Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
behave — Behave! إضافة مراقبة للمتصفح للصفحات التي تتصرف كـ 'bad boi' | Kitploit
أدوات/GitHubGitHub/mindedsecurity/behave
أدوات دفاعيةمسح المنافذأمن الويبأمن الشبكاتالخصوصيةتحليل DNS
GitHubmindedsecurity/behave

behave

Behave! إضافة مراقبة للمتصفح للصفحات التي تتصرف كـ 'bad boi'

عرض المستودع
34823منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Behave!

إضافة متصفح مراقبة (لا تزال قيد التطوير) للصفحات التي تسيء التصرف.

ملاحظة: هذا هو مستودع الكود الخاص بالمشروع، إذا كنت تبحث عن الإضافات المجمعة:

Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/

Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/

مقدمة.

Behave! يراقب ويحذر إذا قامت صفحة ويب بأي من الإجراءات التالية:

  • فحص المنافذ المستند إلى المتصفح
  • الوصول إلى عناوين IP خاصة
  • هجمات إعادة ربط DNS إلى عناوين IP خاصة

إليك Behave! وهو يشير بإصبعه إلى صفحة at.tack.er في السجلات:

image

مراقبة فحص المنافذ

Behave! سينبه المستخدم إذا تجاوز عدد المنافذ أو البروتوكولات المستخدمة أثناء جلسة المتصفح حدًا معينًا.

الحد الافتراضي هو 20، ولكن يمكن للمستخدم تغييره من خلال التفضيلات.

نظرًا لأن Behave لا يقوم بأي طلب DNS،

مراقبة الوصول المباشر إلى عناوين IP خاصة

Behave! سينبه إذا حاولت صفحة ويب الوصول مباشرةً إلى عنوان IP ينتمي إلى أي من الكتل التالية:

  • عناوين الحلقة المحلية IPv4 127.0.0.1/8
  • عناوين الحلقة المحلية IPv6 ::1/128
  • الشبكات الخاصة IPv4 10.0.0.0/8 - 172.16.0.0/12 - 192.168.0.0/16
  • العناوين المحلية الفريدة IPv6 fc00::/7

تحليل DNS إلى عناوين IP خاصة

إذا أمر برنامج نصي خبيث المتصفح بالاتصال باسم نطاق مؤهل بالكامل (FQDN) يحل DNS الموثوق له إلى عنوان IP خاص، Behave! يتحقق مما إذا كان عنوان IP المحلول خاصًا. على أي حال، معلومات IP الخاصة باسم المضيف المحلول متاحة فقط إذا كان المنفذ مفتوحًا.

نظرًا لأن Behave!، لمنع مشكلات TOCTOU، لا يقوم بأي طلب DNS خارجي، إذا كان المنفذ مغلقًا فلن تتوفر أي معلومات عن حل IP، وبالتالي لن يكون هناك أي إنذار.

تجاوزات إعادة ربط DNS

Behave! لا يقوم بأي طلب DNS مباشر، ويتم أخذ IP من الرد المعترض.

وهذا يعني أنه غير معرض لأي هجوم TOCTOU مثل إعادة ربط DNS.

مراقبة إعادة ربط DNS

Behave! يتتبع ما إذا تم حل اسم مضيف بعناوين IP متعددة، وسينبه إذا كان هناك خلط بين عناوين IP العامة والخاصة.

التثبيت

Behave! متاح كإضافة مجمعة على:

إضافة Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/

إضافة Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/

ومع ذلك، إذا كنت ترغب في اللعب قليلاً بالكود، يمكنك:

  • استنساخه أو تنزيل الملف المضغوط وفك ضغطه
  • افتح Google Chrome/Chromium وانتقل إلى chrome://extensions
  • فعّل وضع المطور
  • اضغط على "تحميل الإضافة غير المجمعة" واختر مجلد Behave.
  • استمتع بـ Behave!

هل تريد اختبار Behave! ؟

شاهد ما يحدث عندما تذهب إلى أحد المواقع التالية:

هجوم إعادة ربط DNS من Singularity of Origin: http://rebind.it:8080/manager.html

فحص منافذ JavaScript: http://jsscan.sourceforge.net/jsscan2.html

ملاحظة: في الوقت الحالي، لن ينبه إذا تم تنفيذ هجوم إعادة ربط DNS على عناوين IP غير خاصة مثل: https://www.alf.nu/BrowserCacheAndDnsRebinding

هل تريد المساعدة؟

نرحب بمساعدتك! لا تتردد في إنشاء Issue أو نسخ (fork) المشروع وإنشاء طلب سحب (PR).

تنزيل الأداة