RISKORA
→ رجوع للرئيسية

دليل استخدام Riskora

Riskora أداة لفحص أمان المواقع. بتدّيها موقع إنت مصرّح بفحصه، وبتطلعلك الثغرات والإعدادات الأمنية الغلط، مع شرح وخطوات إصلاح لكل واحدة، ودرجة وضع أمني عامة.

مهم قبل ما تبدأ

افحص بس المواقع اللي تملكها أو عندك إذن مكتوب بفحصها. فحص موقع من غير إذن ممكن يكون مخالفة قانونية. الفحوصات العميقة (DISCOVERY / ACTIVE) مقفولة لحد ما تثبت ملكيتك للدومين.

الخطوات

1
سجّل حساب
من صفحة الدخول اضغط «Register»، دخّل إيميل وباسورد (10 حروف على الأقل)، ووافق على إقرار التصريح. بيتعملك workspace خاص بيك تلقائيًا.
2
ضيف الموقع (Target)
من صفحة الأهداف اضغط «Add target»، اكتب اسم الدومين (مثلًا example.com) واضغط «Create target». لازم يكون اسم دومين — مش IP.
3
أثبت ملكيتك (للفحص العميق)
فحص OBSERVE بيشتغل على طول. لكن DISCOVERY وACTIVE محتاجين تأكيد ملكية: في نفس الصفحة اختار طريقة — إما سجل DNS TXT، أو ملف في /.well-known/ — انشر المحتوى اللي ظاهر قدامك، بعدين اضغط «Verify now». الحالة بتتنقل من PENDING لـ VERIFIED.
4
شغّل الفحص
من كارت الهدف اختار المستوى واضغط «Run scan». هتتنقل لشاشة الفحص وتشوف الـ pipeline لحظيًا: PREPARING ← RUNNING ← NORMALIZING ← ANALYZING ← REPORTING.
5
اقرا النتيجة
هتشوف الدرجة (من 100) + عدد النتائج حسب الخطورة (CRITICAL / HIGH / MEDIUM / LOW / INFO) + قائمة النتائج. كل نتيجة فيها مكانها، الدليل الخام، «ليه يُعد خطرًا»، وكروت SUMMARY / FIX / VERIFY.
6
تابع التغيّر بمرور الوقت
كل نتيجة ليها حالة: NEW (جديدة)، RECURRING (لسه موجودة)، RESOLVED (اتحلّت)، REGRESSED (رجعت تاني). من شاشة الفحص اضغط «Compare» عشان تشوف الفرق عن آخر فحص.
7
صدّر تقرير
من صفحة التقارير اضغط على الفحص — التقرير بيفتح في نافذة جديدة وتقدر تطبعه PDF من البروازر (Cmd/Ctrl + P).
8
فعّل المراقبة المستمرة
من صفحة المراقبة فعّل المفتاح للهدف واختار التكرار (يومي/أسبوعي/شهري). Riskora هيعيد الفحص تلقائيًا، ولو ظهرت نتيجة جديدة هيبعتلك إشعار في صفحة الإشعارات.

مستويات الفحص

OBSERVEآمن · بدون إذن

فحص خفيف: security headers، الكوكيز، الـ redirects، وشهادة TLS. مجرّد قراءة، مفيش أي هجوم.

DISCOVERYيحتاج تأكيد ملكية

يكشف ملفات حسّاسة مكشوفة (زي .git و .env)، إعدادات CORS غلط، وقوائم مجلدات مفتوحة.

ACTIVEيحتاج تأكيد ملكية + عزل

فحص ثغرات معروفة (CVEs) بمحرّك Nuclei جوه بيئة معزولة. أعمق مستوى.

حاجات مهمة تفهمها

  • Riskora مبيقولش «الموقع آمن» — بيدّيك وضع أمني (posture) بناءً على الفحوصات اللي اتعملت فعلًا.
  • مفيش أداة بتلاقي كل الثغرات. Riskora بيغطّي الفئات المعروفة بعمق، لكنه مش بديل عن مختبِر اختراق بشري.
  • نتيجة فاضية معناها «مفيش نتائج ظهرت في فحوصات النهارده» — مش ضمان أمان مطلق.
  • كل نقطة بتتخصم من الدرجة ليها قاعدة معروضة. الدرجة قابلة للتكرار: نفس الدليل يدّي نفس التصنيف دايمًا — من غير أي نموذج ذكاء اصطناعي وقت التشغيل.
ابدأ أول فحص →