Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Hx0-HawkEye — 一个轻量级浏览器抓包与安全分析扩展,在浏览器侧边栏中即可完成抓包、拦截、修改、重放、规则检测与AI辅助分析的完整工作流。(إضافة متصفح خفيفة لالتقاط حركة المرور وتحليل الأمان، تتيح الالتقاط والاعتراض والتعديل وإعادة الإرسال والكشف القائم على القواعد والتحليل المدعوم بالذكاء الاصطناعي - كل ذلك من الشريط الجانبي للمتصفح.) | Kitploit
أدوات/GitHubGitHub/asaotomo/hx0-hawkeye
التقاط وتحليل الحزمماسحات الثغرات الأمنيةبروكسيات الويب والاعتراضاختبار أمان APIأمن الويبالاختبار العشوائيCTFاختبار الاختراقالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubasaotomo/hx0-hawkeye

Hx0-HawkEye

60612منذ 3 أيامتمت المراجعة من قبل Kitploit

一个轻量级浏览器抓包与安全分析扩展,在浏览器侧边栏中即可完成抓包、拦截、修改、重放、规则检测与AI辅助分析的完整工作流。(إضافة متصفح خفيفة لالتقاط حركة المرور وتحليل الأمان، تتيح الالتقاط والاعتراض والتعديل وإعادة الإرسال والكشف القائم على القواعد والتحليل المدعوم بالذكاء الاصطناعي - كل ذلك من الشريط الجانبي للمتصفح.)

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🦅 Hx0 HawkEye: إضافة متصفح خفيفة الوزن لالتقاط الحزم والتدقيق الأمني بالذكاء الاصطناعي

【English / 中文】

Hx0 HawkEye v1.0.6

أبرز تحديثات v1.0.6

  • أتمتة متصفح HawkEye MCP (PRO): مشابه لـ Playwright MCP المخصص للإصدار الأمني. بالإضافة إلى التنقل والنقر والإدخال ولقطات الصفحة ولقطات الشاشة، يتصل مباشرة بسلسلة أدوات HawkEye لالتقاط الحزم وإعادة التشغيل والتحوير والتشفير/فك التشفير والمعلومات الحساسة وTLS والأدلة؛ يدعم stdio وStreamable HTTP وlegacy SSE.
  • وكيل على مستوى المتصفح (PRO): يخطط ذاتيًا وينفذ جولات متعددة من التنقل والتفاعل مع العناصر المعقدة / iframes والتقاط الحزم وتحليلها وإعادة تشغيل التحقق والبحث عبر الإنترنت والتنزيل الأصلي مباشرة في تبويبات المستخدم الحقيقية وحالة تسجيل الدخول، وليس مجرد دردشة عادية أو تقرير AI لمرة واحدة؛ وضع الوكيل متاح فقط مع ترخيص تجريبي صالح أو إصدار احترافي.
  • فتح قدرات الإصدار المجتمعي 1.0.6: مقارنة بـ 1.0.5، تم فتح موزع الوكيل الذكي والبحث العميق الكامل ومطابقة المعلومات الحساسة المدمجة/المخصصة ومكتبات الكلمات الرئيسية للإصدار المجتمعي.
  • إعادة هيكلة أداء Firefox وChrome: تغيير لقطة DOM إلى مسح خطي واحد وإخراج محدود، مع تصفية مبكرة للعناصر خارج إطار العرض؛ تسجيل/إلغاء تسجيل مستمعي webRequest في Firefox ديناميكيًا حسب الحالة؛ ضغط نقل Agent / MCP ومعالجة الإشعارات بالدفعات وإعادة استخدام المراقبين ودعم next_cursor للقراءة المستمرة للنتائج الكبيرة دون المساس بسلامة أدلة المهام.
  • تفويض مزدوج صريح لـ Skills: تحديث قاعدة المعرفة المدمجة للاختراق / CTF إلى v1.0.6؛ جلسات Agent الجديدة لا تفعّل Skills افتراضيًا. يجب على المستخدمين أولاً تمكين Skill / الوحدات الفرعية المسموح بها في "الإعدادات المتقدمة"، ثم النقر على Skills في جلسة Agent الحالية؛ يمكن للوكيل فقط استدعاء المهارات ضمن قائمة السماح هذه حسب الهدف في الوقت المناسب.
  • مواءمة الصينية والإنجليزية وبيان الخصوصية: مراجعة متزامنة للنوافذ المنبثقة والإعدادات ومهام AI وAgent ودليل المستخدم واتفاقية المستخدم وسياسة الخصوصية؛ توضيح مسارات البيانات لـ MCP المحلي ووكلاء الطرف الثالث / نقاط نهاية AI وإزالة الحساسية التلقائية بالذكاء الاصطناعي وعندما يقوم المستخدم بإيقاف إزالة الحساسية.
  • حماية توزيع المنتجات المدفوعة: يوفر GitHub فقط حزمتي ZIP مجهزتين ومُنقّتين لـ Chrome / Firefox؛ لا تتضمن الكود المصدري أو نصوص البناء أو source maps أو ملفات التصحيح أو المفاتيح أو CRX / XPI.

v1.0.6 Agent وSkills

عرض ميزات v1.0.6

أولاً: ما هو

وداعًا للوكلاء المعقدين، جاهز للاستخدام حقًا. Hx0 HawkEye هو إضافة متصفح أصلية (تدعم Chrome / Firefox ونوى Chromium الرئيسية)، توفر لك مباشرة في الشريط الجانبي حلقة مغلقة كاملة من التقاط الحزم والاعتراض (بما في ذلك WebSocket) وإعادة تشغيل الحركة وFuzz المصغر والتدقيق الذكي بالذكاء الاصطناعي.

⚡ الميزة الأساسية: لماذا لا نستخدم الوكلاء التقليديين؟

  • صفر اعتماد على البيئة: لا حاجة لفتح Burp Suite، ولا تغيير وكيل النظام، ولا الثقة في الشهادات الجذرية أو تكوين بيئة Java.
  • اتساق جلسة مطلق: مواجهة مباشرة لحركة XHR / Fetch للصفحة، مع اتساق كامل مع حالة تسجيل الدخول لنفس المصدر للتبويب الحالي، مما يلغي تمامًا مشاكل "فقدان الوكيل لملفات تعريف الارتباط" و"فقدان تسجيل الدخول المتكرر".
  • جاهز للاستخدام: يعمل فور التثبيت، مثالي للتطوير اليومي والتصحيح المشترك واستكشاف أخطاء الواجهات والفحص الأمني الأولي ضمن النطاق المصرح به.

🤖 الورقة الرابحة: تمكين ذكي بالذكاء الاصطناعي لكامل العملية (BYOK)

يدعم الاتصال بواجهات برمجة النماذج الخاصة (BYOK)، ويدمج الذكاء الاصطناعي بسلاسة في سير عمل الشريط الجانبي:

  • توليد حالات الاختبار والحمولات الذكية: تنظيم أفكار الاختبار الهيكلية تلقائيًا في منصة إعادة التشغيل؛ توليد حمولات تحوير ديناميكية في Fuzz المصغر بناءً على السياق، والتخلي عن القواميس التقليدية الضخمة.

  • تفسير عميق لحزمة واحدة: تحليل دلالي بالذكاء الاصطناعي للنص الكامل للطلبات / الاستجابات المعقدة، للمساعدة في تقييم المخاطر.

  • تلخيص وتحليل دفعات: تحديد حزم بيانات متعددة في منصة عمل مستقلة، يستخرج الذكاء الاصطناعي تلقائيًا الأنماط من مجموعات الواجهات واستدعاءات الطرف الثالث، للمساعدة في الفحص الأولي للمخاطر العرضية مثل سلسلة التوريد وسطح الاعتماديات.

  • صيد ثابت بمحركين: قواعد كشف الروابط الخفية المدمجة + تفسير دلالي بالذكاء الاصطناعي للسياق مزيج قوي، مراجعة جماعية لتهديدات متعددة الصفحات، تغطية شاملة للمخاطر الثابتة.


ثانيًا: خلفية التطوير

في التطوير اليومي والاختبار الأمني مع فصل الواجهة الخلفية، وSPA، وكميات كبيرة من XHR/Fetch / WebSocket، غالبًا ما يحتاج المهندسون إلى التبديل المتكرر بين "جلسة المتصفح الحقيقية" و"التقاط الحزم / تعديل الحزم / إعادة التشغيل": أدوات الوكيل التقليدية (مثل Burp) لديها قدرات عالية، ولكنها تتطلب تغيير وكيل النظام والثقة في الشهادات، وقد تعاني من انقطاع في ملفات تعريف الارتباط / حالة تسجيل الدخول مع تبويبات المتصفح؛ الإضافات الخفيفة بجوار شريط العناوين غالبًا ما تفتقر إلى السجل الدائم والتفاصيل الهيكلية ومنصة عمل مغلقة.

هدف تصميم Hx0 HawkEye: دون إجبار تغيير وكيل النظام، جمع التقاط الحزم (HTTP / WebSocket) → التصفية والتحديد → تدقيق التفاصيل → الاعتراض وتعديل الحزم → إعادة التشغيل → Fuzz المصغر → كشف الحساسية والروابط الخفية → تحليل AI اختياري في منصة عمل رئيسية واحدة في الشريط الجانبي، لتقليل تكلفة تبديل السياق للتصحيح المشترك وتدقيق الواجهات ضمن النطاق المصرح به والفحص الأولي.


ثالثًا: مقدمة الميزات

سير العمل الأساسي: التقاط الحزم (اختياري WebSocket) → التصفية → عرض التفاصيل → إعادة التشغيل (HTTP / إطارات WebSocket، يمكن توليد حالات اختبار بالذكاء الاصطناعي) → Fuzz المصغر (HTTP / WS، يمكن توليد حمولات بالذكاء الاصطناعي) → كشف الروابط الخفية / تحليل رسائل AI (يدعم منصة عمل AI / روابط خفية جماعية بعد تحديد عدة عناصر) → منصة مهام AI (الإصدار الاحترافي، أتمتة متعددة المراحل).

الوحدةالوصف
التقاط الحزماعتراض fetch / XHR في العالم الرئيسي للصفحة، وتسجيل الطلبات والاستجابات (بما في ذلك الجسم، مع حماية السعة)؛ يمكن تصفية الضوضاء حسب Wildcard النطاق / IP ونوع المورد (XHR/Fetch وWebSocket وJSON وHTML وJS والثنائي وغيرها) واللاحقات المخصصة. عند تحديد WebSocket، يتم تسجيل المصافحة (مثل GET 101) وإطارات البيانات (WS، OUT/IN).
السجل (History)تخزين دائم في IndexedDB؛ يدعم التصفية متعددة الأبعاد حسب النوع / المضيف / الطريقة / رمز الحالة / إصابة الحساسية / البحث؛ يمكن افتراضيًا تقييد الصفحة الحالية أو عرض جميع الحزم.
الاعتراض (Intercept)إيقاف مؤقت قائم على قائمة الانتظار لـ طلبات HTTP؛ عند مطابقة القواعد، يمكن أيضًا دخول إطارات WebSocket الصادرة/الواردة إلى قائمة انتظار على مستوى الإطار، مع التحرير والإفراج والتجاهل في الشريط الجانبي؛ دعم الإفراج / التجاهل بنقرة واحدة؛ مشاركة نفس مجموعة قواعد الهدف مع التقاط الحزم.
تدقيق التفاصيلPretty / Raw / Hex؛ Render للاستجابة (عرض في صندوق رمل)؛ تجميع وإبراز المعلومات الحساسة؛ النقر على العنوان لنسخ URL الكامل، وتنزيل النص الأصلي ثنائي الأعمدة المقسم .txt؛ تصدير بأسلوب Burp.
منصة إعادة التشغيلتحرير الرسالة الأصلية ثم إعادة التشغيل بنقرة واحدة؛ إعادة تشغيل إطارات WebSocket تشارك نفس المنصة، وترسل إطارات صادرة عبر اتصال OPEN داخل الصفحة (بدون مصافحة جديدة)؛ إعادة التشغيل داخل الصفحة (لمواجهة بعض صفحات WAF الديناميكية)؛ تراجع / إعادة؛ تبديل النطاق الهدف؛ توليد حالات اختبار بالذكاء الاصطناعي: إخراج قائمة حالات منظمة بناءً على الطلب الحالي والخيارات، لنشر أفكار الاختبار بسرعة (يتطلب تكوين AI).
التشفير وفك التشفير والتجزئةMD5 وSM3 وSHA وROT13 وBase64 وURL وHex وغيرها؛ نطاق التشغيل اختياري النص المحدد / قيم المعلمات فقط / سطر URL الكامل.
Fuzz المصغراستخدام علامات §...§ لتحديد نقاط الحقن؛ بدء Fuzz وFuzz داخل الصفحة (HTTP/DOM)؛ يرسل الحزم بالتسلسل ويعتبر نتيجة الاستجابة (يعتمد على الاتصال النشط داخل الصفحة)؛ مقارنة خط الأساس؛ : يولد النموذج قائمة حمولات مرشحة بناءً على سياق الحقن، مما يقلل تكلفة كتابة القواميس يدويًا؛ يمكن دمجه مع عروض Render والحساسية و للمساعدة في الحكم.

Chrome وFirefox يختلفان في طريقة استضافة الشريط الجانبي وخيارات HTTPS المساعدة للشبكات الداخلية / الشهادات الموقعة ذاتيًا والتنبيهات النظامية أثناء الاعتراض، وظائف الأعمال الأساسية متوافقة؛ يمكن عرض الاختلافات المحددة في دليل المساعدة المدمج بعد تثبيت الإضافة.


رابعًا: معلومات الإصدار (الإصدار المجتمعي / الإصدار الاحترافي)

يعتمد Hx0 HawkEye حاليًا استراتيجية طبقات الإصدار المجتمعي / الإصدار الاحترافي / تجربة الإصدار الاحترافي لأول 30 دقيقة:

  • الإصدار المجتمعي: يغطي السلسلة الرئيسية عالية التكرار اليومي التقاط الحزم (بما في ذلك المراقبة الأساسية لـ WebSocket) → عرض التفاصيل → إعادة التشغيل العادية (بما في ذلك إعادة تشغيل إطارات WebSocket) → التشفير/فك التشفير الأساسي، بالإضافة إلى الاعتراض وتعديل الحزم (HTTP + إطارات WebSocket عند مطابقة القواعد).
  • الإصدار الاحترافي: يفتح المزيد من القدرات العميقة مثل إعادة التشغيل داخل الصفحة / Fuzz وFuzz المصغر لـ HTTP/WS ونصوص Tampermonkey وAI ومنصة مهام AI وقاعدة معرفة Skills والروابط الخفية ومنصات العمل الجماعية والتشفير/فك التشفير المتقدم.
  • التجربة الأولى: بعد التثبيت الجديد، يمكن تجربة جميع ميزات الإصدار الاحترافي لمدة 30 دقيقة؛ عند انتهاء التجربة دون تفعيل، يعود تلقائيًا إلى الإصدار المجتمعي.

جدول اختلافات الميزات

الميزةالإصدار المجتمعيالإصدار الاحترافيالوصف
مفتاح التقاط الحزم والنطاق الهدف / IP ونوع / لاحقة التقاط✅✅الإصدار المجتمعي يكفي للتقاط الأساسي وتقليل الضوضاء
قائمة السجل وتبديل الصفحة الحالية / جميع الحزم وتصفية المضيف / الطريقة / رمز الحالة✅✅لتحديد الطلبات بسرعة
Pretty / Raw / Hex / Render ونسخ / تنزيل عنصر واحد / نسخ URL من العنوان✅✅الإصدار المجتمعي يكفي لتدقيق التفاصيل
التعرف على المعلومات الحساسة المدمجة وعرضها المجمع✅✅دعم عرض إصابات القواعد المدمجة
إعادة التشغيل العادية✅✅يحتفظ الإصدار المجتمعي بحلقة التحقق الأساسية الكاملة؛ بما في ذلك إعادة تشغيل إطارات WebSocket التي تشارك منصة العمل مع HTTP (تعتمد على اتصال OPEN داخل الصفحة)
مفتاح الاعتراض وتعديل الحزم / الإفراج / الإفراج بنقرة واحدة / التجاهل بنقرة واحدة (مفتوح للمجتمع منذ 1.0.2)✅✅اعتراض قائم على قائمة الانتظار؛ يمكن معالجة HTTP وإطارات WebSocket (عند مطابقة قواعد مثل المضيف) في الشريط الجانبي
الكرة العائمة والحفظ كتبويب جديد وتبديل اللغة✅✅مداخل الكفاءة اليومية محفوظة في الإصدار المجتمعي
التشفير/فك التشفير الأساسي: MD5 وSM3 وSHA-1 وSHA-256 وROT13 وBase32 / Base64 / URL / Hex✅✅يمكن استخدامه مباشرة في الإصدار المجتمعي
التشفير/فك التشفير المتقدم: SHA-512 وHMAC-SHA256 وBase64URL وUnicode وHTML وJSON وJWT وتحويل الطوابع الزمنية❌✅لسيناريوهات التحقق والتوقيع والتحليل الأعمق
التحليل الذكي لمنطق التشفير (جديد في 1.0.1)❌✅دمج سياق الطلب الحالي مع أدلة JS / HTML في نفس الصفحة، للمساعدة في تحديد التشفير أو الملخص أو التوقيع أو سلسلة التشفير المختلطة
إعادة التشغيل داخل الصفحة وFuzz داخل الصفحة وFuzz المصغر لـ HTTP / WebSocket وعلامات نقاط الحقن❌✅مناسب للصفحات الديناميكية وWAF والقنوات الحية واختبار المعلمات عالية التردد
تبديل طريقة الطلب وتبديل النطاق الهدف❌✅مناسب للتصحيح المشترك متعدد البيئات والتحقق
موزع الوكيل الذكي (جديد في 1.0.1، مفتوح للمجتمع منذ 1.0.6)✅✅يقع أسفل "نوع / لاحقة التقاط" في صفحة الإعدادات الأساسية، يمكنه إعادة توجيه الطلبات المطابقة إلى Burp أو Yakit أو وكلاء آخرين وفقًا لقواعد الموقع، مع الحفاظ على مسار الشبكة الأصلي للطلبات غير المطابقة؛ إصدار Firefox يدعم أيضًا "الوضع المتوافق / وضع الاستيلاء"

أضاف إصدار 1.0.1 في البداية قدرتين احترافيتين: موزع الوكيل الذكي والتحليل الذكي لمنطق التشفير؛ تم نقل موزع الوكيل الذكي إلى الإصدار المجتمعي في 1.0.6. إصدار 1.0.2: WebSocket (التقاط / إعادة تشغيل الإطارات / Fuzz مصغر لـ WS / اعتراض الإطارات)، منصة مهام AI (بما في ذلك حقن أدلة إضافية أثناء التشغيل وتقوية التنسيق متعدد المراحل)، ونقل قدرة وضع الاعتراض إلى الإصدار المجتمعي.
إصدار 1.0.3: مهام AI تدعم تحميل Skills وتحسين تجربة التقاط / الاعتراض والتفعيل عبر الإنترنت وغيرها.
إصدار 1.0.4: دعم نصوص Tampermonkey واستدعاء النصوص الذكية لمهام AI وموثوقية الاعتراض / التقاط ومواءمة Firefox ثنائية الطرف وغيرها.
إصدار 1.0.5: ترقية شاملة لمنصة مهام AI وتوسيع Skills وتوليد المهارات بالذكاء الاصطناعي واستكمال قدرات التشفير/فك التشفير وتحسينات التجربة وغيرها. إصدار 1.0.6: HawkEye MCP الأمني المخصص (PRO) ووكيل على مستوى المتصفح (PRO فقط) وإعادة هيكلة أداء Firefox / Chrome وإغلاق Skills للوكيل افتراضيًا مع تفويض مزدوج ومواءمة الصينية / الإنجليزية / اتفاقية الخصوصية؛ كما فتح موزع الوكيل الذكي والبحث العميق الكامل ومطابقة المعلومات الحساسة للإصدار المجتمعي.

فهم حدود الإصدار في جملة واحدة

  • الإصدار المجتمعي مسؤول عن: عرض الحزم (HTTP / WebSocket) والفهم والتحقق الأولي والتشفير/فك التشفير الأساسي والاعتراض وتعديل الحزم وموزع الوكيل الذكي والبحث العميق الكامل ومطابقة المعلومات الحساسة.
  • الإصدار الاحترافي مسؤول عن: التحقق من سياق الصفحة واختبار التحوير وتحليل AI ومهام AI وSkills ووكيل / MCP على مستوى المتصفح وفحص الروابط الخفية والإنتاج الجماعي.
  • إذا كنت تريد فقط تأكيد قيمة المنتج أولاً، فإن الإصدار المجتمعي كافٍ لإكمال السلسلة الرئيسية الأساسية.

خامسًا: مزايا المنتج

  1. صفر حاجز وكيل: شكل إضافة متصفح، بدون JVM منفصل وبدون منفذ وكيل مستقل، بعد التثبيت وتكوين الهدف يمكن البدء في التقاط الحزم.
  2. اتساق الجلسة: متسق مع جلسة نفس المصدر للتبويب الحالي، ما يتم التقاطه هو الطلبات الحقيقية التي ترسلها الصفحة، وعند إعادة التشغيل يقلل من مشاكل "فقدان تسجيل الدخول المفاجئ".
  3. منصة عمل متكاملة: السجل والاعتراض وإعادة التشغيل والتشفير/فك التشفير وFuzz المصغر وWebSocket والحساسية والروابط الخفية وAI تكتمل في نفس الشريط الجانبي، مما يقلل التنقل بين أدوات متعددة.
  4. صديق للواجهات الأمامية الحديثة: مواجهة مباشرة لسيناريوهات XHR/Fetch وWebSocket وFormData وmultipart، مع تدقيق على مستوى Raw / Hex ضمن حدود سعة الإضافة.
  5. **أدلة الصفحات الديناميكيةimage

2. تحسين تجربة الالتقاط والاعتراض

تحسين تصفح وتشغيل قائمة الالتقاط / الاعتراض في الشريط الجانبي: أصبح التصفية وتبديل النطاق أكثر سلاسة، وأصبح عرض القائمة وتعديل الحزم والسماح بالمرور وغيرها من الإجراءات اليومية أكثر سهولة، مما يقلل من التنقل المتكرر أثناء التصحيح عالي التردد.

3. إضافة التفعيل عبر الإنترنت

انقر على شارة الحالة في النافذة المنبثقة لفتح «تفعيل البرنامج»، وأُضيف تبويب التفعيل عبر الإنترنت، الذي يدعم الاشتراك أو العضوية الدائمة؛ تتم مزامنة الامتيازات عبر الإنترنت و تخزينها مؤقتًا على الجهاز، ويمكن الاستمرار في استخدام النسخة الاحترافية خلال فترة الصلاحية حتى بعد انقطاع الاتصال. يعمل هذا بالتوازي مع رمز التفعيل دون اتصال الحالي، مما يسهل الاشتراك والتجديد.

image

السادس عشر: سجل تحديثات 1.0.4

يقدّم هذا الإصدار V1.0.4 أربعة تحديثات رئيسية:

1. منصة عمل سكربتات Tampermonkey + سكربتات الصفحة (النسخة الاحترافية)

دعم استيراد سكربتات .user.js الخاصة بـ Tampermonkey، مع إدارة موحّدة في الشريط الجانبي وحقن بنقرة واحدة؛ يمكن استخدام الذكاء الاصطناعي لإنشاء أو تحسين السكربتات من حركة المرور، مع الربط مع الالتقاط وإعادة الإرسال والفحص الحساس وغيرها من الإمكانيات. يتم ربط ثلاثة مسارات: السكربتات التي يكتبها البشر، والسكربتات التي يكتبها الذكاء الاصطناعي، وسكربتات جدولة مهام الذكاء الاصطناعي.

image
e327bce7470c8582ba612072f9e9019b

2. الاستدعاء الذكي للسكربتات في مهام الذكاء الاصطناعي (النسخة الاحترافية)

بعد تفعيل الاستدعاء الذكي للسكربتات، يمكن لمهام الذكاء الاصطناعي أثناء عمليات الاختراق / CTF أن تعرض تلقائيًا أو تنفّذ أو تنشئ سكربتات الصفحة، لجمع المعلومات الاستخباراتية من الصفحة، ثم متابعة إعادة الإرسال للتحقق وإنشاء التقارير.

3. تعزيز موثوقية الاعتراض / الالتقاط

أصبح اعتراض HTTPS بمواقع الاختبار المحلية والشهادات الذاتية التوقيع أكثر استقرارًا؛ تم إصلاح مشكلات الانحدار مثل قائمة انتظار الاعتراض الفارغة؛ ويدعم محرر تعديل الحزم إدخال اللغة الصينية بشكل صحيح.

4. استقرار Firefox ومحاذاة المتصفحين

إصلاح المشكلات الرئيسية في مسار الالتقاط والشريط الجانبي والاعتراض وإعادة الإرسال وحقن السكربتات في Firefox، مع مزيد من المحاذاة لتجربة الاستخدام اليومية بين المتصفحين.

للحصول على التفاصيل، راجع 1.0.4更新说明 في المستودع.


السابع عشر: سجل تحديثات 1.0.5

يقدّم هذا الإصدار V1.0.5 أربعة تحديثات رئيسية:

1. ترقية شاملة لمنصة مهام الذكاء الاصطناعي (جوهر هذا الإصدار)

تم تحويل سجل التنفيذ إلى تدفق بطاقات زمني (عرض مرحلي / الذكاء الاصطناعي / الاختبار / استدعاء الأدوات بألوان مختلفة، مع إمكانية توسيع JSON لاستدعاءات الأدوات)؛ السجل والتقرير قابلان للسحب لتقسيم الشاشة يمينًا ويسارًا؛ فهم خلفية المهمة بالذكاء الاصطناعي قبل البدء؛ مخرجات التقرير قائمة الثغرات + أدلة الطلب/الاستجابة؛ مدمج crypto.logic.analyze و codec.transform للتشفير وفك التشفير المتقدم.

7adc70c64d50d5272a58d6aec4db0c55

2. توسيع قاعدة المعرفة Skills + توليد المهارات بالذكاء الاصطناعي

توسيع الوحدات الفرعية المدمجة إلى 19 للاختراق + 28 لـ CTF؛ إضافة مفتاح «التمكين الذكي» للمهارة الرئيسية؛ إضافة توليد المهارات بالذكاء الاصطناعي في الإعدادات المتقدمة، والتي يمكنها توليد مهارة واحدة أو مجموعة مهارات وحفظها كمهارة مستقلة، أو كوحدة فرعية في المكتبة المدمجة، أو إلحاقها بمهارة مستوردة موجودة.

image
3b62bafea675b0fe0e2b790e8e4e689e
cc4666c5f38a35d7174ebe3c357c2ef4

3. استكمال قدرات الترميز وفك الترميز

استكمال منصة إعادة الإرسال بـ AES / DES / RSA / SM وفك الترميز المتسلسل الذكي؛ سكربت الصفحة المدمج «مساعد فك الترميز الذكي» (مفعّل افتراضيًا): تحديد النص يحاول فك الترميز الشائع والتعرف على التجزئة؛ لا يزال AES المتقدم / فك الترميز المتسلسل يتم عبر منصة إعادة الإرسال أو «التشفير والترميز» المضمّن في التفاصيل.

e958884a06b31b7830f092368ce2931f

4. تحسينات تجربة الاستخدام وإصلاح المشكلات

إصلاح العديد من مشكلات النظام في كل من Chrome و Firefox؛ تحسين الربط بين مفاتيح الاعتراض / وضع التصحيح / الاستماع السلبي وغيرها؛ تحسين التفاعل والتلميحات في الشريط الجانبي والإعدادات؛ مزامنة دليل المستخدم إلى v1.0.5.

للحصول على التفاصيل، راجع 1.0.5更新说明 أو 1.0.5-git更新说明 في المستودع.


الثامن عشر: سجل تحديثات 1.0.6

1. HawkEye MCP لأتمتة المتصفح (PRO)

إضافة HawkEye MCP مخصص لسير عمل الأمان، بمفهوم مشابه لـ Playwright MCP للنسخة الأمنية: بروتوكول واحد يوفر في الوقت نفسه التنقل والتفاعل في المتصفح بالإضافة إلى أدوات HawkEye للالتقاط وإعادة الإرسال والتحوير والترميز وفك الترميز وTLS والمعلومات الحساسة والأدلة. الخادم المحلي يستمع فقط لعنوان الاسترجاع، ويدعم stdio و Streamable HTTP و legacy SSE؛ يجب على المستخدم تفعيل جسر الامتداد يدويًا.

2. وكيل على مستوى المتصفح (PRO)

وضع الوكيل متاح فقط للتراخيص التجريبية الصالحة أو النسخة الاحترافية. يبدأ من علامة تبويب HTTP(S) الحقيقية الحالية للمستخدم كنقطة بداية للمهمة، ويدعم التخطيط متعدد الجولات، ووضع الموافقة الأمنية، والتفاعل مع العناصر المعقدة / iframe / Shadow DOM، ولقطات الشاشة المرئية، والمرفقات، وتحليل الالتقاط، وإعادة الإرسال، والترميز وفك الترميز، والبحث الذاتي عبر الإنترنت، والتنزيل الأصلي، وذاكرة السياق الطويلة، وأدلة الأدوات القابلة للتوسيع.

3. أداء فائق واستهلاك منخفض

في Firefox، تم التركيز على إزالة الاستماع السلبي الدائم، بحيث يعيش مستمع webRequest فقط عند الحاجة الفعلية؛ كما تم تطبيق اجتياز واحد، وإعادة استخدام ذاكرة التخزين المؤقت، والمعالجة المجمّعة، والضغط، والترقيم المحدود على لقطات DOM وإنشاء refs وصفوف القوائم وإشعارات الالتقاط وMutationObserver ونقل الوكيل وMCP. تتم قراءة النتائج الكبيرة عبر next_cursor للمتابعة، لتجنب فقدان الأدلة من أجل السرعة.

4. إيقاف تشغيل Skills افتراضيًا وقائمة السماح الصارمة

تحديث العقود المدمجة لـ 19 وحدة فرعية للاختراق و 28 وحدة فرعية لـ CTF. يتم إيقاف تشغيل Skills افتراضيًا في جلسات الوكيل الجديدة؛ يجب على المستخدم استيفاء كل من «تم تمكين الإعدادات المتقدمة» و«تم النقر على Skills في جلسة الوكيل الحالية». إذا لم يتم تفعيل أي من المفتاحين، فلن يدخل نص Skill في سياق النموذج، ولا يمكن للوكيل تجاوز اختيار المستخدم واستدعائه مباشرة.

5. الإصدار والخصوصية وجودة ثنائية اللغة

إكمال المراجعة المتزامنة بالصينية والإنجليزية للنافذة المنبثقة والإعدادات ومهام الذكاء الاصطناعي والوكيل ودليل المستخدم واتفاقية المستخدم / سياسة الخصوصية. يحتفظ مستودع الإصدار بملفَي ZIP فقط مشوّشين، دون نشر الكود المصدري أو CRX أو XPI.

6. فتح إمكانيات النسخة المجتمعية مقارنة بـ 1.0.5

موزع حركة المرور الذكي، والبحث العميق الكامل، ومطابقة المعلومات الحساسة (القواعد المدمجة، والتعبيرات النمطية المخصصة، ومكتبات الكلمات الرئيسية، والاستيراد والتصدير الجماعي) أصبحت متاحة للنسخة المجتمعية اعتبارًا من 1.0.6؛ لا تزال مهام الذكاء الاصطناعي وAI Skills والوكيل على مستوى المتصفح وHawkEye MCP من إمكانيات النسخة الاحترافية.

v1.0.6 AI Task

تنزيل الأداة
Fuzz مصغر لـ WebSocket
الإطار الوارد التالي
حمولات AI الذكية
تحليل نتائج AI
الروابط الخفية والتهديدات الثابتةفحص القواعد للـ HTML الثابت وغيرها؛ يمكن تكوين نطاقات المستوى الأعلى عالية السمعة لتقليل الضوضاء؛ يمكن تنزيل التقارير. يمكن دمجه مع تفسير رسائل / دلالات AI، ومنصة عمل الروابط الخفية الجماعية تسهل المقارنة العرضية لاستجابات متعددة، للمساعدة في تنظيم الروابط الخارجية ونصوص الطرف الثالث وخطوط الاعتماديات (سيناريو فحص سلسلة التوريد الأولي).
تحليل AI (اختياري)حزمة واحدة: تفسير الطلب + الاستجابة وشرح مساعد للشذوذ والمخاطر. دفعات: تحديد عدة عناصر من السجل، إبراز عنصرًا بعنصر + تقرير ملخص في صفحة مستقلة، مناسب للواجهات المتعددة والنطاقات المتعددة للتلخيص وحفظ الأدلة. منصة مهام AI: أتمتة متعددة المراحل في الشريط الجانبي (اختراق ذكي / CTF)، تدعم حقن قاعدة معرفة Skills (وحدات اختراق/CTF مدمجة، استيراد SKILL.md خارجي، تحديد وحدات فرعية على مستوى المهمة)، حقن أدلة إضافية أثناء التشغيل في الجولات اللاحقة. النماذج تدعم OpenAI وDeepSeek وLM Studio المحلي وBase URL مخصص؛ متوافق مع نمط OpenAI ومسارات كاملة مثل Qianfan Code Plan؛ البيانات تُرسل فقط إلى نقطة النهاية التي قمت بتكوينها (BYOK).
أتمتة متصفح HawkEye MCP (PRO)MCP متصفح موجه لسير العمل الأمني؛ متوافق مع stdio / Streamable HTTP / legacy SSE، ويكشف التنقل في التبويبات وأدوات HawkEye لالتقاط الحزم وإعادة التشغيل والتحوير والتشفير/فك التشفير والأدلة لمضيف وكيل موثوق.
وكيل على مستوى المتصفح (PRO)تخطيط ذاتي واستدعاء متعدد الجولات لأدوات المتصفح + HawkEye في تبويبات المستخدم الحقيقية وحالة تسجيل الدخول؛ يدعم وضع الموافقة الأمنية والأهداف / الخطط والمرفقات ولقطات الشاشة المرئية وذاكرة السياق الطويلة والبحث المستقل عبر الإنترنت والتنزيل الأصلي.
مطابقة المعلومات الحساسةقواعد مدمجة (وثائق الهوية والهواتف وبطاقات البنوك والبريد الإلكتروني وبصمات Shiro/JWT/Swagger/UEditor/Druid وIP والنطاقات وأعلام CTF وغيرها) + تعبيرات عادية مخصصة ومكتبات كلمات رئيسية؛ دعم الاستيراد/التصدير الجماعي والمسح بنقرة واحدة.
القدرات الجماعيةتصدير جماعي وحذف وتحليل AI جماعي وكشف الروابط الخفية الجماعي (منصة عمل في تبويب مستقل) وإعادة تشغيل جماعي وغيرها.
التدويلتبديل الواجهة الصينية / الإنجليزية.
أتمتة متصفح HawkEye MCP (1.0.6)❌✅مشابه لـ Playwright MCP المخصص للإصدار الأمني، يربط عمليات المتصفح بأدوات HawkEye لالتقاط الحزم وإعادة التشغيل والتحوير والمعلومات الحساسة والأدلة
وكيل على مستوى المتصفح / وضع الوكيل (1.0.6)❌✅متاح فقط مع ترخيص تجريبي صالح أو إصدار احترافي؛ ينفذ تخطيطًا متعدد الجولات واستدعاءات أدوات في جلسة متصفح حقيقية
إعدادات تحليل AI وتحليل نتائج AI وتحليل AI وتوليد حالات AI❌✅قدرات AI موحدة تحت الإصدار الاحترافي
مهام AI / منصة مهام AI (منذ 1.0.2)❌✅أتمتة متعددة المراحل: اختراق ذكي وCTF؛ حقن قاعدة معرفة Skills (1.0.3 يحسن التوصية الافتراضية واستراتيجية الأولوية اليدوية) وحقن أدلة إضافية أثناء التشغيل؛ سجل زمني وأعمدة قابلة للسحب (1.0.5)؛ تحسين مستمر للتنسيق وسلسلة الأدوات؛ ربط السجل وإعادة التشغيل والتحقق وتجميع التقارير
قاعدة معرفة Skills للذكاء الاصطناعي (1.0.3)❌✅قاعدة معرفة اختراق/CTF مدمجة مع وحدات فرعية (1.0.6: اختراق 19 + CTF 28)؛ markdown قابل للتحرير؛ يمكن استيراد Skills خارجية. الإعدادات المتقدمة هي قائمة السماح العالمية؛ Skills جلسات Agent الجديدة مغلقة افتراضيًا، ويجب على المستخدم أيضًا النقر على Skills في الجلسة الحالية، ولن يتم استدعاء Skills غير المفعّلة في نفس الوقت
نصوص Tampermonkey / منصة نصوص الصفحة (1.0.4)❌✅استيراد .user.js وإدارة مكتبة النصوص والحقن بنقرة واحدة؛ إنشاء/تحسين النصوص بالذكاء الاصطناعي؛ مساعد فك التشفير الذكي (1.0.5)؛ الربط مع أدوات التقاط الحزم وإعادة التشغيل وغيرها
استدعاء النصوص الذكية لمهام AI (1.0.4)❌✅أثناء تشغيل المهمة، يمكن للذكاء الاصطناعي سرد وتنفيذ وإنشاء نصوص صفحة، والتنسيق مع Skills وإعادة التشغيل وFuzz
التشفير/فك التشفير المتقدم / فك التشفير الذكي المتسلسل (محسّن في 1.0.5)❌✅منصة إعادة التشغيل تكمل AES/DES/RSA/SM؛ مهام AI تتضمن codec.transform مدمجًا؛ ربط "التشفير والتشفير" المضمّن في التفاصيل مع منصة إعادة التشغيل
كشف الروابط الخفية والتهديدات الثابتة وتنزيل التقارير ونطاقات المستوى الأعلى عالية السمعة❌✅فحص القواعد والتقارير وقدرات تقليل الضوضاء
البحث العميق الكامل ومطابقة المعلومات الحساسة والتعبيرات العادية المخصصة / مكتبات الكلمات الرئيسية (مفتوح للمجتمع منذ 1.0.6)✅✅مقارنة بـ 1.0.5، تم نقله إلى الإصدار المجتمعي؛ دعم البحث العميق الكامل للطلبات / الاستجابات والقواعد المدمجة والتعبيرات العادية المخصصة ومكتبات الكلمات الرئيسية والاستيراد/التصدير الجماعي
التصدير الجماعي والحذف الجماعي وإعادة التشغيل الجماعي وتحليل AI الجماعي وكشف الروابط الخفية الجماعي❌✅منصات العمل الجماعية موحدة تحت الإصدار الاحترافي