
اكتشف معلمات التصحيح المخفية واكشف أسرار تطبيقات الويب
الإضافة الأساسية لكروم لمطاردي مكافآت الثغرات ومختبرين الاختراق
اكتشف بشكل سلبي معاملات التصحيح، الرؤوس الحساسة، والمسارات المكشوفة أثناء التصفح.
العثور على نقاط نهاية التصحيح وملفات التهيئة المكشوفة هو أسلوب شائع في صيد مكافآت الثغرات. debugHunter يقوم بأتمتة هذه العملية عن طريق المسح السلبي لكل موقع تزوره، وتنبيهك عندما يكتشف:
?debug=1, ?env=dev, ?XDEBUG_SESSION_START=phpstormX-Forwarded-Host: localhost, X-Original-URL: /admin/.env, /.git/config, /actuator/env, /phpinfo.phpجميع النتائج مصنفة حسب الشدة حتى تتمكن من التركيز على المشكلات الحرجة أولاً.
?debug=1 ?_debug=true ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1 ?debugbar=1
?profiler=1 ?trace=1 ?verbose=1
?show_errors=1 ?display_errors=1 ?dev_mode=1
?phpinfo=1 ?error_reporting=E_ALL ?env=dev
?env=staging ?env=pre ?env=sandbox
?environment=dev ?staging=1 ?beta=1
?internal=1 ?test=1 ?admin=1
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
حرج
/.env /.git/config /config.json
/.env.local /.env.production /credentials.json
/auth.json /secrets.json /database.yml
/wp-config.php.bak /.aws/credentials /backup.sql
/dump.sql /.htpasswd /actuator/env
/actuator/heapdump
عالٍ
/.git/HEAD /.git/logs/HEAD /.svn/entries
/phpinfo.php /info.php /graphiql
/__debug__ /debug /server-status
/elmah.axd /trace.axd /rails/info/properties
/package.json /composer.json
متوسط
/swagger-ui.html /swagger.json /api-docs
/openapi.json /web.config /.htaccess
/Dockerfile /docker-compose.yml
git clone https://github.com/devploit/debugHunter.git
chrome://extensions/debugHunter.zip من الإصداراتchrome://extensions/ ← تحميل غير مضغوطالوصول إلى الإعدادات عبر أيقونة الترس في النافذة المنبثقة:
تم تضمين خادم اختبار ديناميكي للتحقق من عمل الإضافة بشكل صحيح:
cd test/
python3 server.py # موصى به: خادم ديناميكي
بديل (خادم ثابت، وظائف محدودة):
./start-server-macos.command # macOS
./start-server.sh # Linux/other
يقدم الخادم الديناميكي (server.py) محتوى مختلفًا بناءً على معاملات/رؤوس التصحيح:
هذا يحاكي السلوك الواقعي حيث تكشف نقاط نهاية التصحيح عن بيانات حساسة فقط عند تفعيلها.
روابط الاختبار:
http://localhost:9000/ — صفحة عاديةhttp://localhost:9000/?debug=1 — وضع التصحيح مفعلhttp://localhost:9000/.env — مسار حساسstorage, tabs, <all_urls>test/server.py) يحاكي السلوك الواقعيرخصة MIT. انظر LICENSE للتفاصيل.
هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. احصل دائمًا على التصريح المناسب قبل اختبار تطبيقات الويب التي لا تملكها.
debugHunter — كشف ما يجب أن يظل مخفيًا
صنع بـ ♥ لمجتمع صيد مكافآت الثغرات
| الميزة | الوصف |
|---|
| الكشف متعدد العوامل | يجمع بين رموز الحالة، تحليل المحتوى، الرؤوس، ومؤشرات التصحيح |
| تصنيف الشدة | حرج، عالٍ، متوسط، منخفض — تحديد أولويات ما يهم |
| تحديد المعدل الذكي | التراجع الأسي يمنع حظر جدار الحماية |
| عارض الفروقات في الاستجابة | مقارنة الاستجابة الأصلية والمعدلة جنبًا إلى جنب |
| بحث وتصفية | ابحث عن نطاقات أو كلمات مفتاحية محددة عبر جميع النتائج |
| أوضاع قابلة للتكوين | ذكي، عدواني، محافظ، كلمات مفتاحية فقط |
| نسبة إيجابية كاذبة منخفضة | تصفية المحتوى الديناميكي تزيل الطوابع الزمنية، الرموز، الجلسات |
| الإعداد | الافتراضي | الوصف |
|---|
| وضع الكشف | ذكي | ذكي / عدواني / محافظ / كلمات مفتاحية فقط |
| حد التشابه | 0.90 | مدى تشابه الاستجابات لتجاهلها |
| الحد الأدنى لفرق الطول | 200 | الحد الأدنى لفرق البايتات لوضع علامة |
| فترة الفحص | 8 ساعات | فترة إعادة الفحص لنفس URL |
| التأخير الأساسي | 300 مللي ثانية | التأخير بين الطلبات (يتم ضبطه تلقائيًا) |
| القائمة البيضاء | فارغة | النطاقات التي سيتم تخطيها |