Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Http11Probe — منصة اختبار مفتوحة تختبر خوادم HTTP/1.1 وفقًا لمتطلبات RFC 9110/9112، ونواقل التهريب، ومعالجة المدخلات غير الصالحة. أضف إطار عملك، واحصل على نتائج التوافق تلقائيًا. | Kitploit
أدوات/GitHubGitHub/mda2av/http11probe
تحليل الثغرات الأمنيةاختبار أمان APIأمن الويبالاختبار العشوائيسوء التكوين
GitHubmda2av/http11probe

Http11Probe

منصة اختبار مفتوحة تختبر خوادم HTTP/1.1 وفقًا لمتطلبات RFC 9110/9112، ونواقل التهريب، ومعالجة المدخلات غير الصالحة. أضف إطار عملك، واحصل على نتائج التوافق تلقائيًا.

عرض المستودع
241013منذ 20 أيامتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Http11Probe

Http11Probe هو أداة اختبار امتثال وأمان لخوادم HTTP/1.1. يرسل طلبات مشوهة وغامضة وضخمة إلى الخادم عبر مآخذ TCP الخام، ويتحقق من استجابته وفقًا لما يتطلبه RFC 9110 و RFC 9112 فعليًا. هذه هي الحالات المحرجة مثل إنهاء السطر بـ LF فقط، طي السطور القديم، تهريب طلبات CL/TE، حيل تأطير الكتل، الرؤوس الضخمة، و بايتات NUL، حيث يبدأ المحلل الصارم والمتساهل في الاختلاف.

نفس الاختبارات الـ 215 تُجرى على 41 خادمًا مرجعيًا مكتوبًا بـ 12 لغة، من Nginx و Apache و Envoy إلى Kestrel و Gin و Actix والخوادم المدمجة في Node و Bun و Deno. يتم تسجيل كل نتيجة وفقًا لصياغة MUST/SHOULD/MAY في المواصفات وتوضع علامة Pass أو Fail أو Warn. Warn تعني فقط أن RFC يسمح بالسلوك الصارم والمتساهل معًا، لذا لا أحد منهما خاطئ.

ستجد الوثائق الكاملة، ومسردًا لكل اختبار مع اقتباسات من RFC، ومصفوفة النتائج الحية لكل خادم على http-probe.com.

الاستخدام

الأداة غير مرتبطة بهدف محدد. إنها تختبر أي خادم HTTP/1.1 يستمع بالفعل على --host:--port، ولا يوجد علم لاختيار إطار العمل. ابدأ الخادم أولاً (أو دع probe-local.sh يقوم بتشغيله لك)، ثم وجّه الأداة إليه.

root@kitploit:~
dotnet run --project src/Http11Probe.Cli -- --host localhost --port 8080

الخيارات

Flagالوصفالافتراضي
--hostاسم المضيف الهدف أو عنوان IPlocalhost
--portرقم المنفذ الهدف8080
--categoryتشغيل اختبارات هذه الفئة فقط (Compliance, Smuggling, MalformedInput, Normalization, Cookies, Capabilities)الكل
--testتشغيل معرفات اختبار محددة فقط، غير حساس لحالة الأحرف (قابل للتكرار)الكل
--timeoutمهلة الاتصال والقراءة بالثواني لكل اختبار5
--outputكتابة نتائج JSON إلى ملفلا شيء
--verbose, -vطباعة الاستجابة الخام للخادم لكل اختبارإيقاف

أمثلة

root@kitploit:~
dotnet run --project src/Http11Probe.Cli -- --host localhost --port 8080 --output results.json

تشغيل اختبارات محددة:

root@kitploit:~
dotnet run --project src/Http11Probe.Cli -- --test SMUG-CL-TE-BOTH --test SMUG-DUPLICATE-CL

تتدفق النتائج إلى وحدة التحكم مع اكتمال كل اختبار، مع ملخص في النهاية:

root@kitploit:~
Score: 97/97  19 warnings  (146 tests, 35.5s)

اختبار الخوادم المضمنة محليًا

الأداة ترسل الطلبات فقط، ولا تبدأ الخوادم. لاختبار أحد الخوادم المضمنة تحت src/Servers/، استخدم scripts/probe-local.sh. يفعل نفس ما يفعله خط CI: بناء صورة Docker للخادم، تشغيله على --network host، انتظار تشغيله، اختباره، ثم إيقافه.

root@kitploit:~
# اختبار خادم واحد باسم الدليل تحت src/Servers/، مثل ActixServer
scripts/probe-local.sh --server ActixServer

# اختبار كل الخوادم المضمنة
scripts/probe-local.sh --all

قيمة --server هي اسم الدليل (ActixServer)، وليس اسم العرض (Actix). إذا كان برنامج Docker الخفي يحتاج إلى صلاحيات الجذر، أضف --docker-sudo حتى لا تضطر إلى تشغيل السكريبت بأكمله بـ sudo:

root@kitploit:~
scripts/probe-local.sh --server ActixServer --docker-sudo

خيارات السكريبت

Flagالوصف
--server <Dir>اختبار خادم واحد باسم دليله تحت src/Servers/ (مثل NginxServer)
--allاختبار كل الخادوم تحت src/Servers/*/probe.json
--port <Port>المنفذ الهدف (الافتراضي: 8080)
--skip-buildتخطى dotnet build (يفترض وجود بناء Release بالفعل)
--verboseتمرير --verbose إلى CLI
--docker-sudoتشغيل أوامر Docker عبر sudo (يسمح بتشغيل السكريبت بدون sudo)
-h, --helpإظهار المساعدة

يكتب probe-<ServerDir>.json (واحد لكل خادم)، بالإضافة إلى probe-data.js و docs/static/probe/data.js للعرض المحلي. ستحتاج إلى jq و docker و curl و python3 و .NET 10 SDK.

اختبار خادم يدويًا

probe-local.sh هو مجرد غلاف مناسب. إذا كنت تفضل القيام بذلك يدويًا، مثلاً لإبقاء الخادم قيد التشغيل عبر عدة جولات اختبار، قم ببناء وتشغيل الحاوية بنفسك، ثم وجّه الأداة إليها. قم بتشغيل هذه الأوامر من جذر المستودع، لأنه سياق بناء Docker:

root@kitploit:~
docker build -t probe-actix -f src/Servers/ActixServer/Dockerfile .
docker run -d --name probe-target --network host probe-actix
dotnet run --project src/Http11Probe.Cli -- --host localhost --port 8080
docker rm -f probe-target

يمكنك أيضًا توجيه الأداة إلى أي خادم HTTP/1.1 يعمل بالفعل لديك:

root@kitploit:~
dotnet run --project src/Http11Probe.Cli -- --host localhost --port 9000

البناء

يتطلب .NET 10 SDK.

root@kitploit:~
dotnet build Http11Probe.slnx

CI

يعمل سير عمل Probe على طلبات السحب و workflow_dispatch. يقوم ببناء صورة Docker لكل خادم، واختباره، ونشر جدول مقارنة كتعليق على PR.

تنزيل الأداة