Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
burpgpt — إضافة لـ Burp Suite تدمج GPT من OpenAI لإجراء مسح سلبي إضافي لاكتشاف ثغرات مخصصة للغاية، وتتيح إجراء تحليل قائم على حركة المرور من أي نوع. | Kitploit
أدوات/GitHubGitHub/aress31/burpgpt
ماسحات الثغرات الأمنيةأمن الويباختبار الاختراقأمن الذكاء الاصطناعي
GitHubaress31/burpgpt

burpgpt

إضافة لـ Burp Suite تدمج GPT من OpenAI لإجراء مسح سلبي إضافي لاكتشاف ثغرات مخصصة للغاية، وتتيح إجراء تحليل قائم على حركة المرور من أي نوع.

عرض المستودع
2.3k28433منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[!IMPORTANT] نعلن عن إطلاق BurpGPT Pro، الإصدار المصمم خصيصًا لتلبية احتياجات المحترفين ومكاتب الأمن السيبراني. اكتشف مجموعة من الميزات القوية وواجهة سهلة الاستخدام تعزز قدراتك وتضمن تجربة مستخدم مثالية. للوصول إلى هذه المزايا، تفضل بزيارة موقعنا الإلكتروني واطّلع على الوثائق لمزيد من المعلومات.

[!WARNING] يُرجى ملاحظة أن إصدار المجتمع لم يعد مدعومًا أو قيد التشغيل. لمواصلة تلقي التحديثات والميزات الجديدة وإصلاحات الأخطاء والتحسينات، فكّر في الترقية إلى الإصدار الاحترافي. لم يعد من المفيد تسجيل "مشكلات" لإصدار المجتمع.

burpgpt

Java CI with Gradle

يستفيد burpgpt من قوة الذكاء الاصطناعي لكشف الثغرات الأمنية التي قد تفوتها الماسحات التقليدية. فهو يرسل حركة المرور على الويب إلى نموذج OpenAI يحدده المستخدم، مما يتيح تحليلًا متطورًا داخل الماسح السلبي. توفر هذه الإضافة أوامر قابلة للتخصيص تتيح تحليلًا مخصصًا لحركة مرور الويب لتلبية الاحتياجات المحددة لكل مستخدم. اطّلع على قسم أمثلة الاستخدام للإلهام.

تُنشئ الإضافة تقريرًا أمنيًا آليًا يلخص المشكلات الأمنية المحتملة بناءً على الأمر الذي يحدده المستخدم والبيانات الفعلية من الطلبات التي يصدرها Burp. من خلال الاستفادة من الذكاء الاصطناعي ومعالجة اللغة الطبيعية، تعمل الإضافة على تبسيط عملية التقييم الأمني وتزويد المتخصصين في الأمن بنظرة عامة عالية المستوى للتطبيق أو نقطة النهاية الممسوحة ضوئيًا. وهذا يتيح لهم تحديد المشكلات الأمنية المحتملة بسهولة أكبر وترتيب أولويات تحليلهم، مع تغطية سطح هجوم محتمل أكبر أيضًا.

[!WARNING] يتم إرسال بيانات حركة المرور إلى OpenAI لتحليلها. إذا كانت لديك مخاوف بشأن ذلك أو كنت تستخدم الإضافة لتطبيقات حساسة أمنيًا، فمن المهم النظر في ذلك بعناية ومراجعة سياسة الخصوصية الخاصة بـ OpenAI لمزيد من المعلومات.

[!WARNING] على الرغم من أن التقرير آلي، إلا أنه لا يزال يتطلب الفرز والمعالجة اللاحقة من قبل متخصصين أمنيين، حيث قد يحتوي على نتائج إيجابية خاطئة.

[!WARNING] تعتمد فعالية هذه الإضافة بشكل كبير على جودة ودقة الأوامر التي ينشئها المستخدم لنموذج GPT المختار. سيساعد هذا النهج المستهدف في ضمان أن يُنتج نموذج GPT نتائج دقيقة وقيمة لتحليلك الأمني.

الميزات

  • يضيف فحصًا سلبيًا للمسح، مما يسمح للمستخدمين بتقديم بيانات HTTP إلى نموذج GPT يتحكم فيه OpenAI لتحليلها من خلال نظام عناصر نائبة.
  • يستفيد من قوة نماذج GPT الخاصة بـ OpenAI لإجراء تحليل شامل لحركة المرور، مما يتيح اكتشاف مشكلات متنوعة تتجاوز مجرد الثغرات الأمنية في التطبيقات الممسوحة ضوئيًا.
  • يتيح تحكمًا دقيقًا في عدد رموز GPT المستخدمة في التحليل من خلال السماح بضبط دقيق لـ الحد الأقصى لطول الأمر.
  • يوفر للمستخدمين نماذج OpenAI متعددة للاختيار من بينها، مما يتيح لهم اختيار النموذج الذي يناسب احتياجاتهم على أفضل وجه.
  • يمكّن المستخدمين من تخصيص الأوامر وإطلاق العنان لإمكانيات لا حصر لها للتفاعل مع نماذج OpenAI. تصفّح أمثلة الاستخدام للإلهام.
  • يتكامل مع Burp Suite، ويوفر جميع الميزات الأصلية للمعالجة المسبقة واللاحقة، بما في ذلك عرض نتائج التحليل مباشرة داخل واجهة Burp لتحليل فعال.
  • يوفر وظائف استكشاف الأخطاء وإصلاحها عبر سجل أحداث Burp الأصلي، مما يمكّن المستخدمين من حل مشكلات الاتصال مع OpenAI API بسرعة.

المتطلبات

1. متطلبات النظام

  • نظام التشغيل: متوافق مع أنظمة التشغيل Linux و macOS و Windows.

  • Java Development Kit (JDK): الإصدار 11 أو أحدث.

  • Burp Suite Professional أو Community Edition: الإصدار 2023.3.2 أو أحدث.

    [!IMPORTANT] يُرجى ملاحظة أن استخدام أي إصدار أقل من 2023.3.2 قد يؤدي إلى حدوث خطأ java.lang.NoSuchMethodError. من الضروري استخدام الإصدار المحدد أو إصدار أحدث لتجنب هذه المشكلة.

2. أداة البناء

  • Gradle: الإصدار 6.9 أو أحدث (موصى به). يتم توفير ملف build.gradle في مستودع المشروع.

3. متغيرات البيئة

  • قم بتعيين متغير البيئة JAVA_HOME ليشير إلى دليل تثبيت JDK.

يُرجى التأكد من استيفاء جميع متطلبات النظام، بما في ذلك إصدار متوافق من Burp Suite، قبل بناء المشروع وتشغيله. لاحظ أنه سيتم إدارة وتثبيت التبعيات الخارجية للمشروع تلقائيًا بواسطة Gradle أثناء عملية البناء. سيساعد الالتزام بالمتطلبات في تجنب المشكلات المحتملة وتقليل الحاجة إلى فتح مشكلات جديدة في مستودع المشروع.

التثبيت

1. التجميع

  1. تأكد من تثبيت Gradle وتكوينه.

  2. قم بتنزيل مستودع burpgpt:

    git clone https://github.com/aress31/burpgpt
    cd .\burpgpt\
    
  3. قم ببناء jar المستقل:

    ./gradlew shadowJar
    

2. تحميل الإضافة إلى Burp Suite

لتثبيت burpgpt في Burp Suite، انتقل أولاً إلى علامة التبويب Extensions وانقر على زر Add. ثم حدد ملف burpgpt-all jar الموجود في مجلد .\lib\build\libs لتحميل الإضافة.

الاستخدام

لبدء استخدام burpgpt، يحتاج المستخدمون إلى إكمال الخطوات التالية في لوحة الإعدادات، والتي يمكن الوصول إليها من شريط قوائم Burp Suite:

  1. أدخل مفتاح API صالحًا لـ OpenAI.
  2. حدد نموذجًا.
  3. عرّف الحد الأقصى لحجم الأمر. يتحكم هذا الحقل في الحد الأقصى لطول الأمر المرسل إلى OpenAI لتجنب تجاوز maxTokens لنماذج GPT (عادةً حوالي 2048 لـ GPT-3).
  4. اضبط أو أنشئ أوامر مخصصة وفقًا لمتطلباتك.
واجهة burpgpt

بمجرد التهيئة كما هو موضح أعلاه، يرسل الماسح السلبي لـ Burp كل طلب إلى نموذج OpenAI المختار عبر OpenAI API للتحليل، مما يُنتج نتائج بمستوى خطورة معلوماتي بناءً على النتائج.

نتيجة بحث burpgpt

تكوين الأمر

يتيح burpgpt للمستخدمين تخصيص الأمر لتحليل حركة المرور باستخدام نظام عناصر نائبة. لتضمين المعلومات ذات الصلة، نوصي باستخدام هذه العناصر النائبة، التي تتعامل معها الإضافة مباشرة، مما يسمح بإدراج قيم محددة ديناميكيًا في الأمر:

تنزيل الأداة