Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WebSocketTurboIntruder — إضافة Burp Suite لتشويش رسائل WebSocket باستخدام كود Python مخصص، مع دعم محركات متعددة وتوجيه HTTP middleware وتحليل الاستجابات. | Kitploit
أدوات/GitHubGitHub/d0ge/websocketturbointruder
ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار أمان APIأمن الويبالاختبار العشوائياختبار الاختراقالأدوات والمكونات
GitHubd0ge/websocketturbointruder

WebSocketTurboIntruder

إضافة Burp Suite لتشويش رسائل WebSocket باستخدام كود Python مخصص، مع دعم محركات متعددة وتوجيه HTTP middleware وتحليل الاستجابات.

1211منذ سنة واحدةلم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WebSocket Turbo Intruder

إضافة لتشويش رسائل WebSocket باستخدام كود Python مخصص.

الاستخدام

أداة Intruder

  1. انقر بزر الفأرة الأيمن على رسالة WebSocket وانتقل إلى Extensions > WebSocket Turbo Intruder > Send to WebSocket Turbo Intruder. إذا قمت بتحديد جزء من الرسالة قبل الإرسال، فسيتم استبدال المحتوى المحدد بـ %s.
  2. اختر قالبًا من القائمة المنسدلة.
  3. عدّل كود Python ليناسب حالة الاستخدام الخاصة بك.
  4. ابدأ الهجوم.

ملاحظة: سيؤدي هذا إلى إنشاء اتصال WebSocket جديد لإرسال الرسائل.

أداة Middleware

  1. انقر بزر الفأرة الأيمن على رسالة WebSocket وانتقل إلى Extensions > WebSocket Turbo Intruder > Send to WebSocket HTTP middleware.
  2. انقر على زر Start لتشغيل وسيط خادم HTTP.
  3. لكل اتصال WebSocket فريد، ستُنشئ الإضافة نقطة نهاية HTTP POST تقوم بتوجيه الطلبات إلى الخادم البعيد.
  4. اختر خادم HTTP من قائمة الجدول وأرسل الطلبات عبر إحدى أدوات Burp Suite.

التوثيق

queue_websockets(base_websocket, message)

يوفر كائن websocket_connection الطرق التالية:

  • create(base_websocket) ينشئ اتصال WebSocket باستخدام Burp Suite.
  • create(base_websocket, engine) يهيئ اتصالًا باستخدام أحد المحركات المدعومة: BURP أو TURBO أو THREADED.
  • create(base_websocket, engine, config) يهيئ اتصالًا بإعدادات يدوية باستخدام محركي TURBO وTHREADED.
  • config() ينشئ التكوين الافتراضي المستخدم بواسطة محركي TURBO وTHREADED
  • config(connectionTimeout, sendingInterval, retries, number_of_threads, hello_message, send_ping_messages, use_chunks)
    • connectionTimeout - مهلة الاتصال (Integer)
    • sendingInterval - التأخير بين إطارات WebSocket بالمللي ثانية (Integer)
    • retries - عدد محاولات إعادة الاتصال إذا أُغلق الاتصال (Integer)
    • number_of_threads - عدد الخيوط المستخدمة بواسطة محرك THREADED (Integer)
    • hello_message - رسالة WebSocket الأولية المرسلة عند الاتصال (String)
    • send_ping_messages - ما إذا كان يجب على المحرك إرسال رسائل ping (boolean)
    • use_chunks - ما إذا كان يجب على المحرك إرسال طلبات مجزأة (boolean)

بمجرد إنشاء اتصال WebSocket، يمكن إدراج الرسائل في قائمة الانتظار للإرسال.

استخدم طريقة queue() على هذا الكائن.

  • queue(String message): إرسال الرسالة
  • queue(String message, String replacement): إرسال الرسالة. سيستبدل replacement جميع حالات %s في رسالتك
  • queue(FrameType code, byte[] message): يرسل حمولة برمز نوع محدد:
    • CONTINUATION
    • TEXT
    • BINARY
    • CLOSE
    • PING
    • PONG
  • queue(FrameType code, byte[] message, Integer legth): يرسل حمولة بطول ورمز نوع مخصصين.
  • queue(FrameType code, byte[] message, String legth): يرسل حمولة بطول مخصص معرّف كسلسلة Long.
  • queueWithComment(String message, String comment): يرسل رسالة مع تعليق مرفق.
  • queueWithComment(String message, String replacement, String comment): يرسل رسالة مع تعليق، مع استبدال replacement لجميع حالات %s في الرسالة.

يمثل message محتويات محرر رسائل WebSocket في أعلى الشاشة. يمكن تحريره يدويًا أو تعديله داخل نص Python.

handle_outgoing_message(websocket_message)

استخدم هذه الطريقة لإضافة الرسائل الصادرة إلى جدول النتائج بشكل شرطي.

handle_incoming_message(websocket_message)

استخدم هذه الطريقة لإضافة الرسائل الواردة إلى جدول النتائج بشكل شرطي.

websocket_message

الطرق:

  • getMessage(): يسترجع الرسالة كسلسلة String.
  • getDirection(): يسترجع اتجاه الرسالة (burp.api.montoya.websocket.Direction).
  • getLength(): يسترجع طول الرسالة.
  • getDateTime(): يسترجع الطابع الزمني (java.time.LocalDateTime).
  • getComment(): يسترجع التعليق المرتبط بالرسالة.
  • setComment(String comment): يضبط تعليقًا على الرسالة.
  • getConnection(): يسترجع الاتصال، مما يسمح بإدراج رسائل إضافية في قائمة الانتظار.
  • getHash(): يسترجع تجزئة الرسالة. يتم تمييز الرسائل الواردة والصادرة التي لها نفس التجزئة كأزواج طلب-استجابة.
  • setHash(long id): يضبط تجزئة مخصصة للرسالة.
  • getTime(): يسترجع زمن الاستجابة بالمللي ثانية.
  • isInteresting(): يحدد ما إذا كانت سمات الرسالة تختلف عن الرسائل الأخرى بناءً على:
    • عدد مفاتيح JSON
    • أسماء مفاتيح JSON
    • كلمات مفتاحية من Backslash Powered Scanner
    • عدد الأسطر
    • عدد المسافات البيضاء
    • طول الرسالة
تنزيل الأداة