Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HUNT — يضع علامات على المعاملات المرتبطة عادةً بالحقن (Injection)، وSSRF، وتجاوز المسار (Path Traversal)، وIDOR، وSSTI، عبر الفحص السلبي بواسطة Burp/ZAP؛ كما ينظّم منهجية الاختبار اليدوي. | Kitploit
أدوات/GitHubGitHub/bugcrowd/hunt
ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةبروكسيات الويب والاعتراضأمن الويباختبار الاختراقموارد منسقة
GitHubbugcrowd/hunt

HUNT

يضع علامات على المعاملات المرتبطة عادةً بالحقن (Injection)، وSSRF، وتجاوز المسار (Path Traversal)، وIDOR، وSSTI، عبر الفحص السلبي بواسطة Burp/ZAP؛ كما ينظّم منهجية الاختبار اليدوي.

عرض المستودع
2.3k431منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إضافات HUNT Suite للبروكسي

شعار HUNT

ما هي HUNT Suite؟

  • HUNT Suite هي مجموعة من إضافات Burp Suite Pro/Free و OWASP ZAP.
  • تحدّد المعلمات الشائعة المعرّضة لفئات معيّنة من الثغرات (في Burp Suite Pro و OWASP ZAP).
  • تنظّم منهجيات الاختبار (في Burp Suite Pro والإصدار المجاني).

ماسح معلمات HUNT - فئات الثغرات

  • حقن SQL
  • تضمين الملفات محليًا/عن بُعد واجتياز المسار
  • تزوير الطلبات من جانب الخادم (SSRF) وإعادة التوجيه المفتوحة
  • حقن أوامر نظام التشغيل
  • مرجع الكائن المباشر غير الآمن (IDOR)
  • حقن القوالب من جانب الخادم (SSTI)
  • معلمات المنطق والتصحيح
  • البرمجة النصية عبر المواقع (XSS)
  • حقن الكيانات الخارجية (XXE)
  • رفع الملفات الخبيثة

المهام المتبقية

  • تغيير regex لأسماء المعلمات ليشمل user_id بدلاً من id فقط
  • البحث في نافذة الماسح
  • تمييز المعلمة في نافذة الماسح
  • تنفيذ التحقق من اسم السكربت، ودعم REST URL، ومعلمات JSON و XML في جسم الطلب.
  • دعم الاصطلاح المعتاد لتبويب Request: التبويبات الفرعية Raw وParams وHeaders وHex داخل الماسح
  • إضافة المزيد من ملفات JSON الخاصة بالمنهجيات:
    • Web Application Hacker's Handbook
    • PCI
    • HIPAA
    • CREST
    • OWASP Top Ten
    • OWASP Application Security Verification Standard
    • Penetration Testing Execution Standard
    • منهجية Burp Suite
  • إضافة المزيد من النصوص الإرشادية في نافذة الماسح
  • إضافة المزيد من الأوصاف والموارد في نافذة المنهجية
  • إضافة وظيفة لإرسال الطلب/الاستجابة إلى تبويبات Burp أخرى مثل Repeater

المؤلفون

  • JP Villanueva
  • Jason Haddix

المساهمون

  • Ryan Black
  • Fatih Egbatan
  • Vishal Shah

HUNT Suite لـ Burp Suite Pro/Free

ماسح معلمات HUNT (hunt_scanner.py)

ماسح HUNT

لا تختبر هذه الإضافة هذه المعلمات، بل تُصدر تنبيهات بشأنها ليتمكن صائد الثغرات من اختبارها يدويًا. لكل فئة من فئات الثغرات، حددت Bugcrowd المعلمات أو الوظائف الشائعة المرتبطة بتلك الفئة. كما نوفر موارد منتقاة في وصف المشكلة لإجراء اختبار يدوي شامل لهذه الفئات من الثغرات.

منهجية اختبار HUNT (hunt_methodology.py)

منهجية HUNT

تتيح هذه الإضافة للمختبرين إرسال الطلبات والاستجابات إلى تبويب Burp Suite يُدعى "HUNT Methodology". يحتوي هذا التبويب على شجرة في الجانب الأيسر تمثّل منهجية الاختبار بصريًا. من خلال إرسال الطلبات/الاستجابات إلى هنا، يمكن للمختبرين تنظيم عملهم أو التأكيد على أنهم أجروا اختبارًا يدويًا في ذلك القسم من التطبيق أو أنهم أكملوا خطوة معينة من خطوات المنهجية.

تثبيت HUNT Suite لـ Burp Suite Pro/Free

البدء

  1. حمّل أحدث إصدار مستقل من Jython بصيغة jar.
  2. انتقل إلى Extender -> Options. إضافة Jython
  • حدد القسم المسمى Python Environment.
  • أضف موقع ملف Jython jar بالنقر على Select file....
  1. انتقل إلى Extender -> Extensions. إضافة الملحق
  • انقر على Add.
  • حدد Extension Details.
    • اختر "Python" كنوع Extension Type.
    • انقر على "Select file..." لتحديد موقع الإضافة في نظام الملفات لديك.
    • كرر ذلك لكلٍّ من ماسح معلمات HUNT ومنهجية اختبار HUNT.
  1. سيبدأ ماسح معلمات HUNT بالعمل على حركة المرور التي تمر عبر البروكسي.

ضبط النطاق

هذه خطوة مهمة لضبط نطاق الاختبار؛ لأن الماسح السلبي يولّد ضوضاء كثيرة للغاية. بدلاً من تلويث نافذة Scanner، ينشئ ماسح معلمات HUNT نافذة خاصة به تعرض نتائجه الخاصة.

  1. انتقل إلى Target -> Scope. النطاق المستهدف
  • حدد خانة الاختيار "Use advanced scope control".
  • انقر على Add لإضافة الأهداف إلى نطاقك.
  1. انتقل إلى Scanner -> Live scanning.
  • ضمن قسم "Live Passive Scanning"، انقر على "Use suite scope [defined in the target tab]". الماسح السلبي

ملاحظات مهمة

يستفيد ماسح معلمات HUNT من واجهة برمجة التطبيقات (API) الخاصة بالمسح السلبي داخل Burp. فيما يلي الشروط التي يتم في ظلها تنفيذ فحوصات المسح السلبي:

  • أول طلب في المسح النشط
  • طلبات البروكسي
  • في أي وقت يتم فيه تحديد "Do a passive scan" من قائمة السياق

لا يتم تنفيذ المسح السلبي على ما يلي:

  • على كل استجابة من استجابات المسح النشط
  • على استجابات Repeater
  • على استجابات Intruder
  • على استجابات Sequencer
  • على استجابات Spider

ماسح HUNT لـ OWASP ZAP (Alpha - مساهمة من Ricardo Lobo @_sbzo)

ماسح Hunt مضمّن في السكربتات المجتمعية لـ ZAP Proxy.

  1. ابحث عن أيقونة "Manage Addons"، وتأكد من تثبيت Python Scripting وCommunity Scripts.
  2. تأكد من النقر على أيقونة "show All Tabs"
  3. انقر على قائمة Tools وانتقل إلى قسم Options. اختر Passive Scanner وحدد خانة Scan messages only in scope ثم انقر على OK
  4. انقر على تبويب Scripts (بجوار تبويب Sites)
  5. ابحث عن Hunt.py الذي يجب أن يظهر ضمن passive rules
  6. انقر بزر الفأرة الأيمن على السكربت ضمن passive rules وقم بتمكينه وحفظه
  7. تصفح المواقع واستقبل التنبيهات من المواقع المضمّنة في السياقات!

الترخيص

مرخّص بموجب رخصة Apache 2.0 هنا

تنزيل الأداة