Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jsluicepp — jsluice++ هو إضافة لـ Burp Suite مصممة للمسح السلبي والنشط لحركة مرور JavaScript باستخدام أداة سطر الأوامر jsluice | Kitploit
أدوات/GitHubGitHub/0x999-x/jsluicepp
الاستطلاعتحليل الشفرة الثابت (SAST)اختبار أمان APIجمع المعلوماتأمن الويبكشف الأسرار
GitHub0x999-x/jsluicepp

jsluicepp

jsluice++ هو إضافة لـ Burp Suite مصممة للمسح السلبي والنشط لحركة مرور JavaScript باستخدام أداة سطر الأوامر jsluice

عرض المستودع
302308منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار jsluice++

📄 فهرس المحتويات

  • 👋 مقدمة

  • 🛠️ الإعداد

  • 📝 الاستخدام

  • 📜 الميزات

    • مراقبة الروابط
    • إرسال إلى Repeater
    • الأسرار
    • إشعارات الأسرار
    • نسخ الرابط
    • مطابقة إيجابية/سلبية
    • داخل النطاق فقط
    • الوسوم داخل السطر
    • إخفاء المكرر
    • إظهار المُعاملات
    • استيراد/تصدير
    • حفظ الإعدادات
  • 🤝 المساهمون

👋 مقدمة

jsluice++ هو امتداد لـ Burp Suite مصمم للمسح السلبي والنشط لحركة مرور JavaScript باستخدام أداة سطر الأوامر jsluice.
يستفيد الامتداد من قدرات jsluice لاستخراج الروابط والمسارات والأسرار من ملفات JavaScript الثابتة ويدمجه مع Burp Suite، مما يتيح لك فحص حركة مرور JavaScript بسهولة من Sitemap أو Proxy في Burp Suite، كما يقدم واجهة سهلة الاستخدام لفحص البيانات ومجموعة متنوعة من الميزات الإضافية المفيدة.

jsluice++

🛠️ الإعداد

المتطلبات:

  • jsluice CLI
  • Jython(2.7.3)

إذا لم تكن هذه هي المرة الأولى لتثبيت امتداد Jython، فيمكنك الانتقال مباشرة إلى الخطوة 3.

  1. قم بزيارة الموقع الرسمي لـ Jython وقم بتنزيل ملف JAR المستقل الخاص بـ Jython
  2. في Burp Suite -> "Extensions" -> "Extensions Settings" -> ضمن "Python environment" حدد "Location of Jython standalone JAR file"
  3. قم بتنزيل وتثبيت CLI الخاص بـ jsluice go install github.com/BishopFox/jsluice/cmd/jsluice@latest (تأكد من أن ثنائي jsluice موجود في $PATH الخاص بك وإلا فلن يعمل الامتداد)
  4. قم بتنزيل jsluicepp.py، ثم في Burp Suite انتقل إلى "Extensions" -> "Installed" -> انقر "Add" -> ضمن "Extension type" اختر "Python" -> حدد ملف jsluicepp.py.

📝 الاستخدام

الفحص النشط

يضيف الامتداد عنصرًا إلى قائمة السياق في Burp Suite يتيح لك معالجة الاستجابات من تبويب Sitemap في Burp Suite بسهولة

للقيام بذلك، انقر بزر الماوس الأيمن على أي مضيف في شجرة الـ sitemap أو أي عنصر في جدول الـ sitemap واختر Extensions->jsluice++->Process selected item(s) من قائمة السياق في Burp Suite. عند معالجة عناصر من شجرة خريطة الموقع، سيحصل الامتداد على خريطة الموقع لكل عنصر محدد (يمكن معالجة عدة مضيفين)

معالجة من Sitemap

الفحص السلبي

الافتراضي: Off

عند تشغيل الفحص السلبي، سيقوم الامتداد بتسجيل معالج http ومعالجة الاستجابات من حركة المرور التي تمر عبر Proxy في Burp Suite (يُوصى باستخدام ميزة "داخل النطاق فقط" عند تفعيل الفحص السلبي لتقليل الضوضاء)


سيعالج الامتداد أي رابط بامتداد ملف .js أو بنوع MIME الخاص بـ JavaScript ورمز حالة نجاح (2xx) باستخدام وضع urls في jsluice.

يتم حفظ ملف JavaScript المعالج مؤقتًا محليًا في مجلد ".jsluicepp" ويُحذف بعد أن ينتهي jsluice من معالجته،

إذا أعاد jsluice أي بيانات، فسيتم إضافة المضيف المرتبط بالرابط إلى قائمة Hosts، ولعرض النتائج من jsluice ما عليك سوى تحديد المضيف والملف المطلوب (يمكن تحديد عدة ملفات).

ملاحظة: لن تتم معالجة نفس الرابط (باستثناء معاملات GET) أكثر من مرة حتى يتم إعادة تحميل الامتداد، وهذا لا ينطبق على الروابط المراقَبة.


📜 الميزات

مراقبة الروابط

يمكن مراقبة أي ملف في قائمة Files بواسطة الامتداد، وللقيام بذلك انقر بزر الماوس الأيمن على الملف واختر خيار "Monitor URL" من القائمة المنبثقة (كرر هذه الخطوة إذا كنت ترغب في إيقاف مراقبة الرابط)،
عند مراقبة رابط جديد، يتم حفظ تفاصيله في .jsluicepp/monitored_urls.txt ويتم حفظ نسخة من مخرجات jsluice محليًا في .jsluicepp/monitored_files/{host}_{filename_hash} (باستثناء الأسرار)،
الملفات المراقَبة تُلوَّن بالأخضر في قائمة Files،
يتم تحديد المعدل الذي تُرسل به الطلبات إلى الروابط المراقَبة حسب القيمة المحددة في محدد Monitor Interval،

خيارات فترة المراقبة هي:

  • Off - لا تراقب
  • Once - مرة واحدة عند تحميل الامتداد
  • Hourly - مرة كل ساعة
  • Daily - مرة كل يوم
  • Weekly - مرة كل أسبوع
  • Monthly - مرة كل شهر

إذا أعاد jsluice بيانات مختلفة عن النسخة المحفوظة محليًا، فسيتم إشعارك بمربع حوار منبثق كما يلي:

التغيير في الرابط المراقَب

سيتم نقل النسخة المحفوظة محليًا من الملف إلى .jsluicepp/monitored_files/{host}_{filename_hash}.old وسيتم حفظ نسخة جديدة من الملف الجديد، عند تحديد الملف المراقَب في الامتداد، سيتم تلوين الصفوف الجديدة/المعدَّلة باللون الأخضر، وسيتم تلوين الإصدارات السابقة من الصفوف المعدَّلة/المحذوفة باللون الأحمر، مثال:

التغيير في الرابط المراقَب 2

إذا استجاب رابط مراقَب برمز حالة غير ناجح (2xx) أو إذا لم يُرجع jsluice أي مخرجات، فستظهر لك رسالة منبثقة تسأل عما إذا كنت ترغب في إيقاف مراقبة الرابط، وإذا تم اختيار "Yes" فستتم إزالة جميع النسخ المحلية للملف.

لا توجد نتائج من الرابط المراقَب

إرسال إلى Repeater

يمكن إرسال أي صف في جدول نتائج URL/Paths إلى Repeater في Burp Suite بالنقر بزر الماوس الأيمن على أي صف واختيار خيار "Send to Repeater" من القائمة المنبثقة.
سيتم تضمين Query Params وBody Params وHeaders إذا وُجدت، إذا كان عمود URL/Path يبدأ بـ "http://" أو "https://" أو "//" فسيتم استخراج المضيف من عمود URL/Path وإلا فسيتم استخدام المضيف المحدد، إذا كان هناك ترويسة content-type بقيمة application/json or application/xml or text/xml في عمود Headers فسيتم تنسيق نص الطلب وفقًا لذلك.

الأسرار

الافتراضي: On

إذا تم تحديده، فستتم إضافة جدول نتائج "Secrets" إلى الواجهة وسيستخدم الامتداد وضع secrets في jsluice على الملف بعد انتهاء وضع urls، وإذا تم العثور على أي أسرار فريدة فسيتم تلوين المضيف باللون الأحمر مع رمز 🤫 بجانبه، مثال:

مضيفات ملونة

إذا كنت ترغب في استخدام إعداد أنماط مخصص، يمكنك ذلك عن طريق تعديل متغير 'secrets_command' في الكود.

إشعارات الأسرار

الافتراضي: Off

إذا تم تحديده وكان خانة الاختيار Secrets محددة أيضًا، فسيتم إشعارك بمربع حوار منبثق عند العثور على سر فريد جديد، ويُغلق الحوار تلقائيًا بعد 15 ثانية، مثال على الحوار:
مثال لإشعار سر

نسخ الرابط

يمكن نسخ رابط أي ملف تمت معالجته إلى الحافظة بالنقر بزر الماوس الأيمن على الملف في قائمة Files واختيار خيار "Copy URL" من القائمة المنبثقة.

مطابقة إيجابية/سلبية

ميزة فلتر المطابقة الإيجابية/السلبية مصممة للاستهداف على عمود URL/Path داخل جدول النتائج. عند إضافة فلتر إيجابي، سيتم تضمين الصفوف التي تحتوي على فلتر المطابقة الإيجابي في عمود URL/Path فقط في جدول النتائج. على العكس، عند إضافة فلتر سلبي، سيتم استبعاد الصفوف التي تحتوي على فلتر المطابقة السلبي في عمود URL/Path من النتائج، يمكن تطبيق عدة فلاتر. مطابقة إيجابية-سلبية

داخل النطاق فقط

الافتراضي: Off

إذا تم تحديده، سيستخدم الامتداد نطاق Burp Suite لتحديد ما إذا كان يجب معالجة الرابط، كما لن يتم عرض المضيفين خارج النطاق في قائمة المضيفين.

الوسوم داخل السطر

الافتراضي: Off

عند تحديده، بالإضافة إلى الروابط ذات امتداد/نوع MIME لملف .js، سيبحث الامتداد عن استجابات بنوع MIME الخاص بـ HTML، وإذا تم العثور على مثل هذه الاستجابة فسيحاول الامتداد استخراج جميع وسوم

تنزيل الأداة

إخفاء المكرر

الافتراضي: On

إذا تم تحديده، سيتم إخفاء الصفوف المكررة من جداول النتائج (باستثناء عمودي Type وFile)

إظهار المُعاملات

الافتراضي: Off

إذا تم تحديده، فسيتم عرض الصفوف التي تحتوي على Query Params / Body Params / Headers فقط في جدول نتائج URL/Paths

استيراد/تصدير

استيراد/تصدير النتائج أو الإعدادات المحددة حاليًا بصيغة JSON

حفظ الإعدادات

حفظ الإعدادات المحددة حاليًا باستخدام واجهة برمجة تطبيقات Burp Suite (تبقى محفوظة عبر عمليات إعادة التشغيل)

🤝 المساهمون

TomNomNom لإنشاء jsluice 💖 TomNomNom
أنا 0x999
أنت؟