Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Hx0-HawkEye — 一个轻量级浏览器抓包与安全分析扩展,在浏览器侧边栏中即可完成抓包、拦截、修改、重放、规则检测与AI辅助分析的完整工作流。(إضافة متصفح خفيفة لالتقاط حركة المرور وتحليل الأمان، تتيح الالتقاط والاعتراض والتعديل وإعادة الإرسال والكشف القائم على القواعد والتحليل المدعوم بالذكاء الاصطناعي - كل ذلك من الشريط الجانبي للمتصفح.) | Kitploit
أدوات/GitHubGitHub/asaotomo/hx0-hawkeye
التقاط وتحليل الحزمماسحات الثغرات الأمنيةبروكسيات الويب والاعتراضاختبار أمان APIأمن الويبالاختبار العشوائيCTFاختبار الاختراقالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubasaotomo/hx0-hawkeye

Hx0-HawkEye

606منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

一个轻量级浏览器抓包与安全分析扩展,在浏览器侧边栏中即可完成抓包、拦截、修改、重放、规则检测与AI辅助分析的完整工作流。(إضافة متصفح خفيفة لالتقاط حركة المرور وتحليل الأمان، تتيح الالتقاط والاعتراض والتعديل وإعادة الإرسال والكشف القائم على القواعد والتحليل المدعوم بالذكاء الاصطناعي - كل ذلك من الشريط الجانبي للمتصفح.)

عرض المستودعالموقع الإلكتروني

🦅 Hx0 الصقر (Hx0 HawkEye): امتداد خفيف الوزن لالتقاط الحزم والتدقيق الأمني بالذكاء الاصطناعي متكامل المكدس

【English/中文】

أولاً: ما هو

وداعاً للوكلاء المعقدين، جاهز للاستخدام فوراً. Hx0 الصقر هو امتداد أصلي للمتصفح (يدعم Chrome / Firefox ونوى Chromium الرئيسية)، ويوفر لك في الشريط الجانبي مباشرة دورة عمل متكاملة لـ التقاط الحزم والاعتراض (بما في ذلك WebSocket)، وإعادة تشغيل الحركة، و Fuzz مصغر، والتدقيق الذكي بالذكاء الاصطناعي.

⚡ الميزة الأساسية: لماذا لا نستخدم وكيلاً تقليدياً؟

  • لا اعتماد على البيئة: لا حاجة لفتح Burp Suite، ولا لتعديل وكيل النظام، ولا للثقة بشهادات الجذر أو تكوين بيئة Java.
  • اتساق الجلسة المطلق: مواجهة مباشرة لحركة XHR / Fetch للصفحة، متطابقة تماماً مع حالة تسجيل الدخول لنفس المصدر للعلامة التبويب الحالية، مما يقضي تماماً على مشاكل "فقدان الكوكيز عبر الوكيل" و"تسجيل الخروج المتكرر".
  • جاهز للاستخدام فوراً: يعمل فور التثبيت، ومناسب بشكل خاص للتطوير اليومي وتصحيح الواجهات والفحص الأولي للأمان ضمن النطاق المصرح به.

🤖 الورقة الرابحة: تمكين ذكي بالذكاء الاصطناعي لكامل العملية (BYOK)

يدعم الاتصال بواجهة برمجة تطبيقات النموذج الخاص (BYOK)، لدمج الذكاء الاصطناعي بسلاسة في سير العمل في الشريط الجانبي:

  • توليد حالات الاختبار الذكية والحمولات: في منصة إعادة التشغيل، يقوم تلقائياً بتنظيم أفكار اختبارية منظمة؛ وفي Fuzz المصغر، يولد حمولات متحولة ديناميكياً بناءً على السياق، مما يلغي الحاجة إلى القواميس التقليدية الضخمة.

  • تفسير متعمق للحزمة الواحدة: إجراء تحليل ذكاء اصطناعي دلالي على النص الكامل للطلب / الاستجابة المعقدين، للمساعدة في تقييم المخاطر.

  • التلخيص والتحليل الدفعي: في منصة عمل مستقلة، يتم تحديد حزم بيانات متعددة، ويقوم الذكاء الاصطناعي تلقائياً باستخلاص الأنماط من عائلات الواجهات والاستدعاءات الخارجية، للمساعدة في الفحص الأولي للمخاطر الجانبية مثل سلسلة التوريد وسطح الاعتماد.

  • الصيد الثابت بمحركين مزدوجين: قواعد كشف الروابط المخفية المدمجة + تفسير سياق الذكاء الاصطناعي مزيج قوي، لمراجعة شاملة للتهديدات عبر صفحات متعددة، وتغطية شاملة للمخاطر الثابتة.


ثانياً: خلفية التطوير

في التطوير اليومي والاختبار الأمني لبيئات الفصل بين الواجهة الأمامية والخلفية، وتطبيقات الصفحة الواحدة (SPA)، وكميات كبيرة من XHR/Fetch/WebSocket، غالباً ما يحتاج المهندسون إلى التبديل المتكرر بين "جلسة المتصفح الحقيقية" و"التقاط الحزم / تعديل الحزم / إعادة التشغيل": أدوات الوكيل التقليدية (مثل Burp) لها قدرات عالية، لكنها تتطلب تعديل وكيل النظام والثقة بالشهادات، وغالباً ما يحدث انقطاع في الكوكيز / حالة تسجيل الدخول بينها وبين علامة تبويب المتصفح؛ بينما الامتدادات الخفيفة بجانب شريط العناوين غالباً ما تفتقر إلى التاريخ المستمر والعرض الهيكلي ومنصة العمل المتكاملة.

هدف تصميم Hx0 الصقر هو: تقليل تكلفة التبديل السياقي للعمل مثل التصحيح المشترك، وتدقيق الواجهات ضمن النطاق المصرح به، والفحص الأولي، عن طريق تجميع العمليات التالية في منصة عمل رئيسية في الشريط الجانبي دون فرض تغيير وكيل النظام: التقاط الحزم (HTTP / WebSocket) → التصفية والتحديد → تدقيق التفاصيل → اعتراض وتعديل الحزم → إعادة التشغيل → Fuzz مصغر → كشف الحساسيات والروابط المخفية → تحليل الذكاء الاصطناعي الاختياري.


ثالثاً: وصف الوظائف

سير العمل الأساسي: التقاط الحزم (اختياري WebSocket) → الفلترة → عرض التفاصيل → إعادة التشغيل (HTTP / إطارات WebSocket، يمكن توليد حالات اختبار بالذكاء الاصطناعي) → Fuzz مصغر (HTTP / WS، يمكن توليد حمولات بالذكاء الاصطناعي) → كشف الروابط المخفية / تحليل رسائل الذكاء الاصطناعي (يدعم منصة عمل الذكاء الاصطناعي / الروابط المخفية الدفعية بعد تحديد عدة عناصر) → منصة مهام الذكاء الاصطناعي (الإصدار الاحترافي، أتمتة متعددة المراحل).

توجد اختلافات بين Chrome و Firefox من حيث طريقة استضافة الشريط الجانبي، وخيارات المساعدة لـ HTTPS الشبكة الداخلية / الشهادات الموقعة ذاتياً، وإشعارات النظام أثناء الاعتراض، لكن وظائف الأعمال الأساسية متوافقة؛ يمكن الاطلاع على الاختلافات المحددة في دليل المساعدة المدمج بعد تثبيت الامتداد.


رابعاً: توضيح الإصدارات (الإصدار المجتمعي / الإصدار الاحترافي)

يتبع Hx0 الصقر حالياً استراتيجية تقسيم الإصدار المجتمعي / الإصدار الاحترافي / الإصدار الاحترافي مع تجربة أولية لمدة 30 دقيقة:

  • الإصدار المجتمعي: يغطي سلسلة الأدوات الأساسية عالية التردد: التقاط الحزم (بما في ذلك المراقبة الأساسية لـ WebSocket) → عرض التفاصيل → إعادة التشغيل العادية (بما في ذلك إعادة تشغيل إطارات WebSocket) → الترميز/فك الترميز الأساسي، بالإضافة إلى اعتراض وتعديل الحزم (HTTP + إطارات WebSocket عند تطابق القاعدة).
  • الإصدار الاحترافي: يفتح إمكانيات متقدمة أخرى مثل إعادة التشغيل / Fuzz داخل الصفحة، Fuzz مصغر لـ HTTP/WS، سكريبتات Tampermonkey، الذكاء الاصطناعي، منصة مهام الذكاء الاصطناعي، قاعدة معارف Skills، الروابط المخفية، منصة العمل الدفعية والترميز/فك الترميز المتقدم.
  • التجربة الأولية: بعد التثبيت الجديد، يمكنك تجربة الإصدار الاحترافي الكامل لمدة 30 دقيقة؛ عند انتهاء التجربة وعدم التنشيط، سينتقل تلقائياً عائداً إلى الإصدار المجتمعي.

جدول الفروقات الوظيفية

الإصدار 1.0.1 أضاف بشكل أساسي قدرتين احترافيتين: موزع الوكيل الذكي و التحليل الذكي لمنطق التشفير.
الإصدار 1.0.2: WebSocket (التقاط الحزم/إعادة تشغيل الإطارات/ Fuzz مصغر لـ WS/ اعتراض الإطارات)، منصة مهام الذكاء الاصطناعي (بما في ذلك إضافة أدلة أثناء التشغيل، تحسين الترتيب متعدد المراحل)، وإتاحة وضع الاعتراض للإصدار المجتمعي.
الإصدار 1.0.3: مهام الذكاء الاصطناعي تدعم تحميل Skills، تحسين تجربة التقاط الحزم/الاعتراض، التفعيل عبر الإنترنت، إلخ.
الإصدار 1.0.4: دعم سكريبتات Tampermonkey، استدعاء السكريبتات الذكي في مهام الذكاء الاصطناعي، موثوقية الاعتراض/التقاط الحزم و توافق نسختي Firefox، إلخ.
الإصدار 1.0.5: تحديث شامل لمنصة مهام الذكاء الاصطناعي، تعزيز Skills وتوليد المهارات بالذكاء الاصطناعي، استكمال قدرات الترميز/فك الترميز و تحسين التجربة، إلخ.

فهم حدود الإصدار في جملة واحدة

  • الإصدار المجتمعي مسؤول عن: عرض الحزم (HTTP / WebSocket)، الفهم، التحقق الأولي، الترميز/فك الترميز الأساسي، اعتراض وتعديل الحزم.
  • الإصدار الاحترافي مسؤول عن: التحقق من سياق الصفحة، اختبار التبديل، تحليل الذكاء الاصطناعي، مهام الذكاء الاصطناعي وSkills، مسح الروابط المخفية، الإخراج الدفعي.
  • إذا كنت ترغب فقط في التحقق من قيمة المنتج أولاً، فإن الإصدار المجتمعي يكفي لإكمال سلسلة الأدوات الأساسية الأكثر أهمية.

خامساً: مزايا المنتج

  1. بدون حواجز وكيل: شكل امتداد المتصفح، لا حاجة لـ JVM منفصل، لا حاجة لشغل منفذ وكيل مستقل، فقط قم بالتثبيت وتكوين الهدف وابدأ الالتقاط.
  2. اتساق الجلسة: متطابق مع جلسة نفس المصدر للعلامة التبويب الحالية، ما يتم التقاطه هو الطلب الحقيقي الذي ترسله الصفحة، وعند إعادة التشغيل، سيتم تقليل مشاكل "تسجيل الخروج المفاجئ".
  3. منصة عمل متكاملة: يتم السجل، الاعتراض، إعادة التشغيل، الترميز/فك الترميز، Fuzz مصغر، WebSocket، الحساسية، الروابط المخفية، الذكاء الاصطناعي في نفس الشريط الجانبي، مما يقلل من التنقل بين الأدوات المتعددة.
  4. صديق للواجهة الأمامية الحديثة: يواجه مباشرة سيناريوهات مثل XHR/Fetch، WebSocket، FormData، multipart، ويمكنه إجراء تدقيق على مستوى Raw / Hex ضمن حدود سعة الامتداد.
  5. توثيق الصفحات الديناميكية: إعادة التشغيل داخل الصفحة / Fuzz داخل الصفحة يتم تحميلها في بيئة DOM الحقيقية واستخراج المحتوى، للمساعدة في التعامل مع بعض صفحات WAF المشفرة / صفحات التحدي.
  6. الحساسية والروابط المخفية مدمجة: علامة زاوية في القائمة + تجميع التفاصيل + تقرير قابل للتصدير، مناسب للتدقيق الذاتي أثناء التصحيح والفحص الأولي ضمن النطاق المصرح به.
  7. قدرات الذكاء الاصطناعي في حلقة مغلقة: منصة مهام الذكاء الاصطناعي (متعددة المراحل + قاعدة معارف Skills + إضافة أدلة أثناء التشغيل)، توليد حالات اختبار بالذكاء الاصطناعي، توليد حمولات Fuzz بالذكاء الاصطناعي، تحليل الذكاء الاصطناعي للطلب/الاستجابة لحزمة واحدة، تحليل الذكاء الاصطناعي الدفعي (تلخيص حزم متعددة، لتسهيل استخلاص أدلة سلسلة التوريد / سطح الاعتماد) مع قواعد الروابط المخفية + تفسير الذكاء الاصطناعي يمكن إكمالها ضمن نفس سير العمل في الشريط الجانبي، مع تقليل تبديل الأدوات.
  8. الذكاء الاصطناعي قابل للتحكم (BYOK): تكوين النموذج الخاص ونقطة النهاية، يتم إرسال البيانات فقط إلى API الذي تكتبه، مما يسهل استخدام السحابة مثل DeepSeek، SiliconFlow، Qianfan أو النماذج الشبكة الداخلية / المخصخصة.
  9. استهلاك خفيف للموارد: يعمل مع عملية المتصفح، أخف نسبياً من الوكيل المستقل + العميل الثقيل.

سادساً: المقارنة مع الأدوات السائدة في السوق

الجدول التالي يقارن Hx0 الصقر، Burp Suite، Yakit، HackBar / الامتدادات البسيطة من حيث الشكل، الجلسة، سير العمل والقدرات المتخصصة. المسح العميق للثغرات على مستوى المؤسسات، قوالب Intruder المعقدة، حركة المرور الكاملة غير المتصفح لا تزال تعتمد على المنصات المتخصصة، ويمكن دمجها مع هذا المنتج.

اقتراح التعاون: Hx0 الصقر مناسب للاستخدام كـ منصة عمل رئيسية داخل المتصفح يومياً؛ عند الحاجة إلى مسح نشط لكامل الموقع، قواميس فائقة الحجم، حركة عملاء غير المتصفح، يمكن إضافة Burp / Yakit لتشكيل "دورة سريعة في الشريط الجانبي + تعمق عميق في المنصة".


سابعاً: التثبيت دون اتصال (الإصدار الرسمي)

تتضمن هذه الأداة أذونات الالتقاط بالشبكة الأساسية والتحليل الأمني، لم يتم نشرها على متجر الإضافات الرسمي لـ Chrome / Firefox. يرجى تنزيل حزمة التثبيت للإصدار الرسمي من صفحة Releases (أو القنوات مثل القرص السحابي، المرفقات المقدمة في README / ملاحظات الإصدار) في هذا المستودع، واتبع الإرشادات أدناه لإجراء التثبيت دون اتصال بناءً على المتصفح الذي تستخدمه يومياً.

اسم ملف الإصدار يتبع الإصدار الفعلي، الأمثلة في النص هي Hx0-HawkEye-Chrome-V1.0.5-Official.Release (مجلد / .zip) و Hx0-HawkEye-Firefox-V1.0.5-Official.Release (مجلد / .xpi / .zip). رقم الإصدار يتغير مع التحديثات.

📊 نظرة عامة على توافق المتصفحات وطرق التثبيت الموصى بها

🚀 خطوات التثبيت التفصيلية

1. ⭐⭐⭐⭐⭐ الأكثر تفضيلاً Microsoft Edge / 360 Extreme / QQ / Sogou

هذه المتصفحات لديها سياسة أكثر مرونة تجاه الإضافات المحلية، يمكن استخدام .crx مباشرة، عادة لا تفقد بعد إعادة التشغيل، وتكون النوافذ المنبثقة المزعجة أقل.

  1. افتح صفحة إدارة الإضافات:
    • Edge: edge://extensions/
    • 360 Extreme: chrome://extensions/
    • QQ: qqbrowser://extensions/
    • Sogou: se://extensions/
  2. تأكد من تفعيل "وضع المطور" (في Edge هو "Developer mode"، غالباً في الزاوية السفلية اليسرى أو العلوية اليمنى).
  3. قم بفك ضغط Hx0-HawkEye-Chrome-V1.0.5-Official.Release.zip للحصول على .crx أو ببساطة اسحب ملف .crx المجهز (إذا كان المزود يوفره) وأسقطه في صفحة إدارة الإضافات.
  4. في النافذة المنبثقة، اختر "إضافة إضافة / إضافة مكون إضافي" لإكمال التثبيت.

2. ⭐⭐⭐⭐ · Google Chrome

Chrome يقيد بشكل صارم .crx من غير المتجر (سهل التعطيل)، لذا ينصح بـ استخراج المجلد + تحميل الإضافة غير المضغوطة.

  1. قم بفك ضغط الحزمة التي تم تنزيلها، لتحصل على المجلد Hx0-HawkEye-Chrome-V1.0.5-Official.Release، ضعه في مسار ثابت (مثل D:\Tools\Hx0-Extension\)، لا تحذفه.
  2. افتح chrome://extensions/ في شريط العناوين.
  3. قم بتفعيل "وضع المطور" في الزاوية العلوية اليمنى.
  4. انقر على "تحميل إضافة غير مضغوطة"، واختر المجلد أعلاه → "تحديد مجلد".
  5. يمكنك تثبيت الإضافة على شريط الأدوات. إذا ظهرت رسالة عند بدء التشغيل "يرجى إيقاف الإضافات التي تعمل في وضع المطور"، أغلق الرسالة فقط، عادة لا يؤثر على استخدام الالتقاط.

3. ⭐⭐⭐ / ⭐⭐ · Mozilla Firefox

Firefox لديه قيود سياسة على الإضافات غير الموقعة؛ للتثبيت الدائم يوصى باستخدام Firefox Developer Edition أو ESR.

الخيار أ: ⭐⭐⭐ تثبيت دائم (Developer Edition / ESR)

  1. افتح about:config في شريط العناوين، واقبل المخاطر.
  2. ابحث عن xpinstall.signatures.required، وانقر نقراً مزدوجاً لتغييره إلى false (تعطيل التحقق الإجباري من التوقيع).

  1. افتح about:addons ← "الإضافات".
  2. انقر على الترس ⚙ في الزاوية العلوية اليمنى ← "تثبيت إضافة من ملف…".
  3. اختر Hx0-HawkEye-Firefox-V1.0.5-Official.Release.xpi وأكد الإضافة.

الخيار ب: ⭐⭐ تحميل مؤقت (أي إصدار Firefox، يفقد بعد إعادة التشغيل)

  1. بعد كل بدء تشغيل Firefox، افتح about:debugging.
  2. على اليسار "هذا Firefox" ← "تحميل إضافة مؤقتة…".
  3. ادخل إلى المجلد Hx0-HawkEye-Firefox-V1.0.5-Official.Release المستخرج، واختر ملف manifest.json وافتحه.
  4. عند إغلاق المتصفح، يجب إعادة هذه العملية.

بعد التثبيت: المداخل الشائعة

  • نافذة أيقونة الإضافة المنبثقة: تشغيل/إيقاف التقاط الحزم والاعتراض، الهدف والنوع، فتح واجهة التقاط الحزم (الشريط الجانبي)
  • الشريط الجانبي: السجل، الاعتراض، منصة إعادة التشغيل
  • صفحة الخيارات: اللغة، الذكاء الاصطناعي، Skills، ترميز الحمولة، قواعد الحساسية، الروابط المخفية، إلخ (لـ Chrome: chrome://extensions ← "تفاصيل" هذا الامتداد ← "خيارات الامتداد")

ثامناً: دليل المستخدم

بعد تثبيت الامتداد، افتح دليل المستخدم داخل المنتج لمشاهدة الدليل الكامل للاستخدام، بما في ذلك اختلافات Chrome / Firefox، الأسئلة الشائعة، تعليمات الترخيص، إلخ (المدخل يعتمد على الواجهة الحالية للإصدار).


تاسعاً: الأمان والامتثال

  • يرجى استخدام وظائف التقاط الحزم والاعتراض وإعادة التشغيل و Fuzz فقط على الأنظمة المصرح بها.
  • عند تفعيل تحليل الذكاء الاصطناعي، قد يتم تحميل الرسائل إلى خدمة النموذج الخارجي أو الداخلي الذي قمت بتكوينه، يرجى إزالة المعلومات الحساسة وتقييم متطلبات نقل البيانات عبر الحدود والامتثال.
  • استخدم قدرات مثل Render في بيئات موثوقة؛ حتى مع استخدام استراتيجية العزل، يجب التعامل بحذر مع محتوى الاستجابات غير الموثوقة.
  • في السيناريوهات التجارية، يجب الالتزام باتفاقيات الترخيص والتفويض الخاصة بالمنتج (وفقاً للتعليمات داخل البرنامج).

عاشراً: كيفية الحصول على رمز التفعيل

يمكن للمستخدمين الجدد تجربة الإصدار الاحترافي الكامل مجاناً لمدة 30 دقيقة. بعد انتهاء التجربة، إذا لم يتم التفعيل، سينتقل تلقائياً عائداً إلى الإصدار المجتمعي؛ إذا كانت التجربة مرضية، نرحب بالحصول على رمز التفعيل للإصدار الاحترافي من خلال الطرق التالية:

تفضل بزيارة دليل الحصول على رمز التفعيل، للحصول على رمز التفعيل مجاناً لفترة محدودة


حادي عشر: التواصل والملاحظات

فريق Hx0

  • الموقع الرسمي لـ Hx0 الصقر: https://www.hx0.store/products/hawkeye (مدخل المقدمة، التحميل والوثائق)
  • حساب WeChat العام / مجتمع المعرفة: Hx0战队
  • البريد الإلكتروني: [email protected]

يرجى عند تقديم الملاحظات تضمين: نوع المتصفح والإصدار، إصدار الامتداد، خطوات إعادة الإنتاج والصور.


ثاني عشر: إخلاء المسؤولية

هذا المشروع والامتداد مخصصان فقط للبحث الأمني، التصحيح المشترك للتطوير، والاختبار المصرح به. يجب على المستخدمين الالتزام بالقوانين واللوائح المحلية ونطاق التفويض للنظام المستهدف.
لا يتحمل المطورون والمساهمون أي مسؤولية عن أي اختبار غير مصرح به وعواقبه.


ثالث عشر: سجل تحديثات 1.0.1

هذا الإصدار V1.0.1 يركز بشكل أساسي على إكمال قدرتين احترافيتين:

  • موزع الوكيل الذكي (الإصدار الاحترافي): في صفحة الإعدادات الأساسية أسفل نوع/ملحق التقاط الحزم، تمت إضافة مدخل لتوزيع الوكيل، يمكنه إعادة توجيه طلبات المتصفح المطابقة لقواعد الموقع إلى Burp أو Yakit أو وكيل آخر أعلى المنبع، بينما تبقى الطلبات غير المطابقة على مسار الشبكة الأصلي. مناسب لربط "التقاط الحزم في جلسة المتصفح الأصلية" مع "التصحيح العميق عبر الوكيل" في سير عمل واحد، مما يقلل من تكلفة التبديل المتكرر لوكيل النظام.

    image
  • التحليل الذكي لمنطق التشفير (الإصدار الاحترافي): الوظيفة موجودة على يمين زر تحليل الذكاء الاصطناعي، سيقوم النموذج بدمج عنوان URL الحالي للطلب، المعلمات، رؤوس الطلب، الجسم، أدلة الاستجابة، بالإضافة إلى أسماء الدوال، أسماء الحقول وسير العملية في JS / HTML لنفس الصفحة، للمساعدة في الحكم على ما إذا كانت الواجهة الأمامية تقوم بالترميز، الملخص، التوقيع أو التشفير المختلط، ومناسب لمراجعة تغييرات سلسلة التوقيع قبل وبعد تعديل الحزمة. (باختصار: دع الذكاء الاصطناعي يخمن منطق التشفير/الترميز/التوقيع، مما يوفر وقت التفكيك العكسي اليدوي.)

    image image image image
  • تحسينات الاستقرار: تم تعزيز تفاصيل إكمال رؤوس الطلب وتحرير الوكيل في وضع التقاط الحزم العادي، مما يقلل من اختلافات العرض واحتمال التعارض بين الوضع العادي ووضع الاعتراض ووضع تبديل الوكيل.

  • تحسين الشريط الجانبي والصفحات الدفعية: تحسين عرض الرسائل في الشريط الجانبي والتفاعل (متوافق بين النسختين)، وتحسين تخطيط الصفحات الدفعية بشكل عام.

  • تحسين وظائف إعادة التشغيل و Fuzz داخل الصفحة: بعد التحديث، تدعم POST للنماذج (رأس الطلب Content-Type: application/x-www-form-urlencoded).

  • تحسين منصة إعادة التشغيل: وظائف الترميز/فك الترميز تدعم الآن معالجة جسم الاستجابة، وتم إضافة تمييز النطاق، وتوحيد سجلات التراجع/الإعادة للطلب والاستجابة.

رابع عشر: سجل تحديثات 1.0.2

هذا الإصدار V1.0.2 يركز على تحسين إعادة تشغيل HTTP، منصة عمل WebSocket، منصة مهام الذكاء الاصطناعي (بما في ذلك إضافة أدلة أثناء التشغيل وتحسين الترتيب) و فتح الاعتراض للإصدار المجتمعي وغيرها من الترقيات الرئيسية، لزيادة كفاءة اختبار أمان الويب و CTF والتحليل اليومي لحزم الالتقاط.

ملصق v1 0 2

التحديثات الرئيسية

1. حزم إعادة التشغيل تدعم تغطية رؤوس الطلب الرئيسية

تم تحسين منصة إعادة التشغيل الآن للتعامل مع رؤوس الطلب الخاصة، مع دعم تعديل وتفعيل الحقول التالية في طلب Raw:

  • Referer: https://xxx.com
  • User-Agent: xxx
  • Origin: https://xxx.com
  • X-Forwarded-For: x.x.x.x

هذه القدرة مناسبة لسيناريوهات التحقق من المصدر الشائعة، التحقق من User-Agent، تزييف المصدر، تجاوز Referer في CTF، إلخ. يمكن للمستخدمين تعديل رؤوس الطلب مباشرة في طلب Raw ثم إعادة التشغيل، وستحاول الأداة الحفاظ على سلوك إعادة تشغيل مشابه لـ Burp Suite قدر الإمكان.

2. إضافة وحدة مهام الذكاء الاصطناعي الجديدة

تمت إضافة وحدة مهام ذكاء اصطناعي مستقلة، لربط التقاط الحزم وتحليل الطلبات واختبار الثغرات وإنشاء التقارير في سير عمل آلي.

تدعم مهام الذكاء الاصطناعي حالياً وضعين:

  • وضع الاختراق الذكي
    موجه لسيناريوهات اختبار أمان الويب العادية، حيث يقوم الذكاء الاصطناعي تلقائياً بجمع المعلومات وتحليل المداخل ونمذجة الهجوم واستكشاف الثغرات وتقييم النتائج بناءً على الموقع المستهدف والحركة التاريخية وسياق الصفحة.

    909110ca03be628642c272a91c8c7cc6 91bcbb07d5a3bd6db6ef5f9baea3563e
  • وضع CTF
    موجه لأسئلة CTF Web، حيث يقوم الذكاء الاصطناعي تلقائياً بتخطيط مسار الحل بناءً على مدخل السؤال والتلميحات وخصائص الاستجابة والمعلمات المشبوهة، ومحاولة إنشاء طلب استغلال، وإنشاء تقرير مراجعة بعد اكتشاف العلم.

    31c644c1426fc64801d7d1caac178e13 89ef599acf45a623a3dcd065a48c9119

تسجل وحدة مهام الذكاء الاصطناعي عملية التنفيذ وأدلة الطلب والحمولات الرئيسية ونتائج اكتشاف العلم والتقرير التحليلي النهائي؛ أثناء التشغيل، يمكن من خلال شريط الأدوات "إضافة أدلة" حقنها في الجولات اللاحقة بشكل قائمة انتظار، لا تحل محل خلفية المهمة قبل بدء التشغيل؛ الترتيب التكيفي متعدد المراحل الأساسي يتم تعزيزه باستمرار (سلسلة الأدوات، الميزانية، قابلية القراءة، إلخ). انظر دليل المستخدم §10.

3. فتح وضع الاعتراض للإصدار المجتمعي

تم الآن فتح وضع الاعتراض لمستخدمي الإصدار المجتمعي (بما في ذلك قائمة انتظار HTTP وإطارات WebSocket في الشريط الجانبي عند تطابق القاعدة).

يمكن لمستخدمي الإصدار المجتمعي استخدام وضع الاعتراض لإجراء عمليات أساسية مثل تعليق الطلب، العرض، التعديل، الإطلاق، مما يسهل الاختبار اليدوي، تصحيح المعلمات والتحقق من الطلبات.

image

4. التقاط WebSocket، إعادة التشغيل، Fuzz مصغر والاعتراض وتعديل الحزم

بعد تحديد WebSocket في النافذة المنبثقة، يمكن التصفية حسب النوع في الشريط الجانبي؛ المصافحة غالباً GET 101، إطارات البيانات WS (OUT / IN). إعادة تشغيل الإطارات تشارك منصة إعادة التشغيل مع HTTP، وتعتمد على اتصال OPEN داخل الصفحة؛ §...§ + Fuzz مصغر يعتبر إطار الدخول التالي هو الاستجابة. تحت الاعتراض، يدعم التعديل/الإطلاق/التجاهل على مستوى الإطار. يقتصر على WebSocket المنشأ بواسطة JS داخل الصفحة في المتصفح، وليس MITM على مستوى النظام؛ التفاصيل في دليل المستخدم §5.

image

5. مهام الذكاء الاصطناعي: "إضافة أدلة" أثناء التشغيل

أثناء تنفيذ المهمة، قم بتوسيع إضافة أدلة، واكتب المعلمات المرصودة حديثاً، الاستجابات، المداخل أو تلميحات CTF إلخ، ثم أرسل؛ تتم إضافة المحتوى إلى قائمة انتظار حسب الطابع الزمني، ويتم إضافته في الجولات اللاحقة كـ "أدلة إضافية من المستخدم أثناء التشغيل" إلى سياق النموذج، لتصحيح المسار وتضييق النطاق؛ يوجد حد أقصى لطول الإضافة الواحدة وقائمة الانتظار. لا تلصق كلمات مرور حقيقية؛ متطلبات إزالة المعلومات الحساسة والتفويض مماثلة للنص الكامل. image image

6. مهام الذكاء الاصطناعي: تحسين إطار الترتيب والتنفيذ

تعزيز شامل لسير العمل التكيفي متعدد المراحل لـ منصة مهام الذكاء الاصطناعي: وكيل متعدد الجولات مع حلقة مغلقة لأدلة HTTP الحقيقية، ذاكرة وقت التشغيل الهيكلية (بما في ذلك تذكر الفشل ومحاذاة مؤشرات الشريط الجانبي)، التحقق من البروتوكول وإعادة التخطيط، إلخ، مما يجعل مراحل الترابط والإنهاء المبكر لـ CTF أكثر استقراراً.


خامس عشر: سجل تحديثات 1.0.3

هذا الإصدار V1.0.3 يقدم بشكل أساسي ثلاثة تحديثات:

1. مهام الذكاء الاصطناعي تدعم تحميل Skills (الإصدار الاحترافي)

يمكن لمنصة مهام الذكاء الاصطناعي حقن قاعدة معارف اختراق / CTF المدمجة، وتدعم أيضاً استيراد SKILL.md خارجي أو دليل المهارات في الإعدادات المتقدمة؛ يمكن تحديد المكتبات والوحدات الفرعية حسب الحاجة في لوحة المهام، وبعد بدء التشغيل، تعمل كسياق لمساعدة الاختبار الآلي متعدد المراحل والتقييم.

image image

2. تحسين تجربة التقاط الحزم والاعتراض# 🦅 Hx0 الصقر (Hx0 HawkEye): امتداد خفيف الوزن لالتقاط الحزم والتدقيق الأمني بالذكاء الاصطناعي متكامل المكدس

【English/中文】

أولاً: ما هو

وداعاً للوكلاء المعقدين، جاهز للاستخدام فوراً. Hx0 الصقر هو امتداد أصلي للمتصفح (يدعم Chrome / Firefox ونوى Chromium الرئيسية)، ويوفر لك في الشريط الجانبي مباشرة دورة عمل متكاملة لـ التقاط الحزم والاعتراض (بما في ذلك WebSocket)، وإعادة تشغيل الحركة، و Fuzz مصغر، والتدقيق الذكي بالذكاء الاصطناعي.

⚡ الميزة الأساسية: لماذا لا نستخدم وكيلاً تقليدياً؟

  • لا اعتماد على البيئة: لا حاجة لفتح Burp Suite، ولا لتعديل وكيل النظام، ولا للثقة بشهادات الجذر أو تكوين بيئة Java.
  • اتساق الجلسة المطلق: مواجهة مباشرة لحركة XHR / Fetch للصفحة، متطابقة تماماً مع حالة تسجيل الدخول لنفس المصدر للعلامة التبويب الحالية، مما يقضي تماماً على مشاكل "فقدان الكوكيز عبر الوكيل" و"تسجيل الخروج المتكرر".
  • جاهز للاستخدام فوراً: يعمل فور التثبيت، ومناسب بشكل خاص للتطوير اليومي وتصحيح الواجهات والفحص الأولي للأمان ضمن النطاق المصرح به.

🤖 الورقة الرابحة: تمكين ذكي بالذكاء الاصطناعي لكامل العملية (BYOK)

يدعم الاتصال بواجهة برمجة تطبيقات النموذج الخاص (BYOK)، لدمج الذكاء الاصطناعي بسلاسة في سير العمل في الشريط الجانبي:

  • توليد حالات الاختبار الذكية والحمولات: في منصة إعادة التشغيل، يقوم تلقائياً بتنظيم أفكار اختبارية منظمة؛ وفي Fuzz المصغر، يولد حمولات متحولة ديناميكياً بناءً على السياق، مما يلغي الحاجة إلى القواميس التقليدية الضخمة.

  • تفسير متعمق للحزمة الواحدة: إجراء تحليل ذكاء اصطناعي دلالي على النص الكامل للطلب / الاستجابة المعقدين، للمساعدة في تقييم المخاطر.

  • التلخيص والتحليل الدفعي: في منصة عمل مستقلة، يتم تحديد حزم بيانات متعددة، ويقوم الذكاء الاصطناعي تلقائياً باستخلاص الأنماط من عائلات الواجهات والاستدعاءات الخارجية، للمساعدة في الفحص الأولي للمخاطر الجانبية مثل سلسلة التوريد وسطح الاعتماد.

  • الصيد الثابت بمحركين مزدوجين: قواعد كشف الروابط المخفية المدمجة + تفسير سياق الذكاء الاصطناعي مزيج قوي، لمراجعة شاملة للتهديدات عبر صفحات متعددة، وتغطية شاملة للمخاطر الثابتة.


ثانياً: خلفية التطوير

في التطوير اليومي والاختبار الأمني لبيئات الفصل بين الواجهة الأمامية والخلفية، وتطبيقات الصفحة الواحدة (SPA)، وكميات كبيرة من XHR/Fetch/WebSocket، غالباً ما يحتاج المهندسون إلى التبديل المتكرر بين "جلسة المتصفح الحقيقية" و"التقاط الحزم / تعديل الحزم / إعادة التشغيل": أدوات الوكيل التقليدية (مثل Burp) لها قدرات عالية، لكنها تتطلب تعديل وكيل النظام والثقة بالشهادات، وغالباً ما يحدث انقطاع في الكوكيز / حالة تسجيل الدخول بينها وبين علامة تبويب المتصفح؛ بينما الامتدادات الخفيفة بجانب شريط العناوين غالباً ما تفتقر إلى التاريخ المستمر والعرض الهيكلي ومنصة العمل المتكاملة.

هدف تصميم Hx0 الصقر هو: تقليل تكلفة التبديل السياقي للعمل مثل التصحيح المشترك، وتدقيق الواجهات ضمن النطاق المصرح به، والفحص الأولي، عن طريق تجميع العمليات التالية في منصة عمل رئيسية في الشريط الجانبي دون فرض تغيير وكيل النظام: التقاط الحزم (HTTP / WebSocket) → التصفية والتحديد → تدقيق التفاصيل → اعتراض وتعديل الحزم → إعادة التشغيل → Fuzz مصغر → كشف الحساسيات والروابط المخفية → تحليل الذكاء الاصطناعي الاختياري.


ثالثاً: وصف الوظائف

سير العمل الأساسي: التقاط الحزم (اختياري WebSocket) → الفلترة → عرض التفاصيل → إعادة التشغيل (HTTP / إطارات WebSocket، يمكن توليد حالات اختبار بالذكاء الاصطناعي) → Fuzz مصغر (HTTP / WS، يمكن توليد حمولات بالذكاء الاصطناعي) → كشف الروابط المخفية / تحليل رسائل الذكاء الاصطناعي (يدعم منصة عمل الذكاء الاصطناعي / الروابط المخفية الدفعية بعد تحديد عدة عناصر) → منصة مهام الذكاء الاصطناعي (الإصدار الاحترافي، أتمتة متعددة المراحل).

توجد اختلافات بين Chrome و Firefox من حيث طريقة استضافة الشريط الجانبي، وخيارات المساعدة لـ HTTPS الشبكة الداخلية / الشهادات الموقعة ذاتياً، وإشعارات النظام أثناء الاعتراض، لكن وظائف الأعمال الأساسية متوافقة؛ يمكن الاطلاع على الاختلافات المحددة في دليل المساعدة المدمج بعد تثبيت الامتداد.


رابعاً: توضيح الإصدارات (الإصدار المجتمعي / الإصدار الاحترافي)

يتبع Hx0 الصقر حالياً استراتيجية تقسيم الإصدار المجتمعي / الإصدار الاحترافي / الإصدار الاحترافي مع تجربة أولية لمدة 30 دقيقة:

  • الإصدار المجتمعي: يغطي سلسلة الأدوات الأساسية عالية التردد: التقاط الحزم (بما في ذلك المراقبة الأساسية لـ WebSocket) → عرض التفاصيل → إعادة التشغيل العادية (بما في ذلك إعادة تشغيل إطارات WebSocket) → الترميز/فك الترميز الأساسي، بالإضافة إلى اعتراض وتعديل الحزم (HTTP + إطارات WebSocket عند تطابق القاعدة).
  • الإصدار الاحترافي: يفتح إمكانيات متقدمة أخرى مثل إعادة التشغيل / Fuzz داخل الصفحة، Fuzz مصغر لـ HTTP/WS، سكريبتات Tampermonkey، الذكاء الاصطناعي، منصة مهام الذكاء الاصطناعي، قاعدة معارف Skills، الروابط المخفية، منصة العمل الدفعية والترميز/فك الترميز المتقدم.
  • التجربة الأولية: بعد التثبيت الجديد، يمكنك تجربة الإصدار الاحترافي الكامل لمدة 30 دقيقة؛ عند انتهاء التجربة وعدم التنشيط، سينتقل تلقائياً عائداً إلى الإصدار المجتمعي.

جدول الفروقات الوظيفية

الإصدار 1.0.1 أضاف بشكل أساسي قدرتين احترافيتين: موزع الوكيل الذكي و التحليل الذكي لمنطق التشفير.
الإصدار 1.0.2: WebSocket (التقاط الحزم/إعادة تشغيل الإطارات/ Fuzz مصغر لـ WS/ اعتراض الإطارات)، منصة مهام الذكاء الاصطناعي (بما في ذلك إضافة أدلة أثناء التشغيل، تحسين الترتيب متعدد المراحل)، وإتاحة وضع الاعتراض للإصدار المجتمعي.
الإصدار 1.0.3: مهام الذكاء الاصطناعي تدعم تحميل Skills، تحسين تجربة التقاط الحزم/الاعتراض، التفعيل عبر الإنترنت، إلخ.
الإصدار 1.0.4: دعم سكريبتات Tampermonkey، استدعاء السكريبتات الذكي في مهام الذكاء الاصطناعي، موثوقية الاعتراض/التقاط الحزم و توافق نسختي Firefox، إلخ.
الإصدار 1.0.5: تحديث شامل لمنصة مهام الذكاء الاصطناعي، تعزيز Skills وتوليد المهارات بالذكاء الاصطناعي، استكمال قدرات الترميز/فك الترميز و تحسين التجربة، إلخ.

فهم حدود الإصدار في جملة واحدة

  • الإصدار المجتمعي مسؤول عن: عرض الحزم (HTTP / WebSocket)، الفهم، التحقق الأولي، الترميز/فك الترميز الأساسي، اعتراض وتعديل الحزم.
  • الإصدار الاحترافي مسؤول عن: التحقق من سياق الصفحة، اختبار التبديل، تحليل الذكاء الاصطناعي، مهام الذكاء الاصطناعي وSkills، مسح الروابط المخفية، الإخراج الدفعي.
  • إذا كنت ترغب فقط في التحقق من قيمة المنتج أولاً، فإن الإصدار المجتمعي يكفي لإكمال سلسلة الأدوات الأساسية الأكثر أهمية.

خامساً: مزايا المنتج

  1. بدون حواجز وكيل: شكل امتداد المتصفح، لا حاجة لـ JVM منفصل، لا حاجة لشغل منفذ وكيل مستقل، فقط قم بالتثبيت وتكوين الهدف وابدأ الالتقاط.
  2. اتساق الجلسة: متطابق مع جلسة نفس المصدر للعلامة التبويب الحالية، ما يتم التقاطه هو الطلب الحقيقي الذي ترسله الصفحة، وعند إعادة التشغيل، سيتم تقليل مشاكل "تسجيل الخروج المفاجئ".
  3. منصة عمل متكاملة: يتم السجل، الاعتراض، إعادة التشغيل، الترميز/فك الترميز، Fuzz مصغر، WebSocket، الحساسية، الروابط المخفية، الذكاء الاصطناعي في نفس الشريط الجانبي، مما يقلل من التنقل بين الأدوات المتعددة.
  4. صديق للواجهة الأمامية الحديثة: يواجه مباشرة سيناريوهات مثل XHR/Fetch، WebSocket، FormData، multipart، ويمكنه إجراء تدقيق على مستوى Raw / Hex ضمن حدود سعة الامتداد.
  5. توثيق الصفحات الديناميكية: إعادة التشغيل داخل الصفحة / Fuzz داخل الصفحة يتم تحميلها في بيئة DOM الحقيقية واستخراج المحتوى، للمساعدة في التعامل مع بعض صفحات WAF المشفرة / صفحات التحدي.
  6. الحساسية والروابط المخفية مدمجة: علامة زاوية في القائمة + تجميع التفاصيل + تقرير قابل للتصدير، مناسب للتدقيق الذاتي أثناء التصحيح والفحص الأولي ضمن النطاق المصرح به.
  7. قدرات الذكاء الاصطناعي في حلقة مغلقة: منصة مهام الذكاء الاصطناعي (متعددة المراحل + قاعدة معارف Skills + إضافة أدلة أثناء التشغيل)، توليد حالات اختبار بالذكاء الاصطناعي، توليد حمولات Fuzz بالذكاء الاصطناعي، تحليل الذكاء الاصطناعي للطلب/الاستجابة لحزمة واحدة، تحليل الذكاء الاصطناعي الدفعي (تلخيص حزم متعددة، لتسهيل استخلاص أدلة سلسلة التوريد / سطح الاعتماد) مع قواعد الروابط المخفية + تفسير الذكاء الاصطناعي يمكن إكمالها ضمن نفس سير العمل في الشريط الجانبي، مع تقليل تبديل الأدوات.
  8. الذكاء الاصطناعي قابل للتحكم (BYOK): تكوين النموذج الخاص ونقطة النهاية، يتم إرسال البيانات فقط إلى API الذي تكتبه، مما يسهل استخدام السحابة مثل DeepSeek، SiliconFlow، Qianfan أو النماذج الشبكة الداخلية / المخصخصة.
  9. استهلاك خفيف للموارد: يعمل مع عملية المتصفح، أخف نسبياً من الوكيل المستقل + العميل الثقيل.

سادساً: المقارنة مع الأدوات السائدة في السوق

الجدول التالي يقارن Hx0 الصقر، Burp Suite، Yakit، HackBar / الامتدادات البسيطة من حيث الشكل، الجلسة، سير العمل والقدرات المتخصصة. المسح العميق للثغرات على مستوى المؤسسات، قوالب Intruder المعقدة، حركة المرور الكاملة غير المتصفح لا تزال تعتمد على المنصات المتخصصة، ويمكن دمجها مع هذا المنتج.

اقتراح التعاون: Hx0 الصقر مناسب للاستخدام كـ منصة عمل رئيسية داخل المتصفح يومياً؛ عند الحاجة إلى مسح نشط لكامل الموقع، قواميس فائقة الحجم، حركة عملاء غير المتصفح، يمكن إضافة Burp / Yakit لتشكيل "دورة سريعة في الشريط الجانبي + تعمق عميق في المنصة".


سابعاً: التثبيت دون اتصال (الإصدار الرسمي)

تتضمن هذه الأداة أذونات الالتقاط بالشبكة الأساسية والتحليل الأمني، لم يتم نشرها على متجر الإضافات الرسمي لـ Chrome / Firefox. يرجى تنزيل حزمة التثبيت للإصدار الرسمي من صفحة Releases (أو القنوات مثل القرص السحابي، المرفقات المقدمة في README / ملاحظات الإصدار) في هذا المستودع، واتبع الإرشادات أدناه لإجراء التثبيت دون اتصال بناءً على المتصفح الذي تستخدمه يومياً.

اسم ملف الإصدار يتبع الإصدار الفعلي، الأمثلة في النص هي Hx0-HawkEye-Chrome-V1.0.5-Official.Release (مجلد / .zip) و Hx0-HawkEye-Firefox-V1.0.5-Official.Release (مجلد / .xpi / .zip). رقم الإصدار يتغير مع التحديثات.

📊 نظرة عامة على توافق المتصفحات وطرق التثبيت الموصى بها

🚀 خطوات التثبيت التفصيلية

1. ⭐⭐⭐⭐⭐ الأكثر تفضيلاً Microsoft Edge / 360 Extreme / QQ / Sogou

هذه المتصفحات لديها سياسة أكثر مرونة تجاه الإضافات المحلية، يمكن استخدام .crx مباشرة، عادة لا تفقد بعد إعادة التشغيل، وتكون النوافذ المنبثقة المزعجة أقل.

  1. افتح صفحة إدارة الإضافات:
    • Edge: edge://extensions/
    • 360 Extreme: chrome://extensions/
    • QQ: qqbrowser://extensions/
    • Sogou: se://extensions/
  2. تأكد من تفعيل "وضع المطور" (في Edge هو "Developer mode"، غالباً في الزاوية السفلية اليسرى أو العلوية اليمنى).
  3. قم بفك ضغط Hx0-HawkEye-Chrome-V1.0.5-Official.Release.zip للحصول على .crx أو ببساطة اسحب ملف .crx المجهز (إذا كان المزود يوفره) وأسقطه في صفحة إدارة الإضافات.
  4. في النافذة المنبثقة، اختر "إضافة إضافة / إضافة مكون إضافي" لإكمال التثبيت.

2. ⭐⭐⭐⭐ · Google Chrome

Chrome يقيد بشكل صارم .crx من غير المتجر (سهل التعطيل)، لذا ينصح بـ استخراج المجلد + تحميل الإضافة غير المضغوطة.

  1. قم بفك ضغط الحزمة التي تم تنزيلها، لتحصل على المجلد Hx0-HawkEye-Chrome-V1.0.5-Official.Release، ضعه في مسار ثابت (مثل D:\Tools\Hx0-Extension\)، لا تحذفه.
  2. افتح chrome://extensions/ في شريط العناوين.
  3. قم بتفعيل "وضع المطور" في الزاوية العلوية اليمنى.
  4. انقر على "تحميل إضافة غير مضغوطة"، واختر المجلد أعلاه → "تحديد مجلد".
  5. يمكنك تثبيت الإضافة على شريط الأدوات. إذا ظهرت رسالة عند بدء التشغيل "يرجى إيقاف الإضافات التي تعمل في وضع المطور"، أغلق الرسالة فقط، عادة لا يؤثر على استخدام الالتقاط.

3. ⭐⭐⭐ / ⭐⭐ · Mozilla Firefox

Firefox لديه قيود سياسة على الإضافات غير الموقعة؛ للتثبيت الدائم يوصى باستخدام Firefox Developer Edition أو ESR.

الخيار أ: ⭐⭐⭐ تثبيت دائم (Developer Edition / ESR)

  1. افتح about:config في شريط العناوين، واقبل المخاطر.
  2. ابحث عن xpinstall.signatures.required، وانقر نقراً مزدوجاً لتغييره إلى false (تعطيل التحقق الإجباري من التوقيع).

  1. افتح about:addons ← "الإضافات".
  2. انقر على الترس ⚙ في الزاوية العلوية اليمنى ← "تثبيت إضافة من ملف…".
  3. اختر Hx0-HawkEye-Firefox-V1.0.5-Official.Release.xpi وأكد الإضافة.

الخيار ب: ⭐⭐ تحميل مؤقت (أي إصدار Firefox، يفقد بعد إعادة التشغيل)

  1. بعد كل بدء تشغيل Firefox، افتح about:debugging.
  2. على اليسار "هذا Firefox" ← "تحميل إضافة مؤقتة…".
  3. ادخل إلى المجلد Hx0-HawkEye-Firefox-V1.0.5-Official.Release المستخرج، واختر ملف manifest.json وافتحه.
  4. عند إغلاق المتصفح، يجب إعادة هذه العملية.

بعد التثبيت: المداخل الشائعة

  • نافذة أيقونة الإضافة المنبثقة: تشغيل/إيقاف التقاط الحزم والاعتراض، الهدف والنوع، فتح واجهة التقاط الحزم (الشريط الجانبي)
  • الشريط الجانبي: السجل، الاعتراض، منصة إعادة التشغيل
  • صفحة الخيارات: اللغة، الذكاء الاصطناعي، Skills، ترميز الحمولة، قواعد الحساسية، الروابط المخفية، إلخ (لـ Chrome: chrome://extensions ← "تفاصيل" هذا الامتداد ← "خيارات الامتداد")

ثامناً: دليل المستخدم

بعد تثبيت الامتداد، افتح دليل المستخدم داخل المنتج لمشاهدة الدليل الكامل للاستخدام، بما في ذلك اختلافات Chrome / Firefox، الأسئلة الشائعة، تعليمات الترخيص، إلخ (المدخل يعتمد على الواجهة الحالية للإصدار).


تاسعاً: الأمان والامتثال

  • يرجى استخدام وظائف التقاط الحزم والاعتراض وإعادة التشغيل و Fuzz فقط على الأنظمة المصرح بها.
  • عند تفعيل تحليل الذكاء الاصطناعي، قد يتم تحميل الرسائل إلى خدمة النموذج الخارجي أو الداخلي الذي قمت بتكوينه، يرجى إزالة المعلومات الحساسة وتقييم متطلبات نقل البيانات عبر الحدود والامتثال.
  • استخدم قدرات مثل Render في بيئات موثوقة؛ حتى مع استخدام استراتيجية العزل، يجب التعامل بحذر مع محتوى الاستجابات غير الموثوقة.
  • في السيناريوهات التجارية، يجب الالتزام باتفاقيات الترخيص والتفويض الخاصة بالمنتج (وفقاً للتعليمات داخل البرنامج).

عاشراً: كيفية الحصول على رمز التفعيل

يمكن للمستخدمين الجدد تجربة الإصدار الاحترافي الكامل مجاناً لمدة 30 دقيقة. بعد انتهاء التجربة، إذا لم يتم التفعيل، سينتقل تلقائياً عائداً إلى الإصدار المجتمعي؛ إذا كانت التجربة مرضية، نرحب بالحصول على رمز التفعيل للإصدار الاحترافي من خلال الطرق التالية:

تفضل بزيارة دليل الحصول على رمز التفعيل، للحصول على رمز التفعيل مجاناً لفترة محدودة


حادي عشر: التواصل والملاحظات

فريق Hx0

  • الموقع الرسمي لـ Hx0 الصقر: https://www.hx0.store/products/hawkeye (مدخل المقدمة، التحميل والوثائق)
  • حساب WeChat العام / مجتمع المعرفة: Hx0战队
  • البريد الإلكتروني: [email protected]

يرجى عند تقديم الملاحظات تضمين: نوع المتصفح والإصدار، إصدار الامتداد، خطوات إعادة الإنتاج والصور.


ثاني عشر: إخلاء المسؤولية

هذا المشروع والامتداد مخصصان فقط للبحث الأمني، التصحيح المشترك للتطوير، والاختبار المصرح به. يجب على المستخدمين الالتزام بالقوانين واللوائح المحلية ونطاق التفويض للنظام المستهدف.
لا يتحمل المطورون والمساهمون أي مسؤولية عن أي اختبار غير مصرح به وعواقبه.


ثالث عشر: سجل تحديثات 1.0.1

هذا الإصدار V1.0.1 يركز بشكل أساسي على إكمال قدرتين احترافيتين:

  • موزع الوكيل الذكي (الإصدار الاحترافي): في صفحة الإعدادات الأساسية أسفل نوع/ملحق التقاط الحزم، تمت إضافة مدخل لتوزيع الوكيل، يمكنه إعادة توجيه طلبات المتصفح المطابقة لقواعد الموقع إلى Burp أو Yakit أو وكيل آخر أعلى المنبع، بينما تبقى الطلبات غير المطابقة على مسار الشبكة الأصلي. مناسب لربط "التقاط الحزم في جلسة المتصفح الأصلية" مع "التصحيح العميق عبر الوكيل" في سير عمل واحد، مما يقلل من تكلفة التبديل المتكرر لوكيل النظام.

    image
  • التحليل الذكي لمنطق التشفير (الإصدار الاحترافي): الوظيفة موجودة على يمين زر تحليل الذكاء الاصطناعي، سيقوم النموذج بدمج عنوان URL الحالي للطلب، المعلمات، رؤوس الطلب، الجسم، أدلة الاستجابة، بالإضافة إلى أسماء الدوال، أسماء الحقول وسير العملية في JS / HTML لنفس الصفحة، للمساعدة في الحكم على ما إذا كانت الواجهة الأمامية تقوم بالترميز، الملخص، التوقيع أو التشفير المختلط، ومناسب لمراجعة تغييرات سلسلة التوقيع قبل وبعد تعديل الحزمة. (باختصار: دع الذكاء الاصطناعي يخمن منطق التشفير/الترميز/التوقيع، مما يوفر وقت التفكيك العكسي اليدوي.)

    image image image image
  • تحسينات الاستقرار: تم تعزيز تفاصيل إكمال رؤوس الطلب وتحرير الوكيل في وضع التقاط الحزم العادي، مما يقلل من اختلافات العرض واحتمال التعارض بين الوضع العادي ووضع الاعتراض ووضع تبديل الوكيل.

  • تحسين الشريط الجانبي والصفحات الدفعية: تحسين عرض الرسائل في الشريط الجانبي والتفاعل (متوافق بين النسختين)، وتحسين تخطيط الصفحات الدفعية بشكل عام.

  • تحسين وظائف إعادة التشغيل و Fuzz داخل الصفحة: بعد التحديث، تدعم POST للنماذج (رأس الطلب Content-Type: application/x-www-form-urlencoded).

  • تحسين منصة إعادة التشغيل: وظائف الترميز/فك الترميز تدعم الآن معالجة جسم الاستجابة، وتم إضافة تمييز النطاق، وتوحيد سجلات التراجع/الإعادة للطلب والاستجابة.

رابع عشر: سجل تحديثات 1.0.2

هذا الإصدار V1.0.2 يركز على تحسين إعادة تشغيل HTTP، منصة عمل WebSocket، منصة مهام الذكاء الاصطناعي (بما في ذلك إضافة أدلة أثناء التشغيل وتحسين الترتيب) و فتح الاعتراض للإصدار المجتمعي وغيرها من الترقيات الرئيسية، لزيادة كفاءة اختبار أمان الويب و CTF والتحليل اليومي لحزم الالتقاط.

ملصق v1 0 2

التحديثات الرئيسية

1. حزم إعادة التشغيل تدعم تغطية رؤوس الطلب الرئيسية

تم تحسين منصة إعادة التشغيل الآن للتعامل مع رؤوس الطلب الخاصة، مع دعم تعديل وتفعيل الحقول التالية في طلب Raw:

  • Referer: https://xxx.com
  • User-Agent: xxx
  • Origin: https://xxx.com
  • X-Forwarded-For: x.x.x.x

هذه القدرة مناسبة لسيناريوهات التحقق من المصدر الشائعة، التحقق من User-Agent، تزييف المصدر، تجاوز Referer في CTF، إلخ. يمكن للمستخدمين تعديل رؤوس الطلب مباشرة في طلب Raw ثم إعادة التشغيل، وستحاول الأداة الحفاظ على سلوك إعادة تشغيل مشابه لـ Burp Suite قدر الإمكان.

2. إضافة وحدة مهام الذكاء الاصطناعي الجديدة

تمت إضافة وحدة مهام ذكاء اصطناعي مستقلة، لربط التقاط الحزم وتحليل الطلبات واختبار الثغرات وإنشاء التقارير في سير عمل آلي.

تدعم مهام الذكاء الاصطناعي حالياً وضعين:

  • وضع الاختراق الذكي
    موجه لسيناريوهات اختبار أمان الويب العادية، حيث يقوم الذكاء الاصطناعي تلقائياً بجمع المعلومات وتحليل المداخل ونمذجة الهجوم واستكشاف الثغرات وتقييم النتائج بناءً على الموقع المستهدف والحركة التاريخية وسياق الصفحة.

    909110ca03be628642c272a91c8c7cc6 91bcbb07d5a3bd6db6ef5f9baea3563e
  • وضع CTF
    موجه لأسئلة CTF Web، حيث يقوم الذكاء الاصطناعي تلقائياً بتخطيط مسار الحل بناءً على مدخل السؤال والتلميحات وخصائص الاستجابة والمعلمات المشبوهة، ومحاولة إنشاء طلب استغلال، وإنشاء تقرير مراجعة بعد اكتشاف العلم.

    31c644c1426fc64801d7d1caac178e13 89ef599acf45a623a3dcd065a48c9119

تسجل وحدة مهام الذكاء الاصطناعي عملية التنفيذ وأدلة الطلب والحمولات الرئيسية ونتائج اكتشاف العلم والتقرير التحليلي النهائي؛ أثناء التشغيل، يمكن من خلال شريط الأدوات "إضافة أدلة" حقنها في الجولات اللاحقة بشكل قائمة انتظار، لا تحل محل خلفية المهمة قبل بدء التشغيل؛ الترتيب التكيفي متعدد المراحل الأساسي يتم تعزيزه باستمرار (سلسلة الأدوات، الميزانية، قابلية القراءة، إلخ). انظر دليل المستخدم §10.

3. فتح وضع الاعتراض للإصدار المجتمعي

تم الآن فتح وضع الاعتراض لمستخدمي الإصدار المجتمعي (بما في ذلك قائمة انتظار HTTP وإطارات WebSocket في الشريط الجانبي عند تطابق القاعدة).

يمكن لمستخدمي الإصدار المجتمعي استخدام وضع الاعتراض لإجراء عمليات أساسية مثل تعليق الطلب، العرض، التعديل، الإطلاق، مما يسهل الاختبار اليدوي، تصحيح المعلمات والتحقق من الطلبات.

image

4. التقاط WebSocket، إعادة التشغيل، Fuzz مصغر والاعتراض وتعديل الحزم

بعد تحديد WebSocket في النافذة المنبثقة، يمكن التصفية حسب النوع في الشريط الجانبي؛ المصافحة غالباً GET 101، إطارات البيانات WS (OUT / IN). إعادة تشغيل الإطارات تشارك منصة إعادة التشغيل مع HTTP، وتعتمد على اتصال OPEN داخل الصفحة؛ §...§ + Fuzz مصغر يعتبر إطار الدخول التالي هو الاستجابة. تحت الاعتراض، يدعم التعديل/الإطلاق/التجاهل على مستوى الإطار. يقتصر على WebSocket المنشأ بواسطة JS داخل الصفحة في المتصفح، وليس MITM على مستوى النظام؛ التفاصيل في دليل المستخدم §5.

image

5. مهام الذكاء الاصطناعي: "إضافة أدلة" أثناء التشغيل

أثناء تنفيذ المهمة، قم بتوسيع إضافة أدلة، واكتب المعلمات المرصودة حديثاً، الاستجابات، المداخل أو تلميحات CTF إلخ، ثم أرسل؛ تتم إضافة المحتوى إلى قائمة انتظار حسب الطابع الزمني، ويتم إضافته في الجولات اللاحقة كـ "أدلة إضافية من المستخدم أثناء التشغيل" إلى سياق النموذج، لتصحيح المسار وتضييق النطاق؛ يوجد حد أقصى لطول الإضافة الواحدة وقائمة الانتظار. لا تلصق كلمات مرور حقيقية؛ متطلبات إزالة المعلومات الحساسة والتفويض مماثلة للنص الكامل. image image

6. مهام الذكاء الاصطناعي: تحسين إطار الترتيب والتنفيذ

تعزيز شامل لسير العمل التكيفي متعدد المراحل لـ منصة مهام الذكاء الاصطناعي: وكيل متعدد الجولات مع حلقة مغلقة لأدلة HTTP الحقيقية، ذاكرة وقت التشغيل الهيكلية (بما في ذلك تذكر الفشل ومحاذاة مؤشرات الشريط الجانبي)، التحقق من البروتوكول وإعادة التخطيط، إلخ، مما يجعل مراحل الترابط والإنهاء المبكر لـ CTF أكثر استقراراً.


خامس عشر: سجل تحديثات 1.0.3

هذا الإصدار V1.0.3 يقدم بشكل أساسي ثلاثة تحديثات:

1. مهام الذكاء الاصطناعي تدعم تحميل Skills (الإصدار الاحترافي)

يمكن لمنصة مهام الذكاء الاصطناعي حقن قاعدة معارف اختراق / CTF المدمجة، وتدعم أيضاً استيراد SKILL.md خارجي أو دليل المهارات في الإعدادات المتقدمة؛ يمكن تحديد المكتبات والوحدات الفرعية حسب الحاجة في لوحة المهام، وبعد بدء التشغيل، تعمل كسياق لمساعدة الاختبار الآلي متعدد المراحل والتقييم.

image image

2. تحسين تجربة التقاط الحزم والاعتراضتحسين تصفح وتشغيل قائمة التقاط الحزم / الاعتراض في الشريط الجانبي: التصفية وتبديل النطاق أكثر سلاسة، وعرض القائمة والإجراءات اليومية مثل تعديل الحزم والسماح بالمرور أكثر سهولة، مما يقلل من التبديل ذهابًا وإيابًا أثناء التصحيح عالي التردد.

3. إضافة تفعيل عبر الإنترنت

انقر على شارة الحالة في النافذة المنبثقة لفتح "تفعيل البرنامج"، وتمت إضافة علامة تبويب التفعيل عبر الإنترنت، التي تدعم الاشتراك أو العضوية الدائمة؛ تتم مزامنة الامتيازات عبر الإنترنت والتخزين المؤقت محليًا، ويمكنك الاستمرار في استخدام الإصدار الاحترافي خلال فترة الصلاحية حتى في حالة انقطاع الاتصال. بالتوازي مع رمز التفعيل دون اتصال الأصلي، أصبح الفتح والتجديد أكثر ملاءمة.

image

16. سجل تحديث 1.0.4

يقدم هذا الإصدار V1.0.4 أربعة تحديثات رئيسية:

1. سكربت Tampermonkey + منصة سكربتات الصفحة (الإصدار الاحترافي)

يدعم استيراد سكربتات Tampermonkey .user.js، وإدارتها بشكل موحد في الشريط الجانبي، وحقنها بنقرة واحدة؛ يمكن استخدام AI لإنشاء أو تحسين السكربتات من حركة المرور، وربطها بقدرات مثل التقاط الحزم وإعادة التشغيل وفحص الحساسية. تم فتح ثلاثة مسارات: السكربتات المكتوبة يدويًا، والسكربتات التي يكتبها AI، وسكربتات جدولة المهام بواسطة AI.

image e327bce7470c8582ba612072f9e9019b

2. استدعاء السكربتات الذكية لمهام AI (الإصدار الاحترافي)

بعد تحديد استدعاء السكربتات الذكية، يمكن لمهام AI أثناء الاختراق / CTF أن تدرج أو تنفذ أو تنشئ تلقائيًا سكربتات الصفحة، لجمع معلومات الصفحة الجانبية، ثم متابعة إعادة التشغيل والتحقق وتوليد التقارير.

3. تعزيز موثوقية الاعتراض / التقاط الحزم

أصبح اعتراض HTTPS للميادين المحلية والشهادات الموقعة ذاتيًا أكثر استقرارًا؛ تم إصلاح مشاكل الانحدار مثل قائمة الانتظار الفارغة للاعتراض؛ محرر تعديل الحزم يدعم إدخال الصينية بشكل طبيعي.

4. استقرار Firefox ومحاذاة الطرفين

تم إصلاح مشاكل السلسلة الرئيسية في Firefox مثل التقاط الحزم والشريط الجانبي والاعتراض وإعادة التشغيل وحقن السكربتات، مما يؤدي إلى مزيد من المحاذاة للتجربة اليومية بين الطرفين.

راجع 1.0.4更新说明 في المستودع للحصول على التفاصيل.


17. سجل تحديث 1.0.5

يقدم هذا الإصدار V1.0.5 أربعة تحديثات رئيسية:

1. ترقية شاملة لمنصة مهام AI (جوهر هذا الإصدار)

تم تغيير سجل التنفيذ إلى دفق بطاقات زمني (عرض ملون للمراحل / AI / الاختبار / استدعاءات الأدوات، مع إمكانية توسيع JSON لاستدعاءات الأدوات)؛ السجلات والتقارير قابلة للسحب في أعمدة يسار/يمين؛ فهم سياق المهمة بواسطة AI قبل البدء؛ مخرجات التقرير قائمة الثغرات + أدلة الطلب/الاستجابة؛ مدمج مع التشفير/فك التشفير المتقدم crypto.logic.analyze و codec.transform.

7adc70c64d50d5272a58d6aec4db0c55

2. زيادة قاعدة معارف المهارات + توليد المهارات بواسطة AI

تم توسيع الوحدات الفرعية المدمجة إلى 19 للاختراق + 28 لـ CTF؛ تمت إضافة مفتاح "التمكين الذكي" للمهارة الرئيسية؛ تمت إضافة توليد المهارات بواسطة AI في الإعدادات المتقدمة، والتي يمكنها توليد مهارة فردية أو مجموعة مهارات وحفظها كمهارة مستقلة، أو وحدة فرعية في المكتبة المدمجة، أو إضافتها إلى مهارة مستوردة موجودة.

image 3b62bafea675b0fe0e2b790e8e4e689e cc4666c5f38a35d7174ebe3c357c2ef4

3. استكمال قدرات الترميز/فك الترميز

تم استكمال منصة إعادة التشغيل بـ AES / DES / RSA / SM وفك الترميز الذكي المتداخل؛ سكربت الصفحة المدمج "مساعد فك الترميز الذكي" (مفعل افتراضيًا): عند تحديد النص، يحاول فك الترميز الشائع والتعرف على التجزئة؛ لا يزال AES المتقدم / التداخل يستخدم منصة إعادة التشغيل أو التفاصيل المضمنة "تشفير وترميز".

e958884a06b31b7830f092368ce2931f

4. تحسين التجربة وإصلاح المشكلات


Read more

تنزيل الأداة
الوحدةالوصف
التقاط الحزماعتراض fetch / XHR في عالم الصفحة الرئيسي، وتسجيل الطلبات والاستجابات (بما في ذلك الجسم، مع حماية السعة)؛ يمكن تصفية الضوضاء حسب الاسم/عنوان IP باستخدام أحرف البدل، نوع المورد (XHR/Fetch، WebSocket، JSON، HTML، JS، ثنائي، إلخ)، الملحقات المخصصة. بعد تحديد WebSocket، يتم تسجيل المصافحة (مثل GET 101) وإطارات البيانات (WS، OUT/IN).
السجل (History)حفظ مستمر في IndexedDB؛ يدعم التصفية متعددة الأبعاد حسب النوع / المضيف / الطريقة / رمز الحالة / الإصابة الحساسة / البحث؛ يمكن بشكل افتراضي تحديد الصفحة الحالية أو عرض جميع حزم البيانات.
الاعتراض (Intercept)تعليق طلبات HTTP على شكل قائمة انتظار؛ عند تطابق القاعدة، يمكن لإطارات WebSocket الصادرة/الواردة أيضاً الدخول إلى قائمة انتظار على مستوى الإطار، مع إمكانية تعديلها، إطلاقها، أو تجاهلها في الشريط الجانبي؛ يدعم الإطلاق / التجاهل بنقرة واحدة؛ يشارك نفس قواعد الهدف مع التقاط الحزم.
تدقيق التفاصيلPretty / Raw / Hex؛ عرض (Render) للاستجابة (عرض معزول)؛ تجميع المعلومات الحساسة وتمييزها؛ يمكن النقر على العنوان لنسخ عنوان URL الكامل، وتنزيل النص الأصلي ثنائي العمود .txt؛ التصدير بأسلوب Burp.
منصة إعادة التشغيلتعديل الرسالة الأصلية ثم إعادة تشغيلها بنقرة واحدة؛ إعادة تشغيل إطارات WebSocket تشارك نفس المنصة، عبر إرسال إطار صادر عبر اتصال OPEN لا يزال قائماً داخل الصفحة (بدون مصافحة جديدة)؛ إعادة التشغيل داخل الصفحة (لمعالجة بعض صفحات WAF الديناميكية)؛ تراجع/إعادة؛ تبديل اسم المجال الهدف؛ توليد حالات اختبار بالذكاء الاصطناعي: بناءً على الطلب الحالي والخيارات، يقوم النموذج بإخراج قائمة حالات اختبار منظمة، لنشر أفكار الاختبار بسرعة (يتطلب تكوين الذكاء الاصطناعي).
الترميز/فك الترميز والتجزئةMD5، SM3، SHA، ROT13، Base64، URL، Hex، إلخ؛ نطاق التطبيق اختياري: النص المحدد / قيمة المعلمة فقط / سطر عنوان URL بالكامل.
Fuzz مصغراستخدام §...§ لتمييز نقاط الحقن؛ بدء Fuzz و Fuzz داخل الصفحة (HTTP/DOM)؛ Fuzz مصغر لـ WebSocket يرسل الحزم بشكل تسلسلي ويعتبر إطار الدخول التالي نتيجة الاستجابة (يعتمد على الاتصال النشط داخل الصفحة)؛ مقارنة خط الأساس؛ حمولات الذكاء الاصطناعي الذكية: يقوم النموذج بتوليد قائمة حمولات مرشحة بناءً على سياق الحقن، مما يقلل من تكلفة القواميس اليدوية؛ يمكن دمجها مع عرض Render والكشف الحساس وعرض نتائج تحليل الذكاء الاصطناعي للمساعدة في الحكم.
الروابط المخفية والتهديدات الثابتةإجراء مسح ضوئي بالقواعد على HTML الثابت، إلخ؛ يمكن تكوين نطاقات المستوى الأعلى عالية السمعة لتقليل الضوضاء؛ التقرير قابل للتنزيل. يمكن دمجه مع تفسير رسائل الذكاء الاصطناعي/الدلالي، وتسهل منصة عمل الروابط المخفية الدفعية المقارنة الأفقية لاستجابات متعددة، للمساعدة في استخلاص الروابط الخارجية والبرامج النصية الطرف الثالث وأدلة التبعية (سيناريو الفحص الأولي لسلسلة التوريد).
تحليل الذكاء الاصطناعي (اختياري)حزمة واحدة: تفسير الطلب + الاستجابة، وتوفير شرح مساعد للشذوذ والمخاطر. دفعة: تحديد عدة عناصر من السجل، صفحة مستقلة تسليط الضوء لكل عنصر + تقرير ملخص، مناسبة لتلخيص واجهات متعددة ونطاقات متعددة وتوثيقها. منصة مهام الذكاء الاصطناعي: أتمتة متعددة المراحل في الشريط الجانبي (اختراق ذكي / CTF)، تدعم حقن قاعدة معارف Skills (وحدات اختراق/CTF مدمجة، استيراد SKILL.md خارجي، تحديد الوحدات الفرعية للمهام)، إضافة أدلة أثناء التشغيل لحقنها في الجولات اللاحقة. النماذج المدعومة: OpenAI، DeepSeek، LM Studio المحلي، عنوان URL أساسي مخصص؛ متوافقة مع نمط OpenAI و مشروع كود Qianfan وغيرها من المسارات الكاملة؛ يتم إرسال البيانات فقط إلى نقطة النهاية التي قمت بتكوينها (BYOK).
مطابقة المعلومات الحساسةالقواعد المدمجة (وثائق الهوية، أرقام الهواتف، أرقام البطاقات المصرفية، البريد الإلكتروني، بصمات Shiro/JWT/Swagger/UEditor/Druid، IP، النطاقات، أعلام CTF، إلخ) + التعبيرات العادية المخصصة، قائمة الكلمات الرئيسية؛ تدعم الاستيراد/التصدير الدفعي، المسح بنقرة واحدة.
القدرات الدفعيةالتصدير والحذف الدفعي، تحليل الذكاء الاصطناعي الدفعي، كشف الروابط المخفية الدفعي (منصة عمل في علامة تبويب مستقلة)، إعادة التشغيل الدفعي، إلخ.
التدويلتبديل واجهة الصينية / الإنجليزية.
العنصر الوظيفيالإصدار المجتمعيالإصدار الاحترافيملاحظات
تشغيل/إيقاف التقاط الحزم، اسم المجال / IP الهدف، نوع / ملحق التقاط الحزم✅✅الإصدار المجتمعي يكفي للالتقاط الأساسي وتقليل الضوضاء
قائمة السجل، التبديل بين الصفحة الحالية / جميع حزم البيانات، الفلترة حسب المضيف / الطريقة / رمز الحالة✅✅لتحديد موقع الطلبات بسرعة
Pretty / Raw / Hex / Render، نسخ / تنزيل عنصر واحد، نسخ عنوان URL بالنقر على العنوان✅✅الإصدار المجتمعي يكفي لتدقيق التفاصيل
التعرف على المعلومات الحساسة المدمجة وعرضها المجمع✅✅يدعم عرض نتائج القواعد المدمجة
إعادة التشغيل العادية✅✅الإصدار المجتمعي يحتفظ بدورة أساسية كاملة للتحقق؛ يتضمن إعادة تشغيل إطارات WebSocket عبر نفس منصة HTTP (يعتمد على اتصال OPEN داخل الصفحة)
تشغيل/إيقاف الاعتراض، تعديل / إطلاق / إطلاق الكل / تجاهل الكل (مفتوح في الإصدار المجتمعي منذ 1.0.2)✅✅اعتراض قائمة انتظار؛ يمكن التعامل مع HTTP وإطارات WebSocket (عند تطابق قواعد مثل المضيف) في الشريط الجانبي
الكرة العائمة، الحفظ كعلامة تبويب جديدة، تبديل اللغة✅✅مدخلات الكفاءة اليومية محفوظة في الإصدار المجتمعي
الترميز/فك الترميز الأساسي: MD5، SM3، SHA-1، SHA-256، ROT13، Base32 / Base64 / URL / Hex✅✅الإصدار المجتمعي يمكن استخدامها مباشرة
الترميز/فك الترميز المتقدم: SHA-512، HMAC-SHA256، Base64URL، Unicode، HTML، JSON، JWT، تحويل الطابع الزمني❌✅موجهة لسيناريوهات التحقق والتوقيع والتحليل الأعمق
التحليل الذكي لمنطق التشفير (جديد في 1.0.1)❌✅يساعد في الحكم على الترميز، الملخص، التوقيع أو التشفير المختلط بناءً على سياق الطلب الحالي وأدلة JS / HTML في نفس الصفحة
إعادة التشغيل داخل الصفحة، Fuzz داخل الصفحة، Fuzz مصغر لـ HTTP / WebSocket، تمييز نقاط الحقن❌✅مناسب للصفحات الديناميكية، WAF، القنوات الوقت الفعلي واستراتيجيات المعلمات عالية التردد
تبديل طريقة الطلب، تبديل اسم المجال الهدف❌✅مناسب للتصحيح متعدد البيئات والتحقق
موزع الوكيل الذكي (جديد في 1.0.1)❌✅يقع أسفل "نوع / ملحق التقاط الحزم" في صفحة الإعدادات الأساسية، يمكنه إعادة توجيه الطلبات المطابقة إلى Burp أو Yakit أو وكيل آخر أعلى المنبع، بينما تبقى الطلبات غير المطابقة على مسار الشبكة الأصلي؛ إصدار Firefox يدعم إضافي "وضع التوافق / وضع الاستيلاء"
إعدادات تحليل الذكاء الاصطناعي، تحليل نتائج الذكاء الاصطناعي، تحليل الذكاء الاصطناعي، توليد حالات اختبار بالذكاء الاصطناعي❌✅قدرات الذكاء الاصطناعي موحدة تحت الإصدار الاحترافي
مهام الذكاء الاصطناعي / منصة مهام الذكاء الاصطناعي (منذ 1.0.2)❌✅أتمتة متعددة المراحل: اختراق ذكي، CTF؛ حقن قاعدة معارف Skills (1.0.3 تم تحسين التوصيات الافتراضية واستراتيجية الأولوية اليدوية)، إضافة أدلة أثناء التشغيل؛ سجل زمني وأعمدة قابلة للسحب (1.0.5)؛ تحسين مستمر للترتيب وسلسلة الأدوات؛ الربط مع السجل وإعادة التشغيل والتحقق وتجميع التقارير
قاعدة معارف Skills للذكاء الاصطناعي (1.0.3)❌✅قاعدة معارف اختراق/CTF مدمجة مع وحدات فرعية (1.0.5: اختراق 19 + CTF 28)؛ محررة بصيغة ماركداون؛ استيراد SKILL.md / دليل المهارات الخارجي؛ توليد المهارات بالذكاء الاصطناعي (1.0.5)؛ تحديد الطبقات في الإعدادات المتقدمة ولوحة مهام الذكاء الاصطناعي؛ حقنها في مهام الذكاء الاصطناعي وتحليل الذكاء الاصطناعي الفردي/الدفعي
منصة سكريبتات Tampermonkey / سكريبتات الصفحة (1.0.4)❌✅استيراد .user.js، إدارة مكتبة السكريبتات، الحقن بنقرة واحدة؛ إنشاء/تحسين السكريبتات بالذكاء الاصطناعي؛ مساعد فك الترميز الذكي (1.0.5)؛ الربط مع أدوات التقاط الحزم وإعادة التشغيل
استدعاء السكريبتات الذكي في مهام الذكاء الاصطناعي (1.0.4)❌✅أثناء تشغيل المهمة، يمكن للذكاء الاصطناعي سرد وتنفيذ وإنشاء سكريبتات الصفحة، والترتيب المشترك مع Skills وإعادة التشغيل وFuzz
الترميز/فك الترميز المتقدم / فك الترميز الذكي المتسلسل (تحسين في 1.0.5)❌✅منصة إعادة التشغيل تدعم AES/DES/RSA/SM؛ مهام الذكاء الاصطناعي تحتوي على codec.transform؛ ارتباط "التشفير والترميز" المضمن في التفاصيل مع منصة إعادة التشغيل
كشف الروابط المخفية والتهديدات الثابتة، تنزيل التقرير، نطاقات المستوى الأعلى عالية السمعة❌✅قدرات المسح بالقواعد، التقرير وتقليل الضوضاء
البحث العميق الكامل، التعبيرات العادية / قواعد الكلمات الرئيسية المخصصة❌✅قدرات البحث العميق وتوسيع القواعد
التصدير الدفعي، الحذف الدفعي، إعادة التشغيل الدفعي، تحليل الذكاء الاصطناعي الدفعي، كشف الروابط المخفية الدفعي❌✅منصة العمل الدفعية موحدة تحت الإصدار الاحترافي
البعدHx0 الصقرBurp SuiteYakitHackBar / الامتدادات البسيطة
الشكل والنشرامتداد متصفح؛ الشريط الجانبي منصة العمل الرئيسية؛ كرة عائمة اختيارية؛ لا JVM، لا منفذ وكيل منفصلوكيل Java مستقل + شهادة متصفح؛ حزمة متكاملة وثقيلة الوزنعميل مستقل + بيئة محرك/إضافات؛ منصة أمنية متخصصةغالباً لوحة صغيرة بجانب شريط العناوين أو أداة طلب واحد
تكلفة البدء والاستخدام اليوميجاهز فور التثبيت، لا يفرض تغيير وكيل النظام؛ واجهة صينية/إنجليزية، سير العمل متسلسل في الشريط الجانبييتطلب تكوين وكيل، الثقة بشهادة الجذر، التعرف على Proxy/Repeater إلخيتطلب تثبيتاً منفصلاً والتعرف على سير العمل/خط الأنابيبسهولة البدء، لكن القدرات متفرقة وتفتقر إلى "مساحة عمل" على مستوى المشروع
جلسة المتصفح / حالة تسجيل الدخولمتطابق مع نفس مصدر العلامة التبويب الحالية؛ أقل عرضة لانقطاع تسجيل الدخول عند إعادة التشغيلعبر الوكيل؛ بعض المواقع تتطلب معالجة إضافية للكوكيز، وغالباً ما تحتاج إلى مزامنة يدوية مع Repeaterغالباً عبر الوكيل أو المحرك، المسار يختلف عن الامتداد الصافيغالباً تعتمد على تجميع الرأس/الكوكيز يدوياً
واجهات API الحديثة للواجهة الأمامية (XHR/Fetch/SPA + WS)اعتراض fetch/XHR في العالم الرئيسي؛ اختياري التقاط WebSocket / إعادة تشغيل الإطارات / اعتراض الإطارات؛ يدعم تدقيق multipart Raw/Hex (ضمن حدود السعة)طبقة الوكيل ترى كل شيء، قدرات عاليةيمكن للحركة والإضافات تغطية السيناريوهات المعقدةمعظمها لا يملك تاريخاً مستمراً أو تجميع Hex/حساسية
السجل، البحث ومنصة العملسجل مستمر في IndexedDB؛ تصفية متعددة الأبعاد (بما في ذلك نوع WebSocket)؛ التفاصيل/إعادة التشغيل/Fuzz/الذكاء الاصطناعي في نفس الشريط الجانبيProxy History قوي جداً؛ التبديل مع المتصفح وبيئة التطوير متكررالتسجيل والتعاون على المنصة قويعادة لا يوجد سجل أو ضعيف جداً
وكيل النظام / حركة غير المتصفحيركز على HTTP(S) داخل المتصفح و WebSocket داخل الصفحةقويقويضعيف
الاعتراض وتعديل الحزماعتراض قائمة انتظار لـ HTTP + إطارات WebSocket؛ معالجة فردية أو دفعية في الشريط الجانبياعتراض الوكيل، المعيار الفعلي في الصناعةيدعم MITM / ترتيب سير العملمعظمها لا يدعم أو يمكنه تعديل أجزاء من عنوان URL فقط
إعادة التشغيل / Fuzzمنصة إعادة التشغيل + Fuzz مصغر HTTP/WS + إعادة التشغيل/Fuzz داخل الصفحةRepeater / Intruder ناضجوحدات مثل Web Fuzzerعادة لا يوجد Fuzz متزامن أو مقارنة هيكلية
الحساسية / الروابط المخفية / التقريرقواعد مدمجة + علامة زاوية + تجميع التفاصيل؛ قابل للتصديرScanner، BApp قوي؛ يتطلب ترخيصاً وتكويناًالإضافات و PoC غنيةنادراً ما تكون مدمجة
المساعدة بالذكاء الاصطناعيBYO API، اتجاه البيانات تحت السيطرة الذاتية؛ قاعدة معارف Skills و منصة مهام الذكاء الاصطناعي ترتيب متعدد المراحليعتمد غالباً على إضافات خارجية أو بناء ذاتيفي توسع مستمرنادرة
المسح النشط / الأتمتة الكبيرةليس ساحة المعركة الرئيسية؛ يميل إلى الحلقة المغلقة عالية التردد اليدويةScanner، ماكرو، نظام إضافاتPoC، الكشف الدفعي، تدفق التعاونغير موجودة بشكل أساسي
استهلاك المواردمع المتصفح، خفيفوكيل + JVM، غالباً أعلىحسب السيناريومنخفض جداً، لكن نطاق القدرات ضيق
نوع المتصفحطريقة التثبيت الموصى بهاالمزايا (Pros)العيوب / ملاحظات (Cons)
⭐⭐⭐⭐⭐ Microsoft Edgeسحب وإفلات.crxتثبيت بسيط، دائم، بدون نوافذ منبثقة أمنية مزعجةيتطلب تفعيل "وضع المطور" في صفحة الإضافات أولاً
⭐⭐⭐⭐⭐ 360 Extreme / QQ / Sogouسحب وإفلات.crxالأسهل والأكثر ودية، توافق جيد، عموماً لا يوجد اعتراض أو نوافذ منبثقةلا عيوب واضحة؛ بيئة المتصفحات المحلية أكثر ودية تجاه الإضافات الخارجية
⭐⭐⭐⭐ Google Chromeتحميل المجلد المستخرجالتثبيت دائم، لا يفقد بعد إعادة التشغيللا يمكن حذف المجلد المستخرج؛ بعض الإصدارات قد تظهر رسالة "إيقاف إضافات وضع المطور" عند بدء التشغيل (أغلقها فقط)
⭐⭐⭐ Firefox (Developer Edition / ESR)تثبيت ملف .xpiدائم، تجربة قريبة من التثبيت من المتجر الرسمييتطلب استخدام إصدار معين من Firefox وتعديل إعدادات about:config الأساسية
⭐⭐ Firefox (الإصدار العادي)تحميل مؤقت للمجلديدعم جميع إصدارات Firefox، بدون حاجة لتعديل الإعدادات المتقدمةيختفي الامتداد بعد إعادة تشغيل المتصفح، يجب إعادة تحميله؛ مناسب للتصحيح لمرة واحدة
  • تصفية "جميع النطاقات": إصلاح الحالة الشاذة للقائمة أو التصفية الناتجة عن التفاعل غير المناسب بين تصفية النطاق "جميع النطاقات" ونطاق منصة العمل (الصفحة الحالية / جميع حزم البيانات).

  • قائمة التقاط الحزم / الاعتراض: يمكن سحب الشريط العمودي على يمين كل عمود في رأس الجدول لتعديل عرض العمود، ويتم حفظ العرض محلياً ويظل سارياً في المرة القادمة.

  • التقاط 302 / إعادة التوجيه: تحسين تخزين وإزالة الازدواجية لعمليات إعادة التوجيه (مثل 302) في مسارات webRequest و CDP السلبي، لتقليل الالتقاط المكرر أو المفقود بسبب عدم تناسق النوع.

  • الفرز ثلاثي الحالات لرأس الجدول: رأس الجدول في قائمة التقاط الحزم / الاعتراض يدعم "افتراضي → تصاعدي → تنازلي → عودة للافتراضي"؛ جدول نتائج Fuzz أيضاً ثلاث حالات، وعند إلغاء الفرز يعود حسب الرقم التسلسلي الأصلي؛ النقر على شريط عرض العمود لا يؤدي إلى الفرز.

  • الوحدةالوصف
    التقاط الحزماعتراض fetch / XHR في عالم الصفحة الرئيسي، وتسجيل الطلبات والاستجابات (بما في ذلك الجسم، مع حماية السعة)؛ يمكن تصفية الضوضاء حسب الاسم/عنوان IP باستخدام أحرف البدل، نوع المورد (XHR/Fetch، WebSocket، JSON، HTML، JS، ثنائي، إلخ)، الملحقات المخصصة. بعد تحديد WebSocket، يتم تسجيل المصافحة (مثل GET 101) وإطارات البيانات (WS، OUT/IN).
    السجل (History)حفظ مستمر في IndexedDB؛ يدعم التصفية متعددة الأبعاد حسب النوع / المضيف / الطريقة / رمز الحالة / الإصابة الحساسة / البحث؛ يمكن بشكل افتراضي تحديد الصفحة الحالية أو عرض جميع حزم البيانات.
    الاعتراض (Intercept)تعليق طلبات HTTP على شكل قائمة انتظار؛ عند تطابق القاعدة، يمكن لإطارات WebSocket الصادرة/الواردة أيضاً الدخول إلى قائمة انتظار على مستوى الإطار، مع إمكانية تعديلها، إطلاقها، أو تجاهلها في الشريط الجانبي؛ يدعم الإطلاق / التجاهل بنقرة واحدة؛ يشارك نفس قواعد الهدف مع التقاط الحزم.
    تدقيق التفاصيلPretty / Raw / Hex؛ عرض (Render) للاستجابة (عرض معزول)؛ تجميع المعلومات الحساسة وتمييزها؛ يمكن النقر على العنوان لنسخ عنوان URL الكامل، وتنزيل النص الأصلي ثنائي العمود .txt؛ التصدير بأسلوب Burp.
    منصة إعادة التشغيلتعديل الرسالة الأصلية ثم إعادة تشغيلها بنقرة واحدة؛ إعادة تشغيل إطارات WebSocket تشارك نفس المنصة، عبر إرسال إطار صادر عبر اتصال OPEN لا يزال قائماً داخل الصفحة (بدون مصافحة جديدة)؛ إعادة التشغيل داخل الصفحة (لمعالجة بعض صفحات WAF الديناميكية)؛ تراجع/إعادة؛ تبديل اسم المجال الهدف؛ توليد حالات اختبار بالذكاء الاصطناعي: بناءً على الطلب الحالي والخيارات، يقوم النموذج بإخراج قائمة حالات اختبار منظمة، لنشر أفكار الاختبار بسرعة (يتطلب تكوين الذكاء الاصطناعي).
    الترميز/فك الترميز والتجزئةMD5، SM3، SHA، ROT13، Base64، URL، Hex، إلخ؛ نطاق التطبيق اختياري: النص المحدد / قيمة المعلمة فقط / سطر عنوان URL بالكامل.
    Fuzz مصغراستخدام §...§ لتمييز نقاط الحقن؛ بدء Fuzz و Fuzz داخل الصفحة (HTTP/DOM)؛ Fuzz مصغر لـ WebSocket يرسل الحزم بشكل تسلسلي ويعتبر إطار الدخول التالي نتيجة الاستجابة (يعتمد على الاتصال النشط داخل الصفحة)؛ مقارنة خط الأساس؛ حمولات الذكاء الاصطناعي الذكية: يقوم النموذج بتوليد قائمة حمولات مرشحة بناءً على سياق الحقن، مما يقلل من تكلفة القواميس اليدوية؛ يمكن دمجها مع عرض Render والكشف الحساس وعرض نتائج تحليل الذكاء الاصطناعي للمساعدة في الحكم.
    الروابط المخفية والتهديدات الثابتةإجراء مسح ضوئي بالقواعد على HTML الثابت، إلخ؛ يمكن تكوين نطاقات المستوى الأعلى عالية السمعة لتقليل الضوضاء؛ التقرير قابل للتنزيل. يمكن دمجه مع تفسير رسائل الذكاء الاصطناعي/الدلالي، وتسهل منصة عمل الروابط المخفية الدفعية المقارنة الأفقية لاستجابات متعددة، للمساعدة في استخلاص الروابط الخارجية والبرامج النصية الطرف الثالث وأدلة التبعية (سيناريو الفحص الأولي لسلسلة التوريد).
    تحليل الذكاء الاصطناعي (اختياري)حزمة واحدة: تفسير الطلب + الاستجابة، وتوفير شرح مساعد للشذوذ والمخاطر. دفعة: تحديد عدة عناصر من السجل، صفحة مستقلة تسليط الضوء لكل عنصر + تقرير ملخص، مناسبة لتلخيص واجهات متعددة ونطاقات متعددة وتوثيقها. منصة مهام الذكاء الاصطناعي: أتمتة متعددة المراحل في الشريط الجانبي (اختراق ذكي / CTF)، تدعم حقن قاعدة معارف Skills (وحدات اختراق/CTF مدمجة، استيراد SKILL.md خارجي، تحديد الوحدات الفرعية للمهام)، إضافة أدلة أثناء التشغيل لحقنها في الجولات اللاحقة. النماذج المدعومة: OpenAI، DeepSeek، LM Studio المحلي، عنوان URL أساسي مخصص؛ متوافقة مع نمط OpenAI و مشروع كود Qianfan وغيرها من المسارات الكاملة؛ يتم إرسال البيانات فقط إلى نقطة النهاية التي قمت بتكوينها (BYOK).
    مطابقة المعلومات الحساسةالقواعد المدمجة (وثائق الهوية، أرقام الهواتف، أرقام البطاقات المصرفية، البريد الإلكتروني، بصمات Shiro/JWT/Swagger/UEditor/Druid، IP، النطاقات، أعلام CTF، إلخ) + التعبيرات العادية المخصصة، قائمة الكلمات الرئيسية؛ تدعم الاستيراد/التصدير الدفعي، المسح بنقرة واحدة.
    القدرات الدفعيةالتصدير والحذف الدفعي، تحليل الذكاء الاصطناعي الدفعي، كشف الروابط المخفية الدفعي (منصة عمل في علامة تبويب مستقلة)، إعادة التشغيل الدفعي، إلخ.
    التدويلتبديل واجهة الصينية / الإنجليزية.
    العنصر الوظيفيالإصدار المجتمعيالإصدار الاحترافيملاحظات
    تشغيل/إيقاف التقاط الحزم، اسم المجال / IP الهدف، نوع / ملحق التقاط الحزم✅✅الإصدار المجتمعي يكفي للالتقاط الأساسي وتقليل الضوضاء
    قائمة السجل، التبديل بين الصفحة الحالية / جميع حزم البيانات، الفلترة حسب المضيف / الطريقة / رمز الحالة✅✅لتحديد موقع الطلبات بسرعة
    Pretty / Raw / Hex / Render، نسخ / تنزيل عنصر واحد، نسخ عنوان URL بالنقر على العنوان✅✅الإصدار المجتمعي يكفي لتدقيق التفاصيل
    التعرف على المعلومات الحساسة المدمجة وعرضها المجمع✅✅يدعم عرض نتائج القواعد المدمجة
    إعادة التشغيل العادية✅✅الإصدار المجتمعي يحتفظ بدورة أساسية كاملة للتحقق؛ يتضمن إعادة تشغيل إطارات WebSocket عبر نفس منصة HTTP (يعتمد على اتصال OPEN داخل الصفحة)
    تشغيل/إيقاف الاعتراض، تعديل / إطلاق / إطلاق الكل / تجاهل الكل (مفتوح في الإصدار المجتمعي منذ 1.0.2)✅✅اعتراض قائمة انتظار؛ يمكن التعامل مع HTTP وإطارات WebSocket (عند تطابق قواعد مثل المضيف) في الشريط الجانبي
    الكرة العائمة، الحفظ كعلامة تبويب جديدة، تبديل اللغة✅✅مدخلات الكفاءة اليومية محفوظة في الإصدار المجتمعي
    الترميز/فك الترميز الأساسي: MD5، SM3، SHA-1، SHA-256، ROT13، Base32 / Base64 / URL / Hex✅✅الإصدار المجتمعي يمكن استخدامها مباشرة
    الترميز/فك الترميز المتقدم: SHA-512، HMAC-SHA256، Base64URL، Unicode، HTML، JSON، JWT، تحويل الطابع الزمني❌✅موجهة لسيناريوهات التحقق والتوقيع والتحليل الأعمق
    التحليل الذكي لمنطق التشفير (جديد في 1.0.1)❌✅يساعد في الحكم على الترميز، الملخص، التوقيع أو التشفير المختلط بناءً على سياق الطلب الحالي وأدلة JS / HTML في نفس الصفحة
    إعادة التشغيل داخل الصفحة، Fuzz داخل الصفحة، Fuzz مصغر لـ HTTP / WebSocket، تمييز نقاط الحقن❌✅مناسب للصفحات الديناميكية، WAF، القنوات الوقت الفعلي واستراتيجيات المعلمات عالية التردد
    تبديل طريقة الطلب، تبديل اسم المجال الهدف❌✅مناسب للتصحيح متعدد البيئات والتحقق
    موزع الوكيل الذكي (جديد في 1.0.1)❌✅يقع أسفل "نوع / ملحق التقاط الحزم" في صفحة الإعدادات الأساسية، يمكنه إعادة توجيه الطلبات المطابقة إلى Burp أو Yakit أو وكيل آخر أعلى المنبع، بينما تبقى الطلبات غير المطابقة على مسار الشبكة الأصلي؛ إصدار Firefox يدعم إضافي "وضع التوافق / وضع الاستيلاء"
    إعدادات تحليل الذكاء الاصطناعي، تحليل نتائج الذكاء الاصطناعي، تحليل الذكاء الاصطناعي، توليد حالات اختبار بالذكاء الاصطناعي❌✅قدرات الذكاء الاصطناعي موحدة تحت الإصدار الاحترافي
    مهام الذكاء الاصطناعي / منصة مهام الذكاء الاصطناعي (منذ 1.0.2)❌✅أتمتة متعددة المراحل: اختراق ذكي، CTF؛ حقن قاعدة معارف Skills (1.0.3 تم تحسين التوصيات الافتراضية واستراتيجية الأولوية اليدوية)، إضافة أدلة أثناء التشغيل؛ سجل زمني وأعمدة قابلة للسحب (1.0.5)؛ تحسين مستمر للترتيب وسلسلة الأدوات؛ الربط مع السجل وإعادة التشغيل والتحقق وتجميع التقارير
    قاعدة معارف Skills للذكاء الاصطناعي (1.0.3)❌✅قاعدة معارف اختراق/CTF مدمجة مع وحدات فرعية (1.0.5: اختراق 19 + CTF 28)؛ محررة بصيغة ماركداون؛ استيراد SKILL.md / دليل المهارات الخارجي؛ توليد المهارات بالذكاء الاصطناعي (1.0.5)؛ تحديد الطبقات في الإعدادات المتقدمة ولوحة مهام الذكاء الاصطناعي؛ حقنها في مهام الذكاء الاصطناعي وتحليل الذكاء الاصطناعي الفردي/الدفعي
    منصة سكريبتات Tampermonkey / سكريبتات الصفحة (1.0.4)❌✅استيراد .user.js، إدارة مكتبة السكريبتات، الحقن بنقرة واحدة؛ إنشاء/تحسين السكريبتات بالذكاء الاصطناعي؛ مساعد فك الترميز الذكي (1.0.5)؛ الربط مع أدوات التقاط الحزم وإعادة التشغيل
    استدعاء السكريبتات الذكي في مهام الذكاء الاصطناعي (1.0.4)❌✅أثناء تشغيل المهمة، يمكن للذكاء الاصطناعي سرد وتنفيذ وإنشاء سكريبتات الصفحة، والترتيب المشترك مع Skills وإعادة التشغيل وFuzz
    الترميز/فك الترميز المتقدم / فك الترميز الذكي المتسلسل (تحسين في 1.0.5)❌✅منصة إعادة التشغيل تدعم AES/DES/RSA/SM؛ مهام الذكاء الاصطناعي تحتوي على codec.transform؛ ارتباط "التشفير والترميز" المضمن في التفاصيل مع منصة إعادة التشغيل
    كشف الروابط المخفية والتهديدات الثابتة، تنزيل التقرير، نطاقات المستوى الأعلى عالية السمعة❌✅قدرات المسح بالقواعد، التقرير وتقليل الضوضاء
    البحث العميق الكامل، التعبيرات العادية / قواعد الكلمات الرئيسية المخصصة❌✅قدرات البحث العميق وتوسيع القواعد
    التصدير الدفعي، الحذف الدفعي، إعادة التشغيل الدفعي، تحليل الذكاء الاصطناعي الدفعي، كشف الروابط المخفية الدفعي❌✅منصة العمل الدفعية موحدة تحت الإصدار الاحترافي
    البعدHx0 الصقرBurp SuiteYakitHackBar / الامتدادات البسيطة
    الشكل والنشرامتداد متصفح؛ الشريط الجانبي منصة العمل الرئيسية؛ كرة عائمة اختيارية؛ لا JVM، لا منفذ وكيل منفصلوكيل Java مستقل + شهادة متصفح؛ حزمة متكاملة وثقيلة الوزنعميل مستقل + بيئة محرك/إضافات؛ منصة أمنية متخصصةغالباً لوحة صغيرة بجانب شريط العناوين أو أداة طلب واحد
    تكلفة البدء والاستخدام اليوميجاهز فور التثبيت، لا يفرض تغيير وكيل النظام؛ واجهة صينية/إنجليزية، سير العمل متسلسل في الشريط الجانبييتطلب تكوين وكيل، الثقة بشهادة الجذر، التعرف على Proxy/Repeater إلخيتطلب تثبيتاً منفصلاً والتعرف على سير العمل/خط الأنابيبسهولة البدء، لكن القدرات متفرقة وتفتقر إلى "مساحة عمل" على مستوى المشروع
    جلسة المتصفح / حالة تسجيل الدخولمتطابق مع نفس مصدر العلامة التبويب الحالية؛ أقل عرضة لانقطاع تسجيل الدخول عند إعادة التشغيلعبر الوكيل؛ بعض المواقع تتطلب معالجة إضافية للكوكيز، وغالباً ما تحتاج إلى مزامنة يدوية مع Repeaterغالباً عبر الوكيل أو المحرك، المسار يختلف عن الامتداد الصافيغالباً تعتمد على تجميع الرأس/الكوكيز يدوياً
    واجهات API الحديثة للواجهة الأمامية (XHR/Fetch/SPA + WS)اعتراض fetch/XHR في العالم الرئيسي؛ اختياري التقاط WebSocket / إعادة تشغيل الإطارات / اعتراض الإطارات؛ يدعم تدقيق multipart Raw/Hex (ضمن حدود السعة)طبقة الوكيل ترى كل شيء، قدرات عاليةيمكن للحركة والإضافات تغطية السيناريوهات المعقدةمعظمها لا يملك تاريخاً مستمراً أو تجميع Hex/حساسية
    السجل، البحث ومنصة العملسجل مستمر في IndexedDB؛ تصفية متعددة الأبعاد (بما في ذلك نوع WebSocket)؛ التفاصيل/إعادة التشغيل/Fuzz/الذكاء الاصطناعي في نفس الشريط الجانبيProxy History قوي جداً؛ التبديل مع المتصفح وبيئة التطوير متكررالتسجيل والتعاون على المنصة قويعادة لا يوجد سجل أو ضعيف جداً
    وكيل النظام / حركة غير المتصفحيركز على HTTP(S) داخل المتصفح و WebSocket داخل الصفحةقويقويضعيف
    الاعتراض وتعديل الحزماعتراض قائمة انتظار لـ HTTP + إطارات WebSocket؛ معالجة فردية أو دفعية في الشريط الجانبياعتراض الوكيل، المعيار الفعلي في الصناعةيدعم MITM / ترتيب سير العملمعظمها لا يدعم أو يمكنه تعديل أجزاء من عنوان URL فقط
    إعادة التشغيل / Fuzzمنصة إعادة التشغيل + Fuzz مصغر HTTP/WS + إعادة التشغيل/Fuzz داخل الصفحةRepeater / Intruder ناضجوحدات مثل Web Fuzzerعادة لا يوجد Fuzz متزامن أو مقارنة هيكلية
    الحساسية / الروابط المخفية / التقريرقواعد مدمجة + علامة زاوية + تجميع التفاصيل؛ قابل للتصديرScanner، BApp قوي؛ يتطلب ترخيصاً وتكويناًالإضافات و PoC غنيةنادراً ما تكون مدمجة
    المساعدة بالذكاء الاصطناعيBYO API، اتجاه البيانات تحت السيطرة الذاتية؛ قاعدة معارف Skills و منصة مهام الذكاء الاصطناعي ترتيب متعدد المراحليعتمد غالباً على إضافات خارجية أو بناء ذاتيفي توسع مستمرنادرة
    المسح النشط / الأتمتة الكبيرةليس ساحة المعركة الرئيسية؛ يميل إلى الحلقة المغلقة عالية التردد اليدويةScanner، ماكرو، نظام إضافاتPoC، الكشف الدفعي، تدفق التعاونغير موجودة بشكل أساسي
    استهلاك المواردمع المتصفح، خفيفوكيل + JVM، غالباً أعلىحسب السيناريومنخفض جداً، لكن نطاق القدرات ضيق
    نوع المتصفحطريقة التثبيت الموصى بهاالمزايا (Pros)العيوب / ملاحظات (Cons)
    ⭐⭐⭐⭐⭐ Microsoft Edgeسحب وإفلات.crxتثبيت بسيط، دائم، بدون نوافذ منبثقة أمنية مزعجةيتطلب تفعيل "وضع المطور" في صفحة الإضافات أولاً
    ⭐⭐⭐⭐⭐ 360 Extreme / QQ / Sogouسحب وإفلات.crxالأسهل والأكثر ودية، توافق جيد، عموماً لا يوجد اعتراض أو نوافذ منبثقةلا عيوب واضحة؛ بيئة المتصفحات المحلية أكثر ودية تجاه الإضافات الخارجية
    ⭐⭐⭐⭐ Google Chromeتحميل المجلد المستخرجالتثبيت دائم، لا يفقد بعد إعادة التشغيللا يمكن حذف المجلد المستخرج؛ بعض الإصدارات قد تظهر رسالة "إيقاف إضافات وضع المطور" عند بدء التشغيل (أغلقها فقط)
    ⭐⭐⭐ Firefox (Developer Edition / ESR)تثبيت ملف .xpiدائم، تجربة قريبة من التثبيت من المتجر الرسمييتطلب استخدام إصدار معين من Firefox وتعديل إعدادات about:config الأساسية
    ⭐⭐ Firefox (الإصدار العادي)تحميل مؤقت للمجلديدعم جميع إصدارات Firefox، بدون حاجة لتعديل الإعدادات المتقدمةيختفي الامتداد بعد إعادة تشغيل المتصفح، يجب إعادة تحميله؛ مناسب للتصحيح لمرة واحدة
  • تصفية "جميع النطاقات": إصلاح الحالة الشاذة للقائمة أو التصفية الناتجة عن التفاعل غير المناسب بين تصفية النطاق "جميع النطاقات" ونطاق منصة العمل (الصفحة الحالية / جميع حزم البيانات).

  • قائمة التقاط الحزم / الاعتراض: يمكن سحب الشريط العمودي على يمين كل عمود في رأس الجدول لتعديل عرض العمود، ويتم حفظ العرض محلياً ويظل سارياً في المرة القادمة.

  • التقاط 302 / إعادة التوجيه: تحسين تخزين وإزالة الازدواجية لعمليات إعادة التوجيه (مثل 302) في مسارات webRequest و CDP السلبي، لتقليل الالتقاط المكرر أو المفقود بسبب عدم تناسق النوع.

  • الفرز ثلاثي الحالات لرأس الجدول: رأس الجدول في قائمة التقاط الحزم / الاعتراض يدعم "افتراضي → تصاعدي → تنازلي → عودة للافتراضي"؛ جدول نتائج Fuzz أيضاً ثلاث حالات، وعند إلغاء الفرز يعود حسب الرقم التسلسلي الأصلي؛ النقر على شريط عرض العمود لا يؤدي إلى الفرز.