Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/dub-flow/sessionprobe
أمن الويباختبار الاختراق
GitHubdub-flow/sessionprobe

sessionprobe

أداة اختبار تفويض ويب متعددة الخيوط تقيّم صلاحيات المستخدم من خلال التحقق من وصول رمز الجلسة عبر قائمة من عناوين URL، مع إبراز مشاكل التحكم في الوصول المكسورة المحتملة.

عرض المستودع
467392منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Go Version Docker Image Size

SessionProbe 🚀⚡

SessionProbe هي أداة اختراق متعددة الخيوط مصممة للمساعدة في تقييم صلاحيات المستخدم في تطبيقات الويب. تأخذ رمز جلسة المستخدم وتتحقق من قائمة عناوين URL لمعرفة إمكانية الوصول، مع إبراز مشكلات التفويض المحتملة. تقوم SessionProbe بإزالة عناوين URL المكررة وتوفر تسجيلًا في الوقت الفعلي وتتبع التقدم.

يُقصد استخدام SessionProbe مع وظيفة 'Copy URLs in this host' الخاصة بـ Burp Suite في علامة التبويب Target (المتوفرة في Community Edition المجانية).

ملاحظة: قد ترغب في تغيير filter في علامة التبويب في لتضمين الملفات أو الصور. وإلا، فلن يتم نسخ هذه بواسطة "Copy URLs in this host" ولن يتم اختبارها بواسطة .

Target
Burp
URLs
SessionProbe

المساعدة المدمجة 🆘

المساعدة مدمجة!

  • sessionprobe --help - يعرض المساعدة.

طريقة الاستخدام ⚙

root@kitploit:~
Usage:
    sessionprobe [flags]

Flags:
  -u, --urls string             file containing the URLs to be checked (required)
  -H, --headers string          HTTP headers to be used in the requests in the format "Key1:Value1;Key2:Value2;..."
  -h, --help                    help for sessionprobe
      --ignore-css              ignore URLs ending with .css (default true)
      --ignore-js               ignore URLs ending with .js (default true)
  -o, --out string              output file (default "output.txt")
  -p, --proxy string            proxy URL (default: "")
  -r, --filter-regex string     exclude HTTP responses using a regex. Responses whose body matches this regex will not be part of the output.
  -l, --filter-lengths string   exclude HTTP responses by body length. You can specify lengths separated by commas (e.g., "123,456,789").
      --skip-verification       skip verification of SSL certificates (default false)
  -t, --threads int             number of threads (default 10)
      --check-all               Check POST, DELETE, PUT & PATCH methods (default false)
      --check-delete            Check DELETE method (default false)
      --check-patch             Check PATCH method (default false)
      --check-post              Check POST method (default false)
      --check-put               Check PUT method (default false)

Examples:
    ./sessionprobe -u ./urls.txt
    ./sessionprobe -u ./urls.txt --out ./unauthenticated-test.txt --threads 15
    ./sessionprobe -u ./urls.txt -H "Cookie: .AspNetCore.Cookies=<cookie>" -o ./output.txt
    ./sessionprobe -u ./urls.txt -H "Authorization: Bearer <token>" --proxy http://localhost:8080
    ./sessionprobe -u ./urls.txt -r "Page Not Found"
    ./sessionprobe -u ./urls.txt -H "Cookie: .AspNetCore.Cookies=<cookie>;Cookie: <another-cookie>=<another_value>"

التشغيل عبر Docker 🐳

  1. انتقل إلى المجلد الذي يوجد به ملف URLs الخاص بك.
  2. شغّل الأمر التالي:
root@kitploit:~
docker run -it --rm -v "$(pwd):/app/files" --name sessionprobe fw10/sessionprobe [flags]
  • لاحظ أننا نقوم بتثبيت الدليل الحالي. هذا يعني أن ملف URLs الخاص بك يجب أن يكون في الدليل الحالي وأن ملف الإخراج سيكون أيضًا في هذا الدليل.
  • تذكر أيضًا تشغيل مستمع Burp على جميع الواجهات إذا كنت ترغب في استخدام خيار --proxy

الإعداد ✅

  • يمكنك ببساطة تشغيل هذه الأداة من المصدر عبر go run .
  • يمكنك بناء الأداة بنفسك عبر go build
  • يمكنك بناء صورة docker بنفسك عبر docker build . -t fw10/sessionprobe

تشغيل الاختبارات 🧪

  • لتشغيل الاختبارات، شغّل go test أو go test -v (لمزيد من التفاصيل)

الميزات 🔎

  • اختبار مشكلات التفويض
  • إزالة عناوين URL المكررة تلقائيًا
  • فرز عناوين URL حسب رمز حالة الاستجابة والامتداد (مثل .css و .js)، وتوفير الطول
  • متعدد الخيوط
  • وظيفة الوكيل لتمرير جميع الطلبات عبر Burp على سبيل المثال
  • ...

مثال للإخراج 📋

root@kitploit:~
Responses with Status Code: 200

https://example.com/<some-path> => Length: 12345
https://example.com/<some-path> => Length: 40
...

Responses with Status Code: 301

https://example.com/<some-path> => Length: 890
https://example.com/<some-path> => Length: 434
...

Responses with Status Code: 302

https://example.com/<some-path> => Length: 0
...

Responses with Status Code: 404

...

Responses with Status Code: 502

...

الإصدارات 🔑

  • يحتوي قسم Releases على بعض الملفات الثنائية المترجمة مسبقًا لك حتى لا تضطر إلى بناء الأداة بنفسك
  • بالنسبة لإصدارات Mac، قد يظهر تحذير في جهاز Mac الخاص بك ("لا يمكن فتحه لأنه من مطور غير معروف")
    • لتجنب هذا التحذير من البداية، يمكنك ببساطة بناء التطبيق بنفسك (انظر الإعداد)
    • بدلاً من ذلك، يمكنك - على مسؤوليتك الخاصة - تجاوز هذا التحذير باتباع الإرشادات هنا: https://support.apple.com/guide/mac-help/apple-cant-check-app-for-malicious-software-mchleab3a043/mac
    • بعد ذلك، يمكنك ببساطة تشغيل الملف الثنائي من سطر الأوامر وتوفير العلامات المطلوبة

تقارير الأخطاء 🐞

إذا وجدت خطأ، فيرجى تقديم Issue هنا في GitHub، وسأحاول حله في الوقت المناسب.

تنزيل الأداة