Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hakoriginfinder — أداة لاكتشاف المضيف الأصلي خلف وكيل عكسي. مفيدة لتجاوز جدران الحماية السحابية لتطبيقات الويب! | Kitploit
أدوات/GitHubGitHub/hakluke/hakoriginfinder
الاستطلاعجمع المعلوماتتجاوز WAFأمن الويب
GitHubhakluke/hakoriginfinder

hakoriginfinder

أداة لاكتشاف المضيف الأصلي خلف وكيل عكسي. مفيدة لتجاوز جدران الحماية السحابية لتطبيقات الويب!

عرض المستودع
1.1k137منذ 14 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

hakoriginfinder

أداة لاكتشاف المضيف الأصلي خلف وكيل عكسي. مفيدة لتجاوز جدران الحماية للتطبيقات الويب (WAF) والوكلاء العكسيين الآخرين.

كيف تعمل؟

ستقوم هذه الأداة أولاً بإجراء طلب HTTP إلى اسم المضيف / عنوان URL الذي تقدمه وتخزين الاستجابة، ثم ستقوم بإجراء طلب لكل عنوان IP تقدمه عبر HTTP (80) و HTTPS (443) افتراضيًا (يمكن إضافة المزيد من المنافذ عبر الخيار)، مع تعيين رأس Host إلى المضيف الأصلي(:المنفذ). ثم يتم مقارنة كل استجابة بالأصل باستخدام خوارزمية ليفنشتاين لتحديد التشابه. إذا كانت الاستجابة متشابهة، سيتم اعتبارها تطابقًا.

الاستخدام

قم بتوفير قائمة عناوين IP عبر الإدخال القياسي (stdin)، واسم المضيف الأصلي عبر الخيار -h. على سبيل المثال:

root@kitploit:~
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo

يمكنك تعيين عتبة مسافة ليفنشتاين باستخدام -l. كلما كان الرقم أقل، كلما كانت المطابقات بحاجة إلى أن تكون أكثر تشابهًا لاعتبارها تطابقًا، القيمة الافتراضية هي 5.

يمكن تعيين عدد الخيوط باستخدام -t، القيمة الافتراضية هي 32.

يتم تعيين اسم المضيف باستخدام -h، لا توجد قيمة افتراضية.

يتم تعيين المنافذ التي سيتم استخدامها لعناوين IP المقدمة عبر الإدخال القياسي باستخدام -p، القيمة الافتراضية هي 80,443.

المخرجات

المخرجات هي 3 أعمدة، مفصولة بمسافات. العمود الأول إما "MATCH" أو "NOMATCH" اعتمادًا على ما إذا تم الوصول إلى عتبة ليفنشتاين أم لا. العمود الثاني هو عنوان URL الذي يتم اختباره، والعمود الثالث هو درجة ليفنشتاين.

مثال على المخرجات

root@kitploit:~
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... تم الاختصار للاختصار ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... تم الاختصار للاختصار ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0

التثبيت

قم بتثبيت Go، ثم قم بتشغيل:

root@kitploit:~
go install github.com/hakluke/hakoriginfinder@latest
تنزيل الأداة