P PatchPilot

أمان للمطوّرين الجدد  ·  إصدار 001

اكتشف ثغرات أمان تطبيقك، واحصل على الإصلاحات الجاهزة.

الصق رابطًا. يفحص PatchPilot تطبيقك عبر 29 فئة من الثغرات، ويرتّب الأخطر أولًا، ويمنحك طلب إصلاح جاهزًا للنسخ مع كل ثغرة.

https://

مجانًا · نحو 30 ثانية · بدون تسجيل

تقرير الفحص الخفيف patchpilot.dev/scan/8f3a

رؤوس الأمان مفقودة

evidence: no content-security-policy on /

متوسط

كشف رقم الإصدار في الترويسة

evidence: server: express/4.18.2 on :443

متوسط

الكوكي يفتقد علامة Secure

evidence: set-cookie: session=… (no secure)

منخفض
3 ثغرات · 0 حرجة · تم الفحص في 28 ثانية شاهد نموذجًا كاملًا

29 فئة ثغرات

مرتّبة بالخطورة نتائج الفحص

جاهزة للنسخ طلبات الإصلاح

كيف يعمل

ثلاث خطوات. بدون شهادة في أمن المعلومات.

01

الصق رابطك

أي رابط عام — بيئة تجريبية، أو نشر تجريبي، أو مشروع جانبي. بدون تثبيت، وبدون وكيل، وبدون وصول إلى الكود.

02

اختر الخفيف أو الكامل

الفحص الخفيف مجاني وحتمي — فحص نظافة سريع. أما الفحص الكامل فيتعمّق عبر الفئات الـ29 كلها.

03

انسخ طلب الإصلاح

كل ثغرة تصلك مرتّبة، مع الدليل وطلب جاهز للصق ينفّذه مساعدك البرمجي حرفيًا.

التغطية

29 فئة ثغرات. تقرير واحد.

الفحص الكامل يغطي 29 · الخفيف يغطي 9

sql-injection xss-reflected xss-stored csrf broken-auth idor ssrf open-redirect security-headers cookie-flags cors-misconfig jwt-weakness rate-limit-absent dir-traversal xxe ssti nosql-injection command-injection file-upload-abuse info-disclosure version-banner clickjacking subdomain-takeover oauth-flaws api-enum mass-assignment race-condition proto-pollution dependency-cve

مثال على ثغرة

هكذا تبدو ثغرة من الفحص الكامل.

حرج

حقن SQL في /api/users

CONF 0.94 · CWE-89

الدليل

GET /api/users?sort=id;SELECT pg_sleep(5)--
→ response delayed 5,012ms (baseline 84ms)

GET /api/users?sort=' OR '1'='1
→ returned 4,318 rows (expected ≤ 50)

الأثر

الوسيط sort يتحكّم فيه المهاجم ويصل إلى استعلام SQL خام. تم إثبات قراءة الجدول بالكامل، والكتابة محتملة. أصلحها قبل أي إطلاق عام.

طلب الإصلاح — الصقه في مساعدك البرمجي

In /api/users, the `sort` query param is interpolated into raw SQL. Reproduce with the evidence above, then: 1) allowlist sort columns (id, name, created_at) and direction (asc/desc); 2) switch to parameterized queries / ORM bindings — never string-concat user input; 3) return 400 on invalid sort values; 4) add a regression test asserting `sort=id;SELECT pg_sleep(5)--` is rejected with 400 and constant-time response.

الأسعار

ادفع لكل فحص. لا شيء غير ذلك.

لا مقاعد. لا اشتراكات. الفحص الخفيف مجاني.

Light

$0

مجاني · حتمي · نحو 30 ثانية

  • ✓ 9 فئات نظافة (رؤوس، كوكيز، ترويسات)
  • ✓ نتائج مرتّبة مع الأدلة
  • ✓ بدون تسجيل، فحص للقراءة فقط
شغّل الفحص الخفيف — مجانًا
موصى به

Full

$29

دفعة واحدة لكل فحص · اختبار اختراق بالذكاء الاصطناعي · نحو 10 دقائق

  • ✓ كل فئات الثغرات الـ29
  • ✓ نتائج مرتّبة + طلبات إصلاح جاهزة للنسخ
  • ✓ رابط تقرير قابل للمشاركة مع الشركاء
شغّل الفحص الكامل — $29

الأسئلة الشائعة

أسئلة مشروعة.

هل الفحص آمن؟ هل سيكسر تطبيقي؟

نعم. الفحوصات للقراءة فقط — نرسل طلبات اختبار ونقرأ الردود، ولا نكتب أو نحذف أو نعدّل أي شيء. يبقى الفحص الخفيف تحت مستويات حركة المرور المعتادة.

ما الفرق بين الخفيف والكامل؟

الخفيف فحص مجاني حتمي عبر 9 فئات من النظافة السطحية — الرؤوس، الكوكيز، الترويسات، وأساسيات CORS. أما الكامل في اختبار اختراق بالذكاء الاصطناعي عبر الفئات الـ29 كلها، بما فيها الحقن وعيوب المصادقة وإساءة استخدام منطق العمل، مع طلبات إصلاح لكل ثغرة.

هل أحتاج أن أمنحكم وصولًا للكود؟

لا. PatchPilot يعمل كصندوق أسود: وجّهه إلى أي رابط عام. وهذا يعني أيضًا أنه يختبر ما يراه المهاجمون فعلًا — تطبيقك المنشور، لا مستودعك.

ماذا أحصل مقابل 29 دولارًا؟

فحصًا كاملًا واحدًا لهدف واحد: الفئات الـ29 كلها، نتائج مرتّبة مع الأدلة، طلب إصلاح جاهز لكل ثغرة، ورابط تقرير قابل للمشاركة. دفعة واحدة لكل فحص — بدون اشتراك.

أطلق مشروعك وكأنه مشهور بالفعل

أطلق وأنت واثق. افحص قبل النشر.

مجانًا · نحو 30 ثانية · بدون تسجيل