Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
shortscan — أداة سريعة لتعداد أسماء الملفات القصيرة في IIS، تحدد الملفات والأدلة المخفية عبر ثغرة التلدة، مع حل تلقائي لأسماء الملفات الكاملة ومطابقة تعتمد على المجموع الاختباري. | Kitploit
أدوات/GitHubGitHub/bitquark/shortscan
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويب
GitHubbitquark/shortscan

shortscan

أداة سريعة لتعداد أسماء الملفات القصيرة في IIS، تحدد الملفات والأدلة المخفية عبر ثغرة التلدة، مع حل تلقائي لأسماء الملفات الكاملة ومطابقة تعتمد على المجموع الاختباري.

عرض المستودع
1.2k115منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🌀 Shortscan

أداة تعداد أسماء الملفات القصيرة لـ IIS.

الوظيفة

صُمم Shortscan لتحديد سريع لوجود ملفات بأسماء قصيرة على خادم ويب IIS. بمجرد تحديد اسم ملف قصير، يحاول الأداة التعرف تلقائيًا على اسم الملف الكامل.

بالإضافة إلى أساليب الاكتشاف القياسية، يستخدم Shortscan نهجًا فريدًا لمطابقة المجموع الاختباري لمحاولة العثور على اسم الملف الطويل حيث يعتمد الاسم القصير على خوارزمية تجنب تضارب الأسماء القصيرة الاحتكارية من Windows (مزيد من الأبحاث حول هذا الموضوع في وقت لاحق).

التثبيت

التثبيت السريع

باستخدام إصدار حديث من go:

root@kitploit:~
go install github.com/bitquark/shortscan/cmd/shortscan@latest

التثبيت اليدوي

للبناء (والتثبيت اختياريًا) محليًا:

root@kitploit:~
go get && go build
go install

الاستخدام

الاستخدام الأساسي

سهولة استخدام Shortscan مع الحد الأدنى من التهيئة. يبدو الاستخدام الأساسي كما يلي:

root@kitploit:~
$ shortscan http://example.org/

يمكنك أيضًا تحديد ملف يحتوي على قائمة عناوين URL ليتم مسحها:

root@kitploit:~
$ shortscan @urls.txt

أمثلة

هذا المثال يضبط عدة رؤوس مخصصة باستخدام --header/-H عدة مرات:

root@kitploit:~
shortscan -H 'Host: gibson' -H 'Authorization: Basic ZGFkZTpsMzN0'

للتحقق مما إذا كان موقع ما معرضًا للخطر دون تنفيذ تعداد الملفات استخدم:

root@kitploit:~
shortscan --isvuln

الميزات المتقدمة

الخيارات التالية تسمح بتعديلات إضافية:

root@kitploit:~
🌀 Shortscan v0.9.2 · an IIS short filename enumeration tool by bitquark
Usage: main [--wordlist FILE] [--header HEADER] [--concurrency CONCURRENCY] [--timeout SECONDS] [--output format] [--verbosity VERBOSITY] [--fullurl] [--norecurse] [--stabilise] [--patience LEVEL] [--characters CHARACTERS] [--autocomplete mode] [--isvuln] URL [URL ...]

Positional arguments:
  URL                    url to scan (multiple URLs can be provided; a file containing URLs can be specified with an «at» prefix, for example: @urls.txt)

Options:
  --wordlist FILE, -w FILE
                         combined wordlist + rainbow table generated with shortutil
  --header HEADER, -H HEADER
                         header to send with each request (use multiple times for multiple headers)
  --concurrency CONCURRENCY, -c CONCURRENCY
                         number of requests to make at once [default: 20]
  --timeout SECONDS, -t SECONDS
                         per-request timeout in seconds [default: 10]
  --output format, -o format
                         output format (human = human readable; json = JSON) [default: human]
  --verbosity VERBOSITY, -v VERBOSITY
                         how much noise to make (0 = quiet; 1 = debug; 2 = trace) [default: 0]
  --fullurl, -F          display the full URL for confirmed files rather than just the filename [default: false]
  --norecurse, -n        don't detect and recurse into subdirectories (disabled when autocomplete is disabled) [default: false]
  --stabilise, -s        attempt to get coherent autocomplete results from an unstable server (generates more requests) [default: false]
  --patience LEVEL, -p LEVEL
                         patience level when determining vulnerability (0 = patient; 1 = very patient) [default: 0]
  --characters CHARACTERS, -C CHARACTERS
                         filename characters to enumerate [default: JFKGOTMYVHSPCANDXLRWEBQUIZ8549176320-_()&'!#$%@^{}~]
  --autocomplete mode, -a mode
                         autocomplete detection mode (auto = autoselect; method = HTTP method magic; status = HTTP status; distance = Levenshtein distance; none = disable) [default: auto]
  --isvuln, -V           bail after determining whether the service is vulnerable [default: false]
  --help, -h             display this help and exit
  --version              display version and exit

الأداة المساعدة

يتضمن مشروع shortscan أداة مساعدة باسم shortutil يمكن استخدامها لتنفيذ عمليات مختلفة على الأسماء القصيرة للملفات ولإنشاء جداول قوس قزح مخصصة للاستخدام مع الأداة.

أمثلة

يمكنك إنشاء جدول قوس قزح من قائمة كلمات موجودة كما يلي:

root@kitploit:~
shortutil wordlist input.txt > output.rainbow

لتوليد مجموع اختباري لمرة واحدة لملف:

root@kitploit:~
shortutil checksum index.html

الاستخدام

شغّل shortutil <command> --help للحصول على قائمة شاملة بالخيارات لكل أمر.

root@kitploit:~
Shortutil v0.3 · a short filename utility by bitquark
Usage: main <command> [<args>]

Options:
  --help, -h             display this help and exit

Commands:
  wordlist               add hashes to a wordlist for use with, for example, shortscan
  checksum               generate a one-off checksum for the given filename

قائمة الكلمات

تم بناء قائمة كلمات مخصصة لـ shortscan. للتفاصيل الكاملة راجع pkg/shortscan/resources/README.md

الإسناد

البحث الأصلي حول أسماء الملفات القصيرة لـ IIS بواسطة Soroush Dalili.

البحث الإضافي وهذا المشروع بواسطة bitquark.

تنزيل الأداة