
تم إعداد هذه الورقة المرجعية لصيادي برامج مكافآت الثغرات (Bug Bounty Hunters) ومختبري الاختراق لمساعدتهم على اصطياد الثغرات من P4 إلى P1 حصريًا وبشكل كامل باستخدام "BurpSuite".
ورقة غش عملية ودليل تعليمي لـ Burp Suite مصمم لصيادي الثغرات ومختبري الاختراق لاكتشاف ثغرات تطبيقات الويب بكفاءة من الشدة المنخفضة (P4) إلى الحرجة (P1) باستخدام Burp Suite.
يوفر هذا المستودع مرجعًا منظمًا لاختبار أمن تطبيقات الويب، مما يساعد الباحثين الأمنيين على فهم كيفية استخدام ميزات Burp Suite القوية لاعتراض حركة المرور، وتحليل الطلبات، وفازينج المعاملات، وتحديد الثغرات في تطبيقات الويب الحديثة.
🔵 تيليجرام – انضم إلى القناة
⚫ تويتر/X – تابعنا
🟣 ديسكورد – انضم إلى الخادم
💼 لينكدإن – تابع HackingArticles
🚀 انضم إلى برنامجنا التدريبي في الأمن السيبراني
تدريب عملي في اختبار الاختراق، الفريق الأحمر (Red Teaming)، والأمن السيبراني.
| # | الموضوع | الوصف | المقال |
|---|---|---|---|
| 1 | 🕷️ ماسح الويب والزاحف | اكتشاف وفحص نقاط نهاية تطبيقات الويب تلقائيًا باستخدام زاحف وماسح Burp | اقرأ المقال |
| 2 | 💥 الفازينج باستخدام Intruder (الجزء 3) | تقنيات فازينج متقدمة باستخدام Burp Intruder لاكتشاف الثغرات | اقرأ المقال |
| 3 | 💥 الفازينج باستخدام Intruder (الجزء 2) | تقنيات فازينج متوسطة باستخدام Burp Intruder | اقرأ المقال |
| 4 | 💥 الفازينج باستخدام Intruder (الجزء 1) | مقدمة إلى هجمات الفازينج باستخدام Burp Intruder | اقرأ المقال |
| 5 | ⚡ XSS Validator | اكتشاف ثغرات البرمجة النصية عبر المواقع (XSS) والتحقق منها باستخدام Burp | اقرأ المقال |
| 6 | 🔗 إعداد البروكسي | تكوين إعدادات بروكسي المتصفح لاعتراض حركة المرور باستخدام Burp Suite | اقرأ المقال |
| 7 | 🌐 Burp Collaborator | اكتشاف الثغرات خارج النطاق (Out-of-Band) مثل SSRF و Blind XSS | اقرأ المقال |
| 8 | 🧰 HackBar | استخدام إضافة HackBar لصياغة واختبار الحمولات بسرعة | اقرأ المقال |
| 9 | 🎲 Burp Sequencer | تحليل عشوائية رموز الجلسات وملفات تعريف الارتباط | اقرأ المقال |
| 10 | 🚀 Turbo Intruder | تنفيذ هجمات فازينج عالية السرعة باستخدام إضافة Turbo Intruder | اقرأ المقال |
| 11 | 🧪 أدوات Engagement | استكشاف أدوات Engagement في Burp لاختبار الثغرات | اقرأ المقال |
| 12 | 🔧 قاعدة معالجة الحمولات (الجزء 2) | تقنيات متقدمة لمعالجة الحمولات في Burp Intruder | اقرأ المقال |
| 13 | 🔧 قاعدة معالجة الحمولات (الجزء 1) | مقدمة إلى قواعد معالجة الحمولات في Burp Suite | اقرأ المقال |
| 14 | 📦 حمولات Burp Suite (الجزء 2) | تقنيات متقدمة لتوليد الحمولات | اقرأ المقال |
| 15 | 📦 حمولات Burp Suite (الجزء 1) | دليل المبتدئين لإنشاء الحمولات في Burp Intruder | اقرأ المقال |
| 16 | 🔐 الترميز وفك الترميز | ترميز وفك ترميز تنسيقات البيانات مثل Base64 و URL و HTML | اقرأ المقال |
| 17 | 🔍 Active Scan++ | تحسين اكتشاف الثغرات باستخدام إضافة Active Scan++ | اقرأ المقال |
| 18 | 🛡️ ماسح الثغرات البرمجية | الفحص الآلي لتطبيقات الويب بحثًا عن المشكلات الأمنية | اقرأ المقال |
| 19 | 📁 إدارة المشاريع | إدارة مشاريع اختبار الاختراق المتعددة داخل Burp Suite | اقرأ المقال |
| 20 | 🔁 Repeater | تعديل وإعادة إرسال طلبات HTTP يدويًا لاختبار الثغرات | اقرأ المقال |
| 21 | 🔓 Autorize | اكتشاف ثغرات تجاوز الصلاحيات باستخدام إضافة Autorize | اقرأ المقال |