Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
h2t — h2t (أداة تعزيز HTTP) يفحص موقع ويب ويقترح رؤوس أمان لتطبيقها | Kitploit
أدوات/GitHubGitHub/gildasio/h2t
أدوات دفاعيةماسحات الثغرات الأمنيةتدقيق التكوينأمن الويب
GitHubgildasio/h2t

h2t

h2t (أداة تعزيز HTTP) يفحص موقع ويب ويقترح رؤوس أمان لتطبيقها

عرض المستودعالموقع الإلكتروني
41136منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

h2t - أداة تعزيز HTTP

الوصف

h2t هي أداة بسيطة تساعد مسؤولي الأنظمة في تعزيز مواقعهم الإلكترونية.

حتى الآن، يقوم h2t بفحص ترويسات المواقع ويوصي بكيفية تحسينها.

التبعيات

  • Python 3
  • colorama
  • requests

التثبيت

root@kitploit:~
$ git clone https://github.com/gildasio/h2t
$ cd h2t
$ pip install -r requirements.txt
$ ./h2t.py -h

... أو بطريقة Docker:

root@kitploit:~
$ git clone https://github.com/gildasio/h2t
$ cd h2t
$ docker build -t h2t .
$ docker run --rm h2t -h

يمكنك أيضًا وضع alias h2t='docker run --rm h2t' في ملف (مثل ~/.bash_aliases) وتشغيله كما يلي:

root@kitploit:~
$ h2t -h

الاستخدام

h2t يحتوي على أوامر فرعية: list و scan.

root@kitploit:~
$ ./h2t.py -h
usage: h2t.py [-h] {list,l,scan,s} ...

h2t - HTTP Hardening Tool

positional arguments:
  {list,l,scan,s}  sub-command help
    list (l)       show a list of available headers in h2t catalog (that can
                   be used in scan subcommand -H option)
    scan (s)       scan url to hardening headers

optional arguments:
  -h, --help       show this help message and exit

الأمر الفرعي list

يقوم الأمر الفرعي list بعرض جميع الترويسات المفهرسة في h2t ويمكنه عرض معلومات عنها كوصف وروابط لمزيد من المعلومات وكيفية التنفيذ.

root@kitploit:~
$ ./h2t.py list -h
usage: h2t.py list [-h] [-p PRINT [PRINT ...]] [-B]
                   [-a | -H HEADERS [HEADERS ...]]

optional arguments:
  -h, --help            show this help message and exit
  -p PRINT [PRINT ...], --print PRINT [PRINT ...]
                        a list of additional information about the headers to
                        print. For now there are two options: description and
                        refs (you can use either or both)
  -B, --no-banner       don't print the h2t banner
  -a, --all             list all available headers [default]
  -H HEADERS [HEADERS ...], --headers HEADERS [HEADERS ...]
                        a list of headers to look for in the h2t catalog

الأمر الفرعي scan

يقوم الأمر الفرعي scan بإجراء فحص لموقع إلكتروني بحثًا عن ترويساته.

root@kitploit:~
$ ./h2t.py scan -h
usage: h2t.py scan [-h] [-v] [-a] [-g] [-b] [-H HEADERS [HEADERS ...]]
                   [-p PRINT [PRINT ...]]
                   [-i IGNORE_HEADERS [IGNORE_HEADERS ...]] [-B] [-E] [-n]
                   [-u USER_AGENT] [-r | -s]
                   url

positional arguments:
  url                   url to look for

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         increase output verbosity: -v print response headers,
                        -vv print response and request headers
  -a, --all             scan all cataloged headers [default]
  -g, --good            scan good headers only
  -b, --bad             scan bad headers only
  -H HEADERS [HEADERS ...], --headers HEADERS [HEADERS ...]
                        scan only these headers (see available in list sub-
                        command)
  -p PRINT [PRINT ...], --print PRINT [PRINT ...]
                        a list of additional information about the headers to
                        print. For now there are two options: description and
                        refs (you can use either or both)
  -i IGNORE_HEADERS [IGNORE_HEADERS ...], --ignore-headers IGNORE_HEADERS [IGNORE_HEADERS ...]
                        a list of headers to ignore in the results
  -B, --no-banner       don't print the h2t banner
  -E, --no-explanation  don't print the h2t output explanation
  -o {normal,csv,json}, --output {normal,csv,json}
                        choose which output format to use (available: normal,
                        csv, json)
  -n, --no-redirect     don't follow http redirects
  -u USER_AGENT, --user-agent USER_AGENT
                        set user agent to scan request
  -k, --insecure        don't verify SSL certificate as valid
  -r, --recommendation  output only recommendations [default]
  -s, --status          output actual status (eg: existent headers only)

المخرجات

حاليًا، المخرجات تكون فقط في الوضع العادي. فهمها كما يلي:

  • [+] الترويسات الحمراء هي ترويسات سيئة تفتح ثغرة في موقعك أو قد تظهر الكثير من المعلومات. نوصي بإصلاحها.
  • [+] الترويسات الصفراء هي ترويسات جيدة لم يتم تطبيقها على موقعك. نوصي بتطبيقها.
  • [-] الترويسات الخضراء هي ترويسات جيدة مستخدمة بالفعل في موقعك. تظهر عند استخدام العلم -s.

مثال:

h2t ضد hack.me

  • Cookie HTTP Only سيكون من الجيد تطبيقه
  • Cookie عبر SSL/TLS سيكون من الجيد تطبيقه
  • ترويسة Server سيكون من الجيد إزالتها
  • Referrer-Policy سيكون من الجيد تطبيقها
  • X-Frame-Options قيد الاستخدام بالفعل، لا شيء لفعله هنا
  • X-XSS-Protection قيد الاستخدام بالفعل، لا شيء لفعله هنا

لقطات الشاشة

عرض كتالوج h2t

كتالوج h2t

الفحص من ملف

h2t ضد موقعي

فحص رابط url

h2t ضد hackme

الفحص المفصل

h2t ضد موقعي في وضع المفصل

معلومات الترويسات

h2t ضد موقعي وطباعة معلومات الترويسات

المساهمة

لإرشادات المساهمة، انظر إلى CONTRIBUTING

تنزيل الأداة