Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
htcap — htcap هو ماسح تطبيقات ويب قادر على زحف تطبيقات الصفحة الواحدة (SPA) بشكل متكرر عن طريق اعتراض استدعاءات ajax وتغييرات DOM. | Kitploit
أدوات/GitHubGitHub/fcavallarin/htcap
ماسحات الثغرات الأمنية للويبأمن الويبالاختبار العشوائياختبار الاختراقزاحف الويب
GitHubfcavallarin/htcap

htcap

htcap هو ماسح تطبيقات ويب قادر على زحف تطبيقات الصفحة الواحدة (SPA) بشكل متكرر عن طريق اعتراض استدعاءات ajax وتغييرات DOM.

عرض المستودع
628112منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

HTCAP

htcap هو ماسح ضوئي لتطبيقات الويب قادر على الزحف إلى تطبيقات الصفحة الواحدة (SPA) بشكل متكرر من خلال اعتراض مكالمات ajax وتغييرات DOM.

الميزات الرئيسية

  • محرك زحف DOM متكرر
  • يكتشف طلبات ajax/fetch/jsonp/websocket
  • يدعم الكوكيز والوكيل والرؤوس المخصصة ومصادقة HTTP وغيرها
  • محرك إزالة ازدواجية الصفحات الاستكشافي بناءً على تشابه النص
  • تسلسلات تسجيل دخول قابلة للبرمجة
  • يتم حفظ جميع النتائج في قاعدة بيانات sqlite ويمكن تصديرها إلى تقرير HTML تفاعلي
  • يمكن للمختبرين المدمجين اكتشاف حقن SQL، XSS، تنفيذ الأوامر، كشف الملفات وغيرها الكثير
  • يمكن ربطه بسهولة مع Sqlmap و Arachni و Wapiti و Burp والعديد من الأدوات الأخرى
  • المختبرون مبنيون على إطار عمل للاختبار بحيث يمكن إنشاؤها/تخصيصها بسهولة
  • يدعم المختبرون بالكامل حمولات REST و SOAP (json و xml)
  • يعمل كل من الزاحف والمختبرين في بيئة متعددة الخيوط
  • يأتي التقرير مع إمكانيات تصفية متقدمة وأدوات سير العمل

نبذة

Htcap ليس مجرد ماسح ضوئي آخر للثغرات الأمنية، فهو يركز على عملية الزحف ويهدف إلى اكتشاف واعتراض مكالمات ajax/fetch و websockets و jsonp إلخ. يستخدم مختبراته الخاصة بالإضافة إلى مجموعة من الأدوات الخارجية لاكتشاف الثغرات الأمنية، وهو مصمم ليكون أداة للاختبار الاختراقي اليدوي والآلي لتطبيقات الويب الحديثة.

كما يتميز بإطار عمل صغير ولكنه قوي لتطوير مختبرات مخصصة بسرعة بأقل من 60 سطراً من لغة Python. يمكن للمختبرين العمل مع بيانات GET/POST و XML و JSON والتبديل بين POST و GET. وبالطبع، يعمل المختبرون بالتوازي في بيئة متعددة الخيوط.

هذا هو الإصدار الأول الذي يستخدم headless chrome بدلاً من phantomjs. تمت إعادة كتابة محرك الزحف الخاص بـ Htcap بلغة Javascript للاستفادة من ميزات async/await الجديدة في ecmascript، وتم تحويله إلى وحدة nodjes مبنية على Puppetteer.

مزيد من المعلومات هنا.

عرض توضيحي

يوضح الفيديو أدناه htcap وهو يزحف في gmail. استمر الزحف لساعات طويلة وتم التقاط حوالي 3000 طلب XHR.

الزحف في gmail

الإعداد

المتطلبات

  1. Python 3.3
  2. Nodejs و npm
  3. Sqlmap (لوحدة الماسح الضوئي sqlmap)
  4. Arachni (لوحدة الماسح الضوئي arachni)

التثبيت المحلي

قم بتثبيت المتطلبات وتشغيل ما يلي:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ htcap/htcap.py

التثبيت باستخدام Docker

قم بتثبيت Docker وتشغيل ما يلي:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ cd htcap
$ docker build -t htcap --build-arg HTCAP_VERSION=master . # استبدل master بتجزئة الالتزام أو الفرع المطلوب لـ htcap
$ mkdir -p htcap-out && docker run -v "$(pwd)/htcap-out/":/out/ --rm --name htcap htcap
$ docker exec -it htcap bash
$ htcap # الآن يمكنك استخدام htcap في حاوية Docker

يمكنك الوصول إلى الخدمات التي تعمل على مضيف Docker من داخل حاوية Docker باستخدام اسم المضيف host.docker.internal. للحصول على عنوان IP لـ host.docker.internal، قم بتشغيل الأمر التالي داخل حاوية Docker:

root@kitploit:~
getent hosts host.docker.internal | awk '{print $1;}'

الوثائق

يمكن العثور على الوثائق والأمثلة والعروض التوضيحية هنا

الترخيص

هذا البرنامج هو برنامج مجاني؛ يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة كما نشرتها مؤسسة البرمجيات الحرة؛ إما الإصدار 2 من الترخيص أو (حسب اختيارك) أي إصدار لاحق.

تنزيل الأداة