pocsploit هو إطار عمل خفيف ومرن وجديد مفتوح المصدر للتحقق من POC
نقاط الألم في إطار عمل POC في السوق
عدد المعاملات كبير جداً، لا أعرف كيف أبدأ، لكن بعضها فقط شائع الاستخدام.
إطار YAML الخاص بـ POC (مثل nuclei و xray) ليس مرناً بما فيه الكفاية. تكلفة التحويل عالية جداً عند كتابة POC. أحياناً يكون صعباً عند مواجهة بروتوكولات غير HTTP. (يمكن استخدام الـ hex فقط)
أحياناً يكون هناك نتائج إيجابية خاطئة في POC، يمكن تجنبها من خلال المطابقة الدقيقة للبصمة (fingerprint).
الاعتماد بشكل كبير على الإطار. يمكن استخدام POC في pocsploit داخل الإطار، ويمكن استخدامه بمفرده أيضاً.
مزايا pocsploit
أخف، لا يعتمد على الإطار، يمكن تشغيل POC واحد بمفرده
أسهل في إعادة كتابة POC
أكثر مرونة (مقارنةً بـ nuclei و xray و goby وغيرها)
نتائج إيجابية خاطئة أقل، يوفر حكماً مسبقاً للبصمة (fingerprint)، يمكنك أولاً تحديد ما إذا كان الموقع يحتوي على بصمة مكون معين، ثم إجراء التحقق من POC، وهذا أكثر دقة
طرق استخدام متعددة، يوفر POC / EXP
استدامة نظام POC البيئي: سأستمر في تحديث POC في modules/، ونرحب بالجميع للانضمام إلينا ساهم في POC