Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
second-order — يزحف على تطبيقات الويب لاكتشاف ثغرات السيطرة على النطاقات الفرعية من الدرجة الثانية عن طريق جمع عناوين URL ومطابقة قواعد قابلة للتكوين للاستجابات غير 200. | Kitploit
أدوات/GitHubGitHub/mhmdiaa/second-order
الاستطلاعماسحات الثغرات الأمنيةأمن الويبتعداد النطاقات الفرعيةزاحف الويب
GitHubmhmdiaa/second-order

second-order

يزحف على تطبيقات الويب لاكتشاف ثغرات السيطرة على النطاقات الفرعية من الدرجة الثانية عن طريق جمع عناوين URL ومطابقة قواعد قابلة للتكوين للاستجابات غير 200.

عرض المستودع
407684منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Second Order

يفحص تطبيقات الويب للكشف عن استيلاء النطاق الفرعي من الدرجة الثانية (second-order subdomain takeover) عن طريق زحف التطبيق وجمع عناوين URL (وبيانات أخرى) تتطابق مع قواعد معينة أو تستجيب بطريقة معينة.

التثبيت

من الملف الثنائي

قم بتنزيل ملف ثنائي مُجمّع مسبقاً من صفحة الإصدارات ثم فك ضغطه.

من المصدر

يُوصى باستخدام Go الإصدار 1.17.

root@kitploit:~
go install -v github.com/mhmdiaa/second-order@latest

دوكر

root@kitploit:~
docker pull mhmdiaa/second-order

خيارات سطر الأوامر

root@kitploit:~
  -target string
        عنوان URL المستهدف
  -config string
        ملف الإعدادات (الافتراضي "config.json")
  -depth int
        عمق الزحف (الافتراضي 1)
  -header value
    	اسم الرأس وقيمته مفصولان بنقطتين 'Name: Value' (يمكن استخدامه أكثر من مرة)
  -insecure
        قبول شهادات SSL/TLS غير الموثوقة
  -output string
        المجلد لحفظ النتائج فيه (الافتراضي "output")
  -threads int
        عدد الخيوط (الافتراضي 10)

ملف الإعدادات

توجد أمثلة لملفات الإعدادات في config

  • LogQueries: خريطة لاستعلامات العلامات-الخصائص التي سيتم البحث عنها في الصفحات المزحوفة. على سبيل المثال، "a": "href" يعني تسجيل كل خاصية href لكل وسم a.
  • LogNon200Queries: خريطة لاستعلامات العلامات-الخصائص التي سيتم البحث عنها في الصفحات المزحوفة، ويتم تسجيلها فقط إذا كانت تحتوي على عنوان URL صالح لا يُرجع رمز حالة 200.
  • LogInline: قائمة بالعلامات التي سيتم تسجيل محتواها المضمن (بين وسم الفتح ووسم الإغلاق)، مثل title و script

المخرجات

تُحفظ جميع النتائج في ملفات JSON تحدد ماذا وأين تم العثور على البيانات.

  • نتائج LogQueries تُحفظ في attributes.json
root@kitploit:~
{
    "https://example.com/": {
        "input[name]": [
            "user",
            "id",
            "debug"
        ]
    }
}
  • نتائج LogNon200Queries تُحفظ في non-200-url-attributes.json
root@kitploit:~
{
    "https://example.com/": {
        "script[src]": [
            "https://cdn.old_abandoned_domain.com/app.js",
        ]
    }
}
  • نتائج LogInline تُحفظ في inline.json
root@kitploit:~
{
    "https://example.com/": {
        "title": [
            "Example - Home"
        ]
    },
      "https://example.com/login": {
        "title": [
            "Example - login"
        ]
    }
}

أفكار للاستخدام

هذه قائمة نصائح وأفكار (ليست بالضرورة مرتبطة بالاستيلاء على النطاقات الفرعية من الدرجة الثانية) حول ما يمكن استخدام Second Order من أجله.

  • التحقق من استيلاء النطاق الفرعي من الدرجة الثانية: takeover.json. (طبعاً!)
  • جمع كود JS المضمن والمستورد: javascript.json.
  • العثور على مكان استضافة الملفات الثابتة للهدف: cdn.json. (صناديق S3، أحد ما؟)
  • جمع أسماء <input> لبناء قائمة كلمات مخصصة لتخمين المعاملات (parameter bruteforcing): parameters.json.
  • لا تتردد في المساهمة بمزيد من الأفكار!

المراجع

https://shubs.io/high-frequency-security-bug-hunting-120-days-120-bugs/#secondorder

https://edoverflow.com/2017/broken-link-hijacking/

تنزيل الأداة