Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zenbuster — أداة متعددة الخيوط لتعداد عناوين URL واكتشاف المحتوى بلغة بايثون. | Kitploit
أدوات/GitHubGitHub/0xtas/zenbuster
جمع المعلوماتأمن الويبCTFاختبار الاختراقتعداد النطاقات الفرعية
GitHub0xtas/zenbuster

zenbuster

أداة متعددة الخيوط لتعداد عناوين URL واكتشاف المحتوى بلغة بايثون.

عرض المستودع
10726منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حول

0xTas Twitter 0xTas Youtube GitHub Commits GitHub Download

ZenBuster هي أداة تعداد عناوين URL متعددة الخيوط والمنصات مكتوبة بلغة Python بواسطة Zach Griffin (@0xTas).

لقد كتبت هذه الأداة كوسيلة لتعميق إلمامي بلغة Python، وللمساعدة في زيادة فهمي للأدوات السيبرانية بشكل عام. قد لا تكون ZenBuster الأسرع أو الأكثر شمولاً من نوعها، ولكنها سهلة الاستخدام، مرنة بشكل معقول، وعملياً أبطأ قليلاً فقط من الأدوات "المجربة والمختبرة" الأخرى مثل Gobuster. شخصياً، استخدمتها لمساعدتي في حل تحديات CTF على منصات مثل TryHackMe، ووجدت أن تطبيقي موثوق بشكل مرضٍ.

هذا البرنامج مخصص للاستخدام في تحديات CTF، أو من قبل محترفي الأمن لجمع المعلومات حول أهدافهم:

  • إنها قادرة على تعداد النطاقات الفرعية وموارد URI (المجلدات/الملفات) بطريقة القوة العمياء.
  • كلا طريقتي التعداد تتطلبان استخدام قائمة كلمات أو ملف قاموس مناسب.
  • الميزات تشمل:
    1. تنسيق اسم المضيف يدعم IPv4 و IPv6 القياسي.
    2. دعم تسجيل النتائج إلى ملف باستخدام -o [اسم الملف].
    3. تحديد منافذ مخصصة لخوادم الويب غير القياسية باستخدام -p <المنفذ>.
    4. امتدادات ملفات اختيارية في وضع المجلدات باستخدام -x <الامتدادات>.
    5. وضع هادئ لإخراج أقل تشتيتاً باستخدام -q.
    6. يمكن تعطيل الألوان لإخراج أقل تشتيتاً باستخدام -nc / -nl.
    7. إضافة إلى قائمة رموز حالة HTTP التي سيتم تجاهلها (الافتراضي 5xx، 404) باستخدام -ic.
    8. تجاهل أطوال محتوى استجابة محددة باستخدام -fl.
    9. تم اختباره على إصدارات Python 3.10 و 3.11، مع دعم نظري للإصدارات >= 3.6

تنبيه/إخلاء مسؤولية

يمكن لـ ZenBuster إنتاج عدد غير مرغوب فيه من طلبات HTTP في وقت قصير.

المطورون والمساهمون ليسوا مسؤولين عن أي ضرر ينجم عن سوء استخدام هذه الأداة.

يرجى التعداد بمسؤولية!

الترخيص

GNU GPL-3.0

ZenBuster مرخصة بموجب رخصة GNU GPLv3، انظر هنا لمزيد من المعلومات.

الإسناد

فن ASCII لـ Yin-Yang في اللافتات تم إنشاؤه بواسطة Joan G. Stark (jgs) و Hayley Jane Wakenshaw (hjw). تم إجراء تعديلات من قبلي، عندما تم تحديدها بـ: 'zg'.


معرض

صفحة المساعدة:
ZenBuster

وضع تعداد المجلدات:
ZenBuster

وضع تعداد النطاقات الفرعية:
ZenBuster


التثبيت

أولاً، تأكد من تثبيت إصدار Python >= 3.6، ثم استنسخ المستودع باستخدام:

git clone https://github.com/0xTas/zenbuster.git

بعد ذلك، cd zenbuster، وإذا كنت على Linux: chmod +x zenbuster.py.

التبعيات

تعتمد ZenBuster على 3 مكتبات خارجية للعمل، ويوصى بتثبيتها باستخدام:

pip install -r requirements.txt

الوحدات التي سيتم تثبيتها وأغراضها هي كما يلي:

  1. Python requests

    • العمود الفقري لكل طلب تعداد. بدونها، لن يعمل السكريبت.
  2. termcolor

    • يمكّن الإخراج الملون في الطرفية. غير ضروري، يمكن للسكريبت العمل بدون ألوان في حالة عدم وجوده.
  3. colorama (Windows فقط)

    • يهيئ طرفية Windows لقبول رموز ألوان ANSI (من Termcolor). غير ضروري.

يمكن تثبيت هذه التبعيات يدوياً، مع pip باستخدام requirements.txt، أو من خلال التفاعل مع السكريبت عند التشغيل الأول.


الاستخدام

بمجرد تثبيت التبعيات، يمكنك تشغيل البرنامج بالطرق التالية:

على Linux (+Mac؟):

./zenbuster.py [خيارات] أو python3 zenbuster.py [خيارات]

على Windows:

python zenbuster.py [خيارات]

[الخيارات]

مثال على الاستخدام

./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v

python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log

zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403 (مع اسم مستعار في .bashrc)


التحديث

تحديث ZenBuster سهل! فقط انتقل إلى مجلد التثبيت (cd zenbuster) ونفذ git pull. هذا كل شيء!


الميزات/التحسينات المخطط لها

  • مستويات متزايدة من التفاصيل الاختيارية.
  • السماح بالتحكم الاختياري في سرعة عدد الخيوط.
  • السماح للمستخدمين بتعديل قائمة رموز الحالة المتجاهلة. تم.
  • السماح بتحكم أكبر للمستخدم في رؤوس الطلبات المختلفة.
  • السماح بتجاهل اختياري للاستجابات بناءً على طول المحتوى. تم.
  • توسيع تعداد النطاقات الفرعية ليشمل طرق OSINT بدلاً من القوة العمياء فقط.
  • استكشاف حل أكثر شمولاً وقابلية للقراءة للإخراج الملون الفاخر (ربما باستخدام rich).

المشكلات/القيود المعروفة

  • تعداد نقاط النهاية الطويلة قد ينتج إخراج طرفية قبيح بسبب التفاف النص على نوافذ الكونسول الصغيرة. يوصى بتسجيل النتائج إلى ملف، خاصة على Windows.
  • إذا كان المضيف المستهدف هو vHost على خادم ويب مشترك، فقد لا يعمل التعداد عبر IP كما هو متوقع. استخدم النطاق/اسم المضيف بدلاً من ذلك.
  • تجاهل رموز حالة إعادة التوجيه (3xx) باستخدام -ic لا يعمل إذا لم يتم تجاهل رمز الحالة في نهاية مسار إعادة التوجيه أيضاً.

الإصدار

إصدار ZenBuster

ZenBuster حالياً في الإصدار 1.3

تنزيل الأداة
العلم القصيرالعلم الطويلالغرض
-h--helpيعرض شاشة المساعدة ويخرج
-d--dirsيمكّن وضع تعداد المجلدات
-s-sslيفرض استخدام HTTPS في الطلبات
-v--verboseيطبع معلومات مفصلة إلى الطرفية/السجل
-q--quietإخراج طرفية ضئيل حتى النتائج النهائية
-nc--no-colorيعطل الإخراج الملون في الطرفية
-nl--no-lolcatيعطل اللافتة المطبوعة بـ lolcat (Linux فقط)
-ic <الرموز>--ignore-codesقائمة برموز الحالة لاستبعادها من النتائج.
-fl <الأطوال>--filter-lengthsقائمة بأطوال الاستجابة لتجاهلها.
-u <اسم المضيف>--hostالمضيف المستهدف للمسح
-w <قائمة الكلمات>--wordlistمسار ملف قائمة الكلمات/القاموس
-x <الامتدادات>--extقائمة مفصولة بفواصل لامتدادات الملفات (المجلدات فقط)
-p <رقم المنفذ>--portخيار منفذ مخصص لخوادم الويب غير القياسية
-o [اسم الملف]--out-fileتسجيل النتائج إلى ملف (يقبل اسم/مسار مخصص)