Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bunelysiareact/scrapper
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعالهندسة العكسيةاختبار أمان APIمصممي الأخطاءجمع المعلوماتأمن الويباختبار الاختراقزاحف الويبRepository Deleted
GitHubbunelysiareact/scrapper

SCRAPPER

كشط الويب بطريقة سهلة

لم يتم العثور على المستودع الأصلي أثناء آخر فحص تحديث من Kitploit. تظل هذه الصفحة متاحة كمرجع، لكنها أزيلت من نتائج البحث.
الموقع الإلكتروني
1344منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🕷️ سكربّر من BertUI

مراقب الجلسة لأتمتة الويب

سكربّر ليس أداة كشط — إنه مراقب جلسة يلتقط بيانات متصفحك الحقيقية لاستخدامها في أي أداة أتمتة.
مبني على إطار عمل BertUI React
GitHub: BunElysiaReact/SCRAPY
لا نطاق. لا سحابة. كل شيء محلي. كل شيء لك.

لوحة تحكم سكربّر


📋 جدول المحتويات

  • المشكلة التي يحلها سكربّر
  • ما هو سكربّر (وما ليس هو)
  • كيف يعمل سكربّر
  • ما يلتقطه سكربّر
  • المزايا والعيوب
  • واجهة برمجة التطبيقات العامة للبيانات
  • بداية سريعة — لينكس / ماك
  • بداية سريعة — ويندوز
  • إضافات المتصفح
  • استخدام البيانات الملتقطة في أدواتك
  • نظرة عامة على لوحة التحكم
  • الاستخدام الإنتاجي والأتمتة
  • المساهمة

🤔 المشكلة التي يحلها سكربّر

كل أداة أتمتة ويب — Puppeteer، Playwright، Selenium، وحتى curl — تواجه نفس التحديات:

التحديلماذا هو صعب
المصادقةكتابة نصوص برمجية يدوية لتسجيل الدخول لكل موقع أمر ممل وهش
حالة الجلسةتنتهي صلاحية الكوكيز، وتدور الرموز، ويتم مسح التخزين المحلي
الهندسة العكسيةساعات تقضيها في DevTools لفهم أنماط API
كشف البوتاتبصمات TLS، إنتروبيا المتصفح، Cloudflare، hCaptcha
تعقيد الإعدادصراع مع المتصفحات عديمة الرأس والبروكسيات والإضافات التخفيّة

المشكلة الحقيقية: كل هذه الأدوات تحاول تقليد البشر. لكنها تخمّن كيف يبدو الإنسان الحقيقي.


💡 ما هو سكربّر (وما ليس هو)

سكربّر هو...سكربّر ليس...
🔍 مراقب جلسة يراقب متصفحك الحقيقي❌ بديلاً عن Puppeteer/Playwright/Selenium
💾 أداة التقاط بيانات تحفظ جلستك الفعلية❌ أداة كشط مواقع ويب نيابة عنك
📡 خادم API محلي يخدم بياناتك الملتقطة❌ خدمة مستضافة أو منصة سحابية
🧠 مساعد هندسة عكسية يكشف APIs مخفية❌ زر سحري "اكشط أي شيء"
🎯 مصحح بصري لفهم بنية الموقع❌ أداة أتمتة بدون كود

سكربّر لا يقوم بالكشط. إنه يعطيك البيانات الحقيقية التي تحتاجها للكشط بنجاح.


🔄 كيف يعمل سكربّر

المرحلة 1: الالتقاط (المتصفح مفتوح، أنت تتصفح)

أنت                                              سكربّر
  │                                                  │
  ├── افتح Brave/Chrome/Firefox مع الإضافة ──────►│
  │                                                  │
  ├── سجل الدخول إلى المواقع التي تريد أتمتتها ──────►│ يلتقط:
  │                                                  │  • كوكيز
  ├── تصفح بشكل طبيعي، انقر على الأزرار ────────────►│  • رموز
  │                                                  │  • بصمة
  └── انتهى التصفح ─────────────────────────────────►│  • طلبات API
                                                     │  • هيكل DOM

المرحلة 2: الأتمتة (يمكن إغلاق المتصفح، أنت تبرمج)

نصِّك البرمجي ──── GET /api/v1/session/all ────► API سكربّر (localhost:8080)
              ◄── { cookies, tokens, fingerprint } ────────────────────────┘
                │
                ▼
         Puppeteer / Playwright / Selenium / طلبات Python / curl
                │
                ▼
         ✅ طلبات مصادق عليها باستخدام جلستك الحقيقية

🎬 شاهدها أثناء العمل

لوحة التحكم — 258 طلبًا ملتقطًا من claude.ai

استجابات لوحة تحكم سكربّر

نافذة الإضافة المنبثقة — بث مباشر، التقاط سريع، إحصائيات فورية

إضافة سكربّر

المثبّت — أمر واحد، 5 خطوات، انتهى

مثبّت سكربّر

تسجيل معرف الإضافة — أمر واحد بعد تحميل الإضافة

تسجيل الإضافة

مثال واقعي — التحدث إلى Claude.ai من الطرفية عبر سكربّر

محادثة Claude عبر سكربّر

النص البرمجي أعلاه استخدم سكربّر لالتقاط جلسة حقيقية من claude.ai، ثم أرسل الرسائل مباشرة عبر API — بدون كود تسجيل دخول، بدون Puppeteer، بدون أتمتة متصفح.


📦 ما يلتقطه سكربّر

📦 بيانات الجلسة
   ├── 🍪 كوكيز (بما في ذلك HttpOnly، Secure، جميع النطاقات)
   ├── 💾 التخزين المحلي وتخزين الجلسة
   ├── 🔑 رموز المصادقة (Bearer، JWT، CSRF، مخصصة)
   └── 📨 جميع رؤوس HTTP

🖥️ بصمة المتصفح
   ├── 📱 وكيل المستخدم
   ├── 🖼️ دقة الشاشة وعمق الألوان
   ├── 🌍 المنطقة الزمنية وإعدادات اللغة
   └── 📨 مجموعة الرؤوس الكاملة (Accept، Accept-Language، إلخ.)

📡 حركة الشبكة
   ├── 📤 جميع طلبات HTTP (عناوين URL، طرق، رؤوس، بيانات POST)
   ├── 📥 جميع استجابات HTTP (الحالة، الرؤوس، الأجسام)
   └── 🔄 إطارات WebSocket

🌳 حالة DOM
   ├── 📄 لقطات DOM
   ├── 🎯 اختبار المحددات الحية
   └── 🗺️ خرائط DOM (جميع العلامات، الفئات، المعرفات)

⚖️ المزايا والعيوب

✅ المزايا

الميزةلماذا تهم
تجاوز كشف البوتات المتقدميستخدم curl_cffi لتقمّص بصمة TLS لمتصفح حقيقي (مثل Chrome 120) — لا يتم وضع علامة عليه كآلي
معدل نجاح 97%يستهدف مسارات API الداخلية، وليس واجهة المستخدم المرئية — محصن ضد تغييرات CSS، الأزرار المتحركة، أو تغييرات التخطيط
استخدام منخفض للموارد~20MB رام مقابل 500MB+ لـ Puppeteer/Selenium. لا يوجد محرك متصفح يعمل
مصادقة غير مرئيةيستغل جلستك الحالية التي تم التحقق منها بشريًا — بدون تدفق تسجيل دخول، بدون CAPTCHAs
مزامنة مع المتصفح الحقيقيتظهر الرسائل / الإجراءات من النصوص البرمجية في علامة تبويب متصفحك الحقيقي عند التحديث
غير مرتبط بلغة برمجةيعمل API الجلسة مع Python، Go، Rust، Node، curl — أي شيء يمكنه إجراء طلبات HTTP

❌ العيوب

العيبما يعنيه
عمر جلسة هشيعتمد كليًا على جلسة متصفح نشطة — تنتهي إذا قمت بتسجيل الخروج
يعتمد على APIs داخليةيستخدم نقاط نهاية غير موثقة يمكن أن تتغير دون إشعار
يتطلب بنية تحتية للإعدادليس مستقلاً — يتطلب تشغيل مضيف أصلي وإضافة متصفح في وقت واحد
خطر على الحسابيستخدم هويتك الحقيقية. يمكن أن يؤدي الضرب بمعدل عدواني إلى حظر حسابك الحقيقي
منحنى تعلميجب قراءة حركة الشبكة لفهم حمولات API الصحيحة
ربط بجهاز واحدdevice-id مرتبط بجلسة واحدة ملتقطة — لا يمكن مشاركته بسهولة عبر الأجهزة

📡 واجهة برمجة التطبيقات العامة للبيانات

بمجرد الالتقاط، يخدم سكربّر كل شيء عبر REST API بسيط على http://localhost:8080.

نقاط النهاية الأساسية

نقطة النهايةالوصف
GET /api/v1/session/cookies?domain=example.comجميع الكوكيز لنطاق
GET /api/v1/session/localstorage?domain=example.comبيانات التخزين المحلي
GET /api/v1/session/allتفريغ جلسة كامل
GET /api/v1/fingerprintبصمة المتصفح
GET /api/v1/tokens/allجميع الرموز المستخرجة
GET /api/v1/requests/recent?limit=50طلبات الشبكة الأخيرة
GET /api/v1/dom/snapshot?url=example.comلقطة DOM
GET /api/v1/export/envصيغة متغيرات البيئة
GET /api/v1/bulk/all?format=[json|jsonl|har|csv|txt]كل شيء، الصيغة التي تريدها

🚀 بداية سريعة — لينكس / ماك

التثبيت بسطر واحد

curl -fsSL https://raw.githubusercontent.com/BunElysiaReact/SCRAPY/main/install.sh | bash

بعد التثبيت — الإعداد الكامل

# الخطوة 1 — تحميل الإضافة في Brave:
# brave://extensions → وضع المطور تشغيل → تحميل غير معبأ
# → اختر: ~/.scrapper/extension/brave/

# الخطوة 2 — تسجيل معرف الإضافة الخاص بك
scrapper-register-ext YOUR_EXTENSION_ID

# الخطوة 3 — تشغيل سكربّر
scrapper-start

# الخطوة 4 — افتح لوحة التحكم
# http://localhost:8080

المتطلبات