Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
skyhook — إعداد نقل ملفات HTTP مُشوَّش ذهابًا وإيابًا مبني لتجاوز كشف أنظمة كشف التسلل (IDS). | Kitploit
أدوات/GitHubGitHub/blackhillsinfosec/skyhook
التهرب من IDS/IPSتسريب البياناتأمن الويبالفريق الأحمر
GitHubblackhillsinfosec/skyhook

skyhook

إعداد نقل ملفات HTTP مُشوَّش ذهابًا وإيابًا مبني لتجاوز كشف أنظمة كشف التسلل (IDS).

عرض المستودع
28733منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Skyhook

Skyhook هي أداة مساعدة تعتمد على REST تُستخدم لتهريب الملفات من وإلى الشبكات المحمية بواسطة أنظمة كشف التسلل (IDS). تأتي مع عميل ويب مُجهز مسبقًا يستخدم مزيجًا من React و JavaScript العادي و Web Assembly لإدارة نقل الملفات.

روابط رئيسية

  • التحميل من هنا
  • اطلع على وثائق المستخدم للبدء

الميزات

  • إخفاء محتوى الملفات في الرحلة ذهابًا وإيابًا
  • تسلسل إخفاء قابل للتكوين من قبل المستخدم
  • طرق الحصول على شهادات ذاتية التوقيع و Lets Encrypt
  • تطبيقات ويب مدمجة لكل من التكوين ونقل الملفات.
  • تقنيات مقاومة بصمة الخادم:
    • مُحمّلات مشفرة قادرة على تشفير ملفات الواجهة بشكل ديناميكي أثناء عرض واجهة نقل الملفات
    • عشوائية مسار موارد API و الويب

وصف مختصر

ملاحظة: يُرجى الاطلاع على وثائق المستخدم لمناقشة أكثر شمولاً حول Skyhook وكيفية عمله.

يقوم خادم نقل الملفات الخاص بـ Skyhook بإخفاء محتوى الملفات بسلاسة باستخدام سلسلة من خوارزميات الإخفاء التي تم تكوينها من قبل المستخدم قبل كتابة المحتوى في نصوص الاستجابة. العملاء، الذين تم تكوينهم بنفس خوارزميات الإخفاء، يقومون بإلغاء إخفاء محتوى الملف قبل حفظ الملف على القرص. يتم استخدام تقنية دفق الملفات لإدارة معاملات HTTP بطريقة مجزأة، مما يسهل نقل الملفات الكبيرة.

root@kitploit:~
flowchart

subgraph sg-cloudfront[Cloudfront CDN]
    cf-listener(443/tls)
end

subgraph sg-vps[VPS]
    subgraph sg-skyhook[Skyhook Servers]
        admin-listener(Admin Server<br>45000/tls)
        transfer-listener(Transfer Server<br>45001/tls)
    end
    
    config-file(Config File<br>/var/skyroot/config.yml)

    admin-listener -..->|Reads &<br>Manages| config-file
    
    webroot(Webroot<br>/var/skyhook/webroot)
    transfer-listener -..->|Serves From &<br>Writes Cleartext<br>Files To| webroot
end


    op-browser(Operator<br>Web Browser) -->|Administration<br>Traffic| admin-listener
    op-browser <-->|Obfuscated<br>Data| transfer-listener

subgraph sg-corp[Corporate Environment]
    subgraph sg-compromised[Beachhead Host]
        comp-browser(Web Browser) -->|Reads &<br>Writes| cleartext-file(Cleartext Files)
    end
end

comp-browser <-->|Obfuscated<br>Data| cf-listener <-->|Obfuscated<br>Data| transfer-listener

مثال مختصر

على سبيل المثال، إليك تكوين إخفاء عملي:

image

وإليك واجهة نقل الملفات. يؤدي النقر على "Download" إلى استرداد الملف على شكل أجزاء مشفرة بسلسلة طرق الإخفاء التي تم تكوينها أعلاه.

يقوم JavaScript بإلغاء إخفاء الملف قبل مطالبة المستخدم بحفظه على القرص.

image

أدناه طلب ناتج عن عملية تنزيل تم فحصها باستخدام Burp. العناصر الرئيسية للمعاملة مشفرة لتجنب الكشف.

image

تنزيل الأداة