Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nowafpls — إضافة Burp لتجاوز أنظمة WAF عبر إدراج بيانات غير مرغوبة | Kitploit
أدوات/GitHubGitHub/assetnote/nowafpls
التهرب من IDS/IPSاستغلال تطبيقات الويبتجاوز WAFأمن الويباختبار الاختراقالفريق الأحمر
GitHubassetnote/nowafpls

nowafpls

إضافة Burp لتجاوز أنظمة WAF عبر إدراج بيانات غير مرغوبة

عرض المستودع
1.5k148منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

nowafpls

جدول المحتويات

  • nowafpls
    • حدود WAF الموثقة
    • تثبيت nowafpls
    • استخدام nowafpls
    • المؤلفون
    • الترخيص

nowafpls

معظم جدران حماية تطبيقات الويب (WAFs) لديها حدود لكمية البيانات التي يمكنها معالجتها عند إرسال نص الطلب. هذا يعني أنه بالنسبة لطلبات HTTP التي تحتوي على نص طلب (أي POST و PUT و PATCH وما إلى ذلك)، من الممكن عادةً تجاوز جدار الحماية بمجرد إضافة بيانات غير مرغوب فيها في البداية.

عندما يتم حشو الطلب بهذه البيانات غير المرغوب فيها، سيقوم جدار الحماية بمعالجة وتحليل ما يصل إلى X كيلوبايت من الطلب، ولكن كل ما يتجاوز حدود جدار الحماية سيمر مباشرة.

nowafpls هو إضافة بسيطة لـ Burp تقوم بإدراج هذه البيانات غير المرغوب فيها بشكل سياقي في طلب HTTP الخاص بك داخل تبويب المكرر (Repeater). يمكنك الاختيار من بين كمية محددة مسبقًا من البيانات غير المرغوب فيها التي تريد إدراجها، أو يمكنك إدراج كمية عشوائية منها عن طريق تحديد خيار "مخصص".

هذه الأداة عبارة عن 80 سطرًا تقريبًا من Python، وهي بسيطة بشكل لا يصدق ولكنها تعمل مع معظم جدران الحماية lol.

حدود WAF الموثقة

موفر WAFالحد الأقصى لحجم فحص نص الطلب
Cloudflare128 KB for ruleset engine, up to 500 MB for enterprise
AWS WAF8 KB - 64 KB (configurable depending on service)
Akamai8 KB - 128 KB
Azure WAF128 KB
Fortiweb by Fortinet100 MB
Barracuda WAF64 KB
Sucuri10 MB
Radware AppWallup to 1 GB for cloud WAF
F5 BIG-IP WAAP20 MB (configurable)
Palo Alto10 MB
Cloud Armor by Google8 KB (can be increased to 128 KB)

تثبيت nowafpls

nowafpls هو إضافة Burp مبنية على Jython.

  1. استنسخ أو حمّل هذا المستودع.
  2. انتقل إلى تبويب الامتدادات في Burp Suite.
  3. انقر على "إضافة"
  4. حدد نوع الامتداد - Python
  5. حدد "nowafpls.py" الذي قمت بتنزيله في الخطوة 1

استخدام nowafpls

https://github.com/assetnote/nowafpls/assets/5241936/dad77c3a-d550-4e5d-894d-027256137148

  1. أرسل أي طلب إلى تبويب المكرر الذي تريد تجاوز WAF له.
  2. ضع المؤشر في المكان الذي تريد إدراج البيانات غير المرغوب فيها فيه.
  3. انقر بزر الماوس الأيمن -> الامتدادات -> nowafpls
  4. حدد كمية البيانات غير المرغوب فيها التي تريد إدراجها
  5. انقر على "موافق"

سيقوم nowafpls بإدراج البيانات غير المرغوب فيها تلقائيًا وفقًا لنوع الطلب (URLEncoded/XML/JSON).

نسخة Caido

نسخة Caido من هذه الإضافة تتم صيانتها بواسطة @Rhynorater ويمكن العثور عليها في المقتطف التالي:

root@kitploit:~
https://gist.github.com/Rhynorater/ace68d4976357ca0937cb4669f303306

أو في مكتبة سير عمل EvenBetter.

المؤلفون

  • Shubham Shah - العمل الأولي - github

الترخيص

MIT

تنزيل الأداة