Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/impact-i/x8-burp
الاستطلاعتحليل الثغرات الأمنيةاختبار أمان APIجمع المعلوماتأمن الويب
GitHubimpact-i/x8-burp

x8-Burp

مجموعة اكتشاف المعلمات المخفية

عرض المستودع
22539منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Twitter

stars github_downloads

لم يعد هذا التطبيق مدعومًا

تساعد هذه الأداة في العثور على المعاملات المخفية التي قد تكون عرضة للخطر أو قد تكشف عن وظائف مثيرة للاهتمام تغفل عنها الأدوات الأخرى. يتم تحقيق دقة أكبر بفضل المقارنة سطرًا بسطر بين الصفحات، ومقارنة رمز الاستجابة والانعكاسات.

المميزات

  • تحديد طلبات متعددة من علامة التبويب "الوكيل" أو "المكرر".
  • يتم تنفيذ كل طلب محدد في خيط منفصل.
  • إنشاء تلقائي لمشكلة عند العثور على معامل مخفي.
  • دعم HTTP/2.
  • تظهر الطلبات ذات المعاملات المكتشفة في علامة التبويب "الوكيل".
  • تتم إضافة المشكلة بخطورة معلومات عند اكتشاف جدار حماية للتطبيقات (WAF).
  • كشف تلقائي لنقطة الحقن. إذا كان نص الطلب موجودًا، يتم تجاهل المعاملات في استعلام عنوان URL.
  • يمكن تحديد نقطة حقن مخصصة باستخدام %s أو &%s

الاستخدام

  • تتوفر أربعة خيارات للبحث:
    • قائمة كلمات صغيرة (موصى بها، 25000 كلمة، 5 خيوط)
    • قائمة كلمات كبيرة (63000 كلمة، 15 خيطًا)
    • x8083 - سيتم توجيه جميع الطلبات عبر المنفذ 8083 (على سبيل المثال، يمكنك تكوين المنفذ في Burp)
    • معاملات التصحيح - الحد الأدنى من الطلبات لاكتشاف معاملات التصحيح فقط والمعاملات المستندة إلى الاستجابة

      

الاختبار

لا تتردد في التحقق مما إذا كانت الأداة تعمل كما هو متوقع ومقارنتها بالأدوات الأخرى على https://4rt.one/index.html يوجد معاملان منعكسان، و4 معاملات تغير رمز الاستجابة/الرؤوس/النص، ومعامل إضافي واحد بقيمة غير عشوائية.

المعاملات المكتشفة

الإقرار

شكرًا لـ Sh1Yo على الأداة الرائعة x8. لقد أضاف وظائف خاصة إليها حتى نتمكن من كتابة هذا الغلاف. لاحظنا أيضًا بعض الأخطاء، خاصة في HTTP/2، من أجل التوافق مع Burp Suite. لفحص المشروع وفهمه بالتفصيل، أو إذا كنت بحاجة إلى إصدار سطر الأوامر، انقر هنا.

المهام المتبقية

  • تنفيذ لوحة لتكوين وكيل مخصص
  • إصدار ويندوز
  • تنفيذ خيار - 25000 كلمة، خيط واحد
  • النشر في متجر BApp

العرض التوضيحي

التثبيت

تحتاج إلى تكوين مسار Jython Standalone في خيارات موسع Burp Suite.
نظرًا لأن هذه أداة تغليف، يتم استخدام ثنائي مُجمَّع مسبقًا.

  • لينكس
    • من الإصدارات
      root@kitploit:~
      Burp -> Extender -> ./x8-Burp/linux_x8.py
      
  • ويندوز
    • من الإصدارات
      root@kitploit:~
      Burp -> Extender -> ./x8-Burp/win_x8.py
      
تنزيل الأداة