Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SCRAPPER — كشط الويب بطريقة سهلة | Kitploit
أدوات/GitHubGitHub/bunelysiareact/scrapper
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعالهندسة العكسيةاختبار أمان APIمصممي الأخطاءجمع المعلوماتأمن الويباختبار الاختراقزاحف الويبRepository Deleted
GitHubbunelysiareact/scrapper

SCRAPPER

كشط الويب بطريقة سهلة

لم يتم العثور على المستودع الأصلي أثناء آخر فحص تحديث من Kitploit. تظل هذه الصفحة متاحة كمرجع، لكنها أزيلت من نتائج البحث.
الموقع الإلكتروني
1344منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🕷️ سكربّر من BertUI

مراقب الجلسة لأتمتة الويب

سكربّر ليس أداة كشط — إنه مراقب جلسة يلتقط بيانات متصفحك الحقيقية لاستخدامها في أي أداة أتمتة.
مبني على إطار عمل BertUI React
GitHub: BunElysiaReact/SCRAPY
لا نطاق. لا سحابة. كل شيء محلي. كل شيء لك.

لوحة تحكم سكربّر


📋 جدول المحتويات

  • المشكلة التي يحلها سكربّر
  • ما هو سكربّر (وما ليس هو)
  • كيف يعمل سكربّر
  • ما يلتقطه سكربّر
  • المزايا والعيوب
  • واجهة برمجة التطبيقات العامة للبيانات
  • بداية سريعة — لينكس / ماك
  • بداية سريعة — ويندوز
  • إضافات المتصفح
  • استخدام البيانات الملتقطة في أدواتك
  • نظرة عامة على لوحة التحكم
  • الاستخدام الإنتاجي والأتمتة
  • المساهمة

🤔 المشكلة التي يحلها سكربّر

كل أداة أتمتة ويب — Puppeteer، Playwright، Selenium، وحتى curl — تواجه نفس التحديات:

المشكلة الحقيقية: كل هذه الأدوات تحاول تقليد البشر. لكنها تخمّن كيف يبدو الإنسان الحقيقي.


💡 ما هو سكربّر (وما ليس هو)

سكربّر لا يقوم بالكشط. إنه يعطيك البيانات الحقيقية التي تحتاجها للكشط بنجاح.


🔄 كيف يعمل سكربّر

المرحلة 1: الالتقاط (المتصفح مفتوح، أنت تتصفح)

root@kitploit:~
أنت                                              سكربّر
  │                                                  │
  ├── افتح Brave/Chrome/Firefox مع الإضافة ──────►│
  │                                                  │
  ├── سجل الدخول إلى المواقع التي تريد أتمتتها ──────►│ يلتقط:
  │                                                  │  • كوكيز
  ├── تصفح بشكل طبيعي، انقر على الأزرار ────────────►│  • رموز
  │                                                  │  • بصمة
  └── انتهى التصفح ─────────────────────────────────►│  • طلبات API
                                                     │  • هيكل DOM

المرحلة 2: الأتمتة (يمكن إغلاق المتصفح، أنت تبرمج)

root@kitploit:~
نصِّك البرمجي ──── GET /api/v1/session/all ────► API سكربّر (localhost:8080)
              ◄── { cookies, tokens, fingerprint } ────────────────────────┘
                │
                ▼
         Puppeteer / Playwright / Selenium / طلبات Python / curl
                │
                ▼
         ✅ طلبات مصادق عليها باستخدام جلستك الحقيقية

🎬 شاهدها أثناء العمل

لوحة التحكم — 258 طلبًا ملتقطًا من claude.ai

استجابات لوحة تحكم سكربّر

نافذة الإضافة المنبثقة — بث مباشر، التقاط سريع، إحصائيات فورية

إضافة سكربّر

المثبّت — أمر واحد، 5 خطوات، انتهى

مثبّت سكربّر

تسجيل معرف الإضافة — أمر واحد بعد تحميل الإضافة

تسجيل الإضافة

مثال واقعي — التحدث إلى Claude.ai من الطرفية عبر سكربّر

محادثة Claude عبر سكربّر

النص البرمجي أعلاه استخدم سكربّر لالتقاط جلسة حقيقية من claude.ai، ثم أرسل الرسائل مباشرة عبر API — بدون كود تسجيل دخول، بدون Puppeteer، بدون أتمتة متصفح.


📦 ما يلتقطه سكربّر

root@kitploit:~
📦 بيانات الجلسة
   ├── 🍪 كوكيز (بما في ذلك HttpOnly، Secure، جميع النطاقات)
   ├── 💾 التخزين المحلي وتخزين الجلسة
   ├── 🔑 رموز المصادقة (Bearer، JWT، CSRF، مخصصة)
   └── 📨 جميع رؤوس HTTP

🖥️ بصمة المتصفح
   ├── 📱 وكيل المستخدم
   ├── 🖼️ دقة الشاشة وعمق الألوان
   ├── 🌍 المنطقة الزمنية وإعدادات اللغة
   └── 📨 مجموعة الرؤوس الكاملة (Accept، Accept-Language، إلخ.)

📡 حركة الشبكة
   ├── 📤 جميع طلبات HTTP (عناوين URL، طرق، رؤوس، بيانات POST)
   ├── 📥 جميع استجابات HTTP (الحالة، الرؤوس، الأجسام)
   └── 🔄 إطارات WebSocket

🌳 حالة DOM
   ├── 📄 لقطات DOM
   ├── 🎯 اختبار المحددات الحية
   └── 🗺️ خرائط DOM (جميع العلامات، الفئات، المعرفات)

⚖️ المزايا والعيوب

✅ المزايا

❌ العيوب


📡 واجهة برمجة التطبيقات العامة للبيانات

بمجرد الالتقاط، يخدم سكربّر كل شيء عبر REST API بسيط على http://localhost:8080.

نقاط النهاية الأساسية


🚀 بداية سريعة — لينكس / ماك

التثبيت بسطر واحد

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/BunElysiaReact/SCRAPY/main/install.sh | bash

بعد التثبيت — الإعداد الكامل

root@kitploit:~
# الخطوة 1 — تحميل الإضافة في Brave:
# brave://extensions → وضع المطور تشغيل → تحميل غير معبأ
# → اختر: ~/.scrapper/extension/brave/

# الخطوة 2 — تسجيل معرف الإضافة الخاص بك
scrapper-register-ext YOUR_EXTENSION_ID

# الخطوة 3 — تشغيل سكربّر
scrapper-start

# الخطوة 4 — افتح لوحة التحكم
# http://localhost:8080

المتطلبات

  • Python 3 (أي إصدار حديث)
  • Bun أو Node.js (للوحة تحكم Bun — اختياري)
  • متصفح Brave / Chrome / Firefox

الإعداد اليدوي

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/BunElysiaReact/SCRAPY.git ~/scrapper
cd ~/scrapper

# بناء المضيف الأصلي C
gcc -O2 -o linux/c_core/native_host/debug_host linux/c_core/native_host/debug_host.c -lpthread

# بناء محرك المحددات Rust
cd linux/rust_finder && cargo build --release && cd ../..

# تشغيل خادم API
cd linux/python_api && python3 api.py

افتح http://localhost:8080 ← لوحة التحكم جاهزة.


🪟 بداية سريعة — ويندوز

التثبيت بسطر واحد (PowerShell)

root@kitploit:~
irm https://raw.githubusercontent.com/BunElysiaReact/SCRAPY/main/install.ps1 | iex

⚠️ قم بتشغيل PowerShell كمسؤول لكي يعمل تسجيل المراسلة الأصلية بشكل صحيح.

هيكل مجلد ويندوز بعد التثبيت

root@kitploit:~
%USERPROFILE%\.scrapper\
├── bin\
│   ├── debug_host.exe         ← مضيف المراسلة الأصلية C
│   ├── scraper_cli.exe        ← عميل CLI
│   ├── rust_finder.exe        ← محرك محددات HTML سريع
│   ├── scrapper-start.bat     ← تشغيل كل شيء
│   └── scrapper-stop.bat      ← إيقاف كل شيء
├── data\                      ← جميع بيانات الجلسة الملتقطة
├── logs\                      ← سجلات المضيف
├── python_api\
│   └── api.py                 ← خادم REST API
├── extension\
│   ├── brave\                 ← تحميل في Brave / Chrome / Edge
│   └── firefox\               ← تحميل في Firefox
└── ui\scrapperui\             ← مصدر لوحة التحكم

🧩 إضافات المتصفح

Brave و Chrome (موصى به)

  1. افتح brave://extensions أو chrome://extensions
  2. فعّل وضع المطور (أعلى اليمين)
  3. انقر تحميل غير معبأ
  4. اختر: ~/.scrapper/extension/brave/
  5. انسخ معرف الإضافة
  6. شغّل: scrapper-register-ext YOUR_ID

Microsoft Edge

نفس طريقة Brave/Chrome — Edge مبني على Chromium، استخدم مجلد extension/brave/.

Firefox

  1. افتح about:debugging → Firefox هذا
  2. انقر تحميل إضافة مؤقتة...
  3. اختر: ~/.scrapper/extension/firefox/manifest.json

⚠️ Firefox يلتقط الكوكيز والرؤوس والتخزين المحلي — ولكن ليس أجسام الطلبات على مستوى CDP.


🔧 استخدام البيانات الملتقطة في أدواتك

Python + curl_cffi (موصى به)

root@kitploit:~
from curl_cffi import requests

API = "http://localhost:8080"
domain = "example.com"

cookies_raw = requests.get(f"{API}/api/v1/session/cookies?domain={domain}").json()
fp = requests.get(f"{API}/api/v1/fingerprint?domain={domain}").json()

session = requests.Session(impersonate="chrome120")
for c in cookies_raw:
    session.cookies.set(c["name"], c["value"], domain=c.get("domain", domain).lstrip("."))
session.headers.update({"User-Agent": fp.get("userAgent", "")})

response = session.get(f"https://{domain}/api/data")
print(response.json())

طلبات Python

root@kitploit:~
import requests

session_data = requests.get('http://localhost:8080/api/v1/session/all').json()

s = requests.Session()
s.cookies.update({c['name']: c['value'] for c in session_data['cookies']})
s.headers.update({'User-Agent': session_data['fingerprint']['userAgent']})

response = s.get('https://api.example.com/data')

curl

root@kitploit:~
source <(curl -s http://localhost:8080/api/v1/export/env)

curl -X POST "https://api.example.com/upload" \
  -H "Authorization: Bearer $SCRAPPER_BEARER_TOKEN" \
  -b "$SCRAPPER_COOKIES" \
  -F "[email protected]"

Playwright (Python)

root@kitploit:~
import requests
from playwright.async_api import async_playwright

session = requests.get('http://localhost:8080/api/v1/session/all').json()

async with async_playwright() as p:
    context = await p.chromium.launch_persistent_context(
        user_data_dir="./profile",
        user_agent=session['fingerprint']['userAgent'],
    )
    await context.add_cookies(session['cookies'])
    page = await context.new_page()
    await page.goto('https://example.com')

Puppeteer (Node.js)

root@kitploit:~
const session = await fetch('http://localhost:8080/api/v1/session/all').then(r => r.json());

const browser = await puppeteer.launch();
const page = await browser.newPage();
await page.setCookie(...session.cookies);
await page.setUserAgent(session.fingerprint.userAgent);
await page.goto('https://example.com/dashboard');

📊 نظرة عامة على لوحة التحكم

لوحة تحكم سكربّر المباشرة

افتح http://localhost:8080:


⚠️ توقعات واقعية

ما يمكن لسكربّر فعله

  • ✅ التقاط الكوكيز والرموز والبصمة الحقيقية الخاصة بك
  • ✅ حفظها لإعادة الاستخدام (أيام إلى شهور حسب الموقع)
  • ✅ التصدير بصيغ JSON، JSONL، HAR، CSV، TXT
  • ✅ خدمة كل شيء عبر REST API محلي نظيف
  • ✅ مساعدتك في فهم كيفية عمل المواقع على مستوى الشبكة

ما لا يمكن لسكربّر فعله

  • ❌ كشط مواقع الويب تلقائيًا دون أن تتصفح أنت أولاً
  • ❌ تخمين شكل الكوكيز أو الرموز
  • ❌ تمديد عمر الكوكيز أبعد مما يسمح به الموقع
  • ❌ العمل دون تشغيل المضيف الأصلي والإضافة

🏭 الاستخدام الإنتاجي والأتمتة

root@kitploit:~
# تصدير أحدث بيانات الجلسة
curl -s "http://localhost:8080/api/v1/bulk/all?format=jsonl" > session.jsonl

# استخدمها في أداة الكشط الخاصة بك
python3 my-scraper.py --session session.jsonl
root@kitploit:~
# session_refresh.py — خط أنابيب تحديث الجلسة الأسبوعي
import requests, schedule, time

def refresh_session():
    notify_user("يرجى تسجيل الدخول إلى المواقع المستهدفة في متصفحك")
    time.sleep(300)  # 5 دقائق ليتصفح المستخدم
    data = requests.get('http://localhost:8080/api/v1/bulk/all?format=json').json()
    with open(f'session_{int(time.time())}.json', 'w') as f:
        import json; json.dump(data, f)

schedule.every().monday.at("09:00").do(refresh_session)
while True:
    schedule.run_pending()
    time.sleep(60)

🛠️ حالة التنفيذ

الحالي (v2.1.0)

  • ✅ التقاط الطلب/الاستجابة/الجسم (Brave/Chrome عبر CDP)
  • ✅ تتبع الكوكيز (جميع المتصفحات)
  • ✅ لقطات DOM واختبار المحددات
  • ✅ استخراج رمز Bearer + رمز المهمة
  • ✅ التقاط بصمة المتصفح
  • ✅ تغذية الأحداث المباشرة (SSE)
  • ✅ تصدير بالجملة (JSON/JSONL/TXT/HAR/CSV)
  • ✅ قائمة انتظار URL مع تأخيرات تشبه البشر
  • ✅ "نسخ لـ LLM" على كل طلب ونقطة نهاية
  • ✅ إضافات Brave، Chrome، Edge، Firefox
  • ✅ مثبّتا لينكس وويندوز

قريبًا

  • 🔜 إدراج في متجر Chrome Web
  • 🔜 إدراج في إضافات Firefox (موقّعة)
  • 🔜 التقاط إطارات WebSocket
  • 🔜 مشاركة الجلسة عبر الأجهزة

🤝 المساهمة

افتح مشكلة


🙏 مبني بـ

  • إطار عمل BertUI React — واجهة لوحة التحكم
  • Bun + ElysiaJS — بيئة تشغيل JavaScript سريعة
  • Rust + crate scraper — محرك محددات CSS فائق السرعة
  • C — مضيف مراسلة أصلي فائق الانخفاض في زمن الوصول (لينكس)
  • C + WinAPI — مضيف مراسلة أصلي (أنابيب ويندوز المسماة)
  • Python 3 — خادم REST API بدون تبعيات

سكربّر من BertUI — مراقب الجلسة لأتمتة الويب
🔍 يراقب متصفحك حتى لا تضطر إلى ذلك

⭐ أعط نجمة للمستودع إذا ساعدك سكربّر — فهذا يساعد الآخرين في العثور عليه!

التحديلماذا هو صعب
المصادقةكتابة نصوص برمجية يدوية لتسجيل الدخول لكل موقع أمر ممل وهش
حالة الجلسةتنتهي صلاحية الكوكيز، وتدور الرموز، ويتم مسح التخزين المحلي
الهندسة العكسيةساعات تقضيها في DevTools لفهم أنماط API
كشف البوتاتبصمات TLS، إنتروبيا المتصفح، Cloudflare، hCaptcha
تعقيد الإعدادصراع مع المتصفحات عديمة الرأس والبروكسيات والإضافات التخفيّة
سكربّر هو...سكربّر ليس...
🔍 مراقب جلسة يراقب متصفحك الحقيقي❌ بديلاً عن Puppeteer/Playwright/Selenium
💾 أداة التقاط بيانات تحفظ جلستك الفعلية❌ أداة كشط مواقع ويب نيابة عنك
📡 خادم API محلي يخدم بياناتك الملتقطة❌ خدمة مستضافة أو منصة سحابية
🧠 مساعد هندسة عكسية يكشف APIs مخفية❌ زر سحري "اكشط أي شيء"
🎯 مصحح بصري لفهم بنية الموقع❌ أداة أتمتة بدون كود
الميزةلماذا تهم
تجاوز كشف البوتات المتقدميستخدم curl_cffi لتقمّص بصمة TLS لمتصفح حقيقي (مثل Chrome 120) — لا يتم وضع علامة عليه كآلي
معدل نجاح 97%يستهدف مسارات API الداخلية، وليس واجهة المستخدم المرئية — محصن ضد تغييرات CSS، الأزرار المتحركة، أو تغييرات التخطيط
استخدام منخفض للموارد~20MB رام مقابل 500MB+ لـ Puppeteer/Selenium. لا يوجد محرك متصفح يعمل
مصادقة غير مرئيةيستغل جلستك الحالية التي تم التحقق منها بشريًا — بدون تدفق تسجيل دخول، بدون CAPTCHAs
مزامنة مع المتصفح الحقيقيتظهر الرسائل / الإجراءات من النصوص البرمجية في علامة تبويب متصفحك الحقيقي عند التحديث
غير مرتبط بلغة برمجةيعمل API الجلسة مع Python، Go، Rust، Node، curl — أي شيء يمكنه إجراء طلبات HTTP
العيبما يعنيه
عمر جلسة هشيعتمد كليًا على جلسة متصفح نشطة — تنتهي إذا قمت بتسجيل الخروج
يعتمد على APIs داخليةيستخدم نقاط نهاية غير موثقة يمكن أن تتغير دون إشعار
يتطلب بنية تحتية للإعدادليس مستقلاً — يتطلب تشغيل مضيف أصلي وإضافة متصفح في وقت واحد
خطر على الحسابيستخدم هويتك الحقيقية. يمكن أن يؤدي الضرب بمعدل عدواني إلى حظر حسابك الحقيقي
منحنى تعلميجب قراءة حركة الشبكة لفهم حمولات API الصحيحة
ربط بجهاز واحدdevice-id مرتبط بجلسة واحدة ملتقطة — لا يمكن مشاركته بسهولة عبر الأجهزة
نقطة النهايةالوصف
GET /api/v1/session/cookies?domain=example.comجميع الكوكيز لنطاق
GET /api/v1/session/localstorage?domain=example.comبيانات التخزين المحلي
GET /api/v1/session/allتفريغ جلسة كامل
GET /api/v1/fingerprintبصمة المتصفح
GET /api/v1/tokens/allجميع الرموز المستخرجة
GET /api/v1/requests/recent?limit=50طلبات الشبكة الأخيرة
GET /api/v1/dom/snapshot?url=example.comلقطة DOM
GET /api/v1/export/envصيغة متغيرات البيئة
GET /api/v1/bulk/all?format=[json|jsonl|har|csv|txt]كل شيء، الصيغة التي تريدها
التبويبما يفعله
مباشرتدفق فوري لجميع أحداث الشبكة الملتقطة
الأجسامأجسام استجابات HTTP — JSON، HTML، SVG، صور، مع معاينة
الاستجاباتجميع استجابات HTTP حسب النطاق، قابلة للتصفية بالعلامات
معلوماتملخص لكل نطاق — رموز، كوكيز، نقاط نهاية، خريطة DOM
الرموزرموز Bearer، رموز المهام، كوكيز المصادقة، مقتطفات curl
نقاط النهايةجميع نقاط نهاية API المكتشفة مع "نسخ لـ LLM"
خريطة DOMشجرة كاملة للعلامات/الفئات/المعرفات — انقر على أي عنصر للكشط التلقائي
بحثاختبر محددات CSS مقابل HTML المقدم الفعلي
تنقلتنقل + تتبع علامات التبويب، تفريغ الكوكيز، التقاط HTML
قائمة انتظارمعالجة دفعية لقوائم عناوين URL بتأخيرات قابلة للتكوين
المجالما هو مطلوب
الاختبارجرب سكربّر على مواقع مختلفة، أبلغ عن الأخطاء
Firefoxساعد في تحسين حلول CDP البديلة لإضافة Firefox
ويندوزاختبر حالات الحافة لمثبّت ويندوز
التوثيقاكتب دروسًا تعليمية لمواقع أو حالات استخدام محددة
الكودمرحبًا بطلبات السحب — خاصة إصلاحات الأخطاء