يحتاج تحققاً في السياق
النتائج الممكنة
اجتاز الشرط المرصودتحتاج إلى سياقغير منطبق
ينطبق عندما
The observed response sets cookies and application context can establish whether JavaScript access is required.
افتح شرح الفحص
cookie-same-siteإصدار القاعدة 2.0.0

سمة SameSite للكوكيز

يجرد قيمة SameSite المعروفة أو الغائبة أو غير المعروفة من دون محاكاة تخزين المتصفح أو الطلبات.

التفسير الافتراضي
يحتاج تحققاً في السياق
النتائج الممكنة
اجتاز الشرط المرصودتحتاج إلى سياقغير منطبق
ينطبق عندما
The observed response sets cookies whose cross-site behavior matters.
افتح شرح الفحص
cookie-domain-scopeإصدار القاعدة 2.0.0

نطاق Domain للكوكيز

يسجل وجود سمة Domain فقط ولا يحتفظ بقيمتها أو يفترض أن المشاركة بين المضيفات غير مطلوبة.

التفسير الافتراضي
يحتاج تحققاً في السياق
النتائج الممكنة
اجتاز الشرط المرصودتحتاج إلى سياقغير منطبق
ينطبق عندما
The observed response sets one or more cookies whose Domain attributes can be inspected.
افتح شرح الفحص
cookie-path-scopeإصدار القاعدة 2.0.0

نطاق Path للكوكيز

يسجل ما إذا كانت السمة Path=/ موجودة ويعاملها كمعلومة لا كخلل.

التفسير الافتراضي
معلومة ضمن الجرد
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعةغير منطبق
ينطبق عندما
The observed response sets one or more cookies whose Path attributes can be inspected.
افتح شرح الفحص
3 فحص نشط

بيانات الخادم العامة

جرد منقح لرؤوس قد تصف الخادم أو إطار العمل، من دون استنتاج إصدار ضعيف.

server-headerإصدار القاعدة 1.0.0

جرد رأس Server

يعرض خصائص منقحة لرأس Server مثل عدد الرموز ووجود نمط إصدار من دون حفظ القيمة الخام.

التفسير الافتراضي
معلومة ضمن الجرد
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعة
ينطبق عندما
Response headers were obtained and can be checked for a Server header.
افتح شرح الفحص
x-powered-byإصدار القاعدة 1.0.0

جرد رأس X-Powered-By

يعرض خصائص منقحة لرأس X-Powered-By من دون اعتماد قيمته كحقيقة عن بيئة التشغيل.

التفسير الافتراضي
معلومة ضمن الجرد
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعة
ينطبق عندما
Response headers were obtained and can be checked for X-Powered-By.
افتح شرح الفحص
technology-metadata-headersإصدار القاعدة 1.0.0

جرد رؤوس بيانات التقنية

يجرد أسماء مجموعة محدودة من رؤوس التقنية مع ملخص منقح للقيم.

التفسير الافتراضي
معلومة ضمن الجرد
النتائج الممكنة
اجتاز الشرط المرصودملاحظة تحتاج مراجعة
ينطبق عندما
Response headers were obtained and can be checked for the bounded technology-metadata allowlist.
افتح شرح الفحص
3 فحص نشط

ملفات عامة معروفة

حالة استجابة مسارات عامة مفيدة للفهرسة أو الإفصاح المسؤول؛ الوجود ليس مشكلة أمنية.

exposed-file-security-txtإصدار القاعدة 1.0.0

استجابة security.txt

يطلب المسار الثابت /.well-known/security.txt ويعرض حالة الاستجابة فقط.

التفسير الافتراضي
معلومة ضمن الجرد
النتائج الممكنة
ملاحظة تحتاج مراجعةغير متاح
ينطبق عندما
The bounded allowlisted probe requests /.well-known/security.txt on the target origin.
افتح شرح الفحص
exposed-file-robots-txtإصدار القاعدة 1.0.0

استجابة robots.txt

يطلب /robots.txt ضمن القائمة المسموحة ويعرض حالة الاستجابة من دون تفسير التعليمات.

التفسير الافتراضي
معلومة ضمن الجرد
النتائج الممكنة
ملاحظة تحتاج مراجعةغير متاح
ينطبق عندما
The bounded allowlisted probe requests /robots.txt on the target origin.
افتح شرح الفحص
exposed-file-sitemap-xmlإصدار القاعدة 1.0.0

استجابة sitemap.xml

يطلب /sitemap.xml ويعرض حالة الاستجابة من دون تحليل XML أو اكتمال الفهرس.

التفسير الافتراضي
معلومة ضمن الجرد
النتائج الممكنة
ملاحظة تحتاج مراجعةغير متاح
ينطبق عندما
The bounded allowlisted probe requests /sitemap.xml on the target origin.
افتح شرح الفحص
4 فحص نشط

مسارات إعدادات حساسة

طلبات محدودة لمسارات ثابتة مع تحقق من نوع المحتوى والتوقيع وصفحة غير موجودة مخصصة.

exposed-file-env-fileإصدار القاعدة 2.0.0

الوصول إلى مسار .env

يستخدم طلباً محدوداً ونوع محتوى وتوقيع dotenv ثابتاً ومقارنة بصفحة غير موجودة قبل وصف هوية المحتوى.

التفسير الافتراضي
يحتاج تحققاً في السياق
النتائج الممكنة
اجتاز الشرط المرصودتحتاج إلى سياقملاحظة تحتاج مراجعةغير متاح
ينطبق عندما
The allowlisted /.env path can be checked with a bounded HEAD gate and, only when needed, a bounded same-origin GET plus a custom-not-found baseline.
افتح شرح الفحص
exposed-file-appsettings-jsonإصدار القاعدة 2.0.0

الوصول إلى appsettings.json

يتحقق من بنية JSON خاصة بالإعدادات ويقارنها بخط أساس لصفحة غير موجودة، ولا يعتمد على حالة 200 وحدها.

التفسير الافتراضي
يحتاج تحققاً في السياق
النتائج الممكنة
اجتاز الشرط المرصودتحتاج إلى سياقملاحظة تحتاج مراجعةغير متاح
ينطبق عندما
The allowlisted /appsettings.json path can be checked with a bounded HEAD gate and, only when needed, a bounded same-origin GET plus a custom-not-found baseline.
افتح شرح الفحص
exposed-file-web-configإصدار القاعدة 2.0.0

الوصول إلى web.config

يتحقق من جذر وأقسام web.config في استجابة محدودة ويستبعد صفحات HTML أو XML العامة المشابهة.

التفسير الافتراضي
يحتاج تحققاً في السياق
النتائج الممكنة
اجتاز الشرط المرصودتحتاج إلى سياقملاحظة تحتاج مراجعةغير متاح
ينطبق عندما
The allowlisted /web.config path can be checked with a bounded HEAD gate and, only when needed, a bounded same-origin GET plus a custom-not-found baseline.
افتح شرح الفحص
exposed-file-git-configإصدار القاعدة 2.0.0

الوصول إلى .git/config

يتحقق من علامات أقسام إعداد Git ويقارن الاستجابة بخط أساس، من دون جلب كائنات المستودع.

التفسير الافتراضي
يحتاج تحققاً في السياق
النتائج الممكنة
اجتاز الشرط المرصودتحتاج إلى سياقملاحظة تحتاج مراجعةغير متاح
ينطبق عندما
The allowlisted /.git/config path can be checked with a bounded HEAD gate and, only when needed, a bounded same-origin GET plus a custom-not-found baseline.
افتح شرح الفحص