Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BurpSuite-collections — جمع الإضافات (غير المتجر) لـ Burpsuite، والمقالات ونصائح الاستخدام (لم يعد هذا المشروع يوفر ملفات كراك لـ Burpsuite، إذا كنت بحاجة قم بتحميلها من المدونة mrxn.net) --- مجموعة من إضافات Burpsuite (غير المتجر)، ومقالات ونصائح لاستخدام Burpsuite، بدون ملف إصدار مخترق | Kitploit
أدوات/GitHubGitHub/mr-xn/burpsuite-collections
ماسحات الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليمموارد منسقة
GitHubmr-xn/burpsuite-collections

BurpSuite-collections

جمع الإضافات (غير المتجر) لـ Burpsuite، والمقالات ونصائح الاستخدام (لم يعد هذا المشروع يوفر ملفات كراك لـ Burpsuite، إذا كنت بحاجة قم بتحميلها من المدونة mrxn.net) --- مجموعة من إضافات Burpsuite (غير المتجر)، ومقالات ونصائح لاستخدام Burpsuite، بدون ملف إصدار مخترق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
الموقع الإلكتروني
4.0k711منذ 6 أيامتمت المراجعة من قبل Kitploit

Burp-Suite-collections

BurpSuite 相关收集项目،插件主要是非BApp Store(商店)

جميع عمليات الترجمة أو استخدام burpsuite تكون بعد أن تكون قد قمت بتثبيت بيئة Java !!! دروس ذات صلة

الإصدار الأحدث (بعد 202212) تفعيل الرجوع إلى هذا المشروع قم بحلها بنفسك، هذا المشروع لا يوفرها

إصدار burp الجديد (بعد 202209) تفعيل الرجوع إلى طريقة scz الكبير: الرابط

هذا المشروع مخصص فقط لتعلم ودراسة الإضافات الخاصة بـ burpsuite! لن يتم توفير الإصدار المخترق بعد الآن! تم تقديم المشروع من قبل Burp الرسمية إلى DMCA على GitHub، وتم حذف الملفات المتعلقة بالاختراق، إذا كنت بحاجة إليها، يرجى زيارة المدونة لتحميل أحدث burpsuite_pro_v2020.11.3.jar&BurpSuiteLoader.jar download

كيفية إنشاء تطبيق على Mac ووضعه في dock للتشغيل بنقرة واحدة

استخدام github action لتجميع أحدث إضافات burp

أسئلة مقابلة اختبار الاختراق نسخة 2019

دليل الإضافات plugins شرح:
  • BurpMCP-Ultra --- إطار عمل MCP عالي الأداء لـ Burp Suite، وهو إضافة BurpSuite محسّنة تستخدم في اختبار الاختراق لدمج الذكاء الاصطناعي متعدد النماذج والتحليل الآلي والمساعدة الذكية في العمليات. المصدر

  • burp_history --- إضافة لتسجيل وتحليل حركة المرور التاريخية لـ Burp Suite، تدمج مراقبة حركة HTTP وإدارتها والتعاون الجماعي المصدر

  • DouSql --- إضافة كشف حقن SQL مطورة بناءً على Xia Sql المصدر

  • burp_variables --- تسمح لك بتعريف واستخدام المتغيرات في أدوات Burp المصدر

  • SMS_Bomb_Fuzzer --- إضافة Burp suite لتجاوز هجمات تفجير الرسائل القصيرة المصدر

  • APIKit --- إضافة متكاملة لاكتشاف الثغرات في BurpSuite المصدر

  • TsojanScan --- إضافة متكاملة لاكتشاف الثغرات في BurpSuite المصدر

  • CloudX --- أداة فك/تشفير وكسر التوقيع المبنية على القواعد المصدر

  • FastjsonScan4Burp --- إضافة كشف ثغرات fastjson مبنية على المسح السلبي لـ Burp، يمكنها اختبار payload على معاملات JSON أو أجسام الطلبات. تهدف إلى مساعدة موظفي الأمن في اكتشاف واستغلال ثغرات fastjson بسهولة أكبر. حالياً تدعم اكتشاف fastjson، اكتشاف الإصدار، اكتشاف التبعيات، الاستغلال مع أو بدون اتصال بالإنترنت، و bypass waf بسيط. المصدر

  • CaptchaDos --- إضافة هجوم DOS على رمز التحقق في Burpsuite المصدر

  • BucketVulTools --- إضافة كشف ثغرات تكوين دلو S3 غير الآمن في Burpsuite المصدر

  • Auto-SSRF --- إضافة كشف تلقائي لثغرات SSRF مبنية على BurpSuite MontoyaAPI الجديد المصدر

في دليل plugins تمت إضافة نسخة مترجمة من awesome-burp-extensions

قائمة الملفات```

+--- books | +--- Burp Suite使用 _ Pa55w0rd 's Blog.pdf | +--- Burp Suite使用中的一些技巧.pdf | +--- burp 日志插件「burplogger++.jar」从原理到实践-信安之路.pdf | +--- BurpSuite 代理设置的小技巧.pdf | +--- burpsuite实战指南.pdf | +--- Configuring Burp Suite with Android Nougat.pdf | +--- IOS之Burpsuite抓Https问题.pdf | +--- nmap-man-page.pdf | +--- Nmap渗透测试思维导图.png | +--- readme.md | +--- 利用Burpsuite爆破Tomcat密码.pdf | +--- 利用burp插件Hackvertor绕过waf并破解XOR加密 - 嘶吼 RoarTalk.pdf | +--- 基于BurpSuite快速探测越权-Authz插件.pdf | +--- 如何在64位Windows 10下安装java开发环境.pdf | +--- 新手福利 _ Burpsuite你可能不知道的技巧.pdf | +--- 本地文件包含漏洞检测工具 – Burp国产插件LFI scanner checks.pdf | +--- 配置Frida+BurpSuite+Genymotion, 绕过Android SSL Pinning-Configuring Frida with BurpSuite and Genymotion to bypass SSL Pinning.pdf +--- BurpSuiteCn.jar +--- Burp_start.bat +--- Burp_start_en.bat +--- cn.txt +--- Create-Desktop-Link.bat +--- GitZip-for-github_v0.3.1.crx +--- img | +--- ANSI.png | +--- crack1.png | +--- crack2.png | +--- crack3.png | +--- crack4.png | +--- crack5.png | +--- crack_ok.png | +--- CRLF_ANSI.png | +--- desktop_shortlink.png | +--- Goescat-Macaron-Burp-suite.ico | +--- hackbar.gif | +--- issues-example.png | +--- issues-example2.png | +--- passive-scan-client-0.1-jar-with-dependencies.gif | +--- ShellPass.png | +--- u2cTab.png | +--- 登上GitHub的trending截图纪念.png +--- Mrxn's Blog.url +--- plugins | +--- awesome-burp-extensions | | +--- README.md | +--- burp-vulners-scanner-1.2.jar | +--- burp-requests.jar | +--- bypasswaf.jar | +--- chunked-coding-converter.0.2.1.jar | +--- domain_hunter-v1.4.jar | +--- HackBar.jar | +--- http-request-smuggler-all.jar | +--- httpsmuggler.jar | +--- J2EEScan-2.0.0-beta-jar-with-dependencies.jar | +--- jsEncrypter.0.3 | | +--- jsEncrypter-0.3.jar | | +--- jsEncrypter_readme.pdf | | +--- nodejs_server.js | | +--- phantomjs_server.js | | +--- README.md | | +--- 对登录中账号密码进行加密之后再传输的爆破的思路和方式 - FreeBuf互联网安全新媒体平台.pdf | | +--- 编写加密传输爆破插件jsEncrypter _ 回忆飘如雪.pdf | +--- knife-v1.7.jar | +--- LFI scanner checks.jar | +--- LoggerPlusPlus.jar | +--- passive-scan-client-0.1-jar-with-dependencies.jar | +--- Readme.md | +--- reCAPTCHA-v0.9.jar | +--- sqlmap.jar | +--- sqlmap4burp++.0.2.jar | +--- WooyunSearch-1.0-SNAPSHOT-jar-with-dependencies.jar | +--- shiroPoc-0.5-SNAPSHOT-jar-with-dependencies.jar +--- README.md +--- 创建桌面快捷方式.bat +--- 创建桌面快捷方式.zip +--- 常见shell大小马密码.md +--- 渗透测试面试问题2019版.md

root@kitploit:~
</details>  

#### سبب التعريب

في الآونة الأخيرة، نشر أحد الأصدقاء في **先知** برنامجًا تعليميًا للتعريب، ولكن كان يتطلب إدخال الأوامر يدويًا وكان عرضة للأخطاء. لذلك، بنيت على ذلك وكتبت أداة لإنشاء اختصار سطح المكتب تلقائيًا بنقرة واحدة مع تشغيل التعريب.

##### طريقة الاستخدام:

##### ملاحظة: إذا كان ترميز ملف bat الذي تم تنزيله ليس `ANSI`، وعلامات الأسطر الجديدة ليست `CRLF`، فسيحدث خطأ عند تشغيل `创建桌面快捷方式.bat`. تحتاج إلى فتحه باستخدام Notepad وإعادة حفظه بترميز `ANSI`، ويمكن تغيير علامات الأسطر الجديدة باستخدام محرر أكواد مثل VSCODE. إذا كنت لا ترغب في القيام بذلك بنفسك، فقم بتنزيل [创建桌面快捷方式.zip](https://github.com/mr-xn/burpsuite-collections/blob/HEAD/%E5%88%9B%E5%BB%BA%E6%A1%8C%E9%9D%A2%E5%BF%AB%E6%8D%B7%E6%96%B9%E5%BC%8F.zip) من المشروع واستخراجه إلى المجلد الجذر للمشروع ثم تشغيله.  
![](https://assets.kitploit.com/production/public/readmes/410/bbb973ec8a0e2d3980bb74c2dbcd89803d1ae770c05b15f1cf1d8f043193a94f.png)  
![](https://assets.kitploit.com/production/public/readmes/410/17c8d5ae3629c90c22ad5bbcdd8eff7bd588a39ada4ca74ecd344b37584c16e3.png)  
بعد الإنشاء الناجح، يمكن رؤيته على سطح المكتب (بشرط أن يكون Burp Suite قد تم فتحه بنجاح مسبقًا):  
![](https://assets.kitploit.com/production/public/readmes/410/62252956cb8523ee34252fa102a68f264f9b9477fc0322adf91b697dcba071b6.png)  

إذا كنت تفضل اللغة الإنجليزية `【推荐】` ولا ترغب في استخدام النسخة المعربة، فقم بتشغيل `Create Desktop Link.bat` مباشرة لإنشاء اختصار سطح المكتب للنسخة الإنجليزية. بالطبع يمكنك إنشاء كليهما. *(النسخة المعربة قد تظهر بها **أخطاء في واجهة المستخدم** مع بعض الإضافات. إذا ظهر خطأ في واجهة Burp، فجرّب التبديل إلى النسخة الإنجليزية الأصلية)*

فقط لنظام `Windows`: قم بتنزيل جميع ملفات المشروع مباشرة وانقر نقرًا مزدوجًا على `创建桌面快捷方式.bat` لإنشاء اختصار سطح المكتب للنسخة المعربة تلقائيًا: <img src="https://raw.githubusercontent.com/mr-xn/burpsuite-collections/HEAD/img/Goescat-Macaron-Burp-suite.ico" width="32" height ="32" align=right />

إذا كنت بحاجة إلى استبدال الأيقونة، فإما أن يكون الاسم مطابقًا للاسم الحالي، أو قم بتعديل اسم الأيقونة في السطر 48 تقريبًا داخل `创建桌面快捷方式.bat`:```set icon=%~dp0Goescat-Macaron-Burp-suite.ico``` 将其中的 `%~dp0/img/` 后的 `Goescat-Macaron-Burp-suite.ico` 换成自己喜欢的图标的名字。(此举针对小白)

#### 相关教程书籍:

Burp Suite 实战指南 (在线版本):https://t0data.gitbooks.io/burpsuite/content/ 

Burp Suite新手指南 https://www.freebuf.com/articles/web/100377.html

还有项目里面的books目录:  [**burpsuite实战指南.pdf等书籍**](https://github.com/Mr-xn/Burp-Suite-collections/tree/master/books)

Burpsuite 官方文档的中文版:[项目地址](https://github.com/yw9381/Burp_Suite_Doc_zh_cn)

- [编写burp插件实现数据包自定义修改](https://github.com/mr-xn/burpsuite-collections/blob/HEAD/books/%E7%BC%96%E5%86%99burp%E6%8F%92%E4%BB%B6%E5%AE%9E%E7%8E%B0%E6%95%B0%E6%8D%AE%E5%8C%85%E8%87%AA%E5%AE%9A%E4%B9%89%E4%BF%AE%E6%94%B9.html)
- 

#### Tips

如果你只想下载本项目的一部分,比如只想下载 **plugins** 目录,那么推荐你在 `Chrome` 浏览器下安装 **[GitZip for github](https://github.com/mr-xn/burpsuite-collections/blob/HEAD/%3Chttps:/chrome.google.com/webstore/detail/gitzip-for-github/ffabmkklhbepgcgfonabamgnfafbdlkn%3E)** 这款插件,安装后,你只需要双击想要下载的目录或者文件即可单独下载,十分的方便。如果你的网络环境不方便进入 Chrome 商店下载,可以下载本项目里的 [GitZip-for-github_v0.3.1.crx](https://raw.githubusercontent.com/Mr-xn/Burp-Suite-collections/master/GitZip-for-github_v0.3.1.crx) 离线安装包或者是[蓝奏云](https://www.lanzous.com/i3r80dg) 密码:`mrxn` 下载后解压,也可去 [这里](https://chrome-extension-downloader.com/) 输入此插件的ID:`ffabmkklhbepgcgfonabamgnfafbdlkn` 自行下载,安装方法可以参考这里:[Chrome crx插件扩展离线安装方法 (兼容全版本)](https://sspai.com/post/52767)。

欢迎各位补充!

##### 注意:禁止使用本项目所有软件及其文章等资源进行非法测试!

:congratulations: :date: `2020/01/03`登上GitHub的trending截图纪念:tada: 感谢大家的支持!Thank you!
![:congratulations: :date: `2020/01/03`登上GitHub的trending](https://assets.kitploit.com/production/public/readmes/410/4951fac0b2626a5e54c546083f88bbb20291f493447fdb16a25d2f4de9070b5a.png)
تنزيل الأداة
  • AutoRepeater --- كشف آلي لثغرات SSRF، Redirect، Sqli، مع مطابقة معلمات مخصصة المصدر

  • DetSql --- كشف سريع للطلبات التي قد تحتوي على حقن SQL ووضع علامات عليها، لتحسين كفاءة الاختبار المصدر

  • SqlScout --- إضافة مساعدة لكشف حقن SQL وتحور المعلمات موجهة لسير العمل اليومي لـ Burp، تركز على "الفحص السريع + المراجعة اليدوية"؛ مقارنة بـ DetSql، تركز أكثر على معالجة هيكل المعلمات المعقدة والتحكم في الاستراتيجية المصدر

  • AutorizePro --- إضافة Burp لكشف الثغرات المتعلقة بتجاوز الصلاحيات، من خلال إضافة وحدة تحليل AI وتحسين منطق الكشف، تقلل بشكل كبير من معدل الإنذارات الكاذبة، وتزيد من كفاءة اكتشاف ثغرات تجاوز الصلاحيات المصدر

  • Zack-AI-Scanner --- إضافة Burp لمسح ثغرات الويب الآلي المبنية على نموذج اللغة الكبير، تدعم المسح الذكي بالذكاء الاصطناعي والتحقق من الثغرات وتصدير التقارير المصدر

  • nowafpls --- إدراج أحرف غير مرغوب فيها لتجاوز waf المصدر

  • gatherBurp --- مسح fastjson، تجاوز الصلاحيات، عدم التفويض، حقن SQL، توجيه متعدد المستويات، مسح log4j، وإنشاء سلاسل عشوائية بحجم KB محدد + نطاقات فرعية + مجمع وكلاء المصدر

  • BurpFingerPrint --- إضافة تدمج قاعدة بصمات Ehole وتقوم باختراق كلمات المرور الضعيفة لـ OA الشائعة المصدر

  • BurpAPIFinder --- إضافة استخراج شاملة لـ API والمعلومات الحساسة المصدر

  • Galaxy --- في سيناريوهات التشفير الكامل والتوقيع لطلبات واستجابات HTTP، يمكن عرض وتحرير ومسح الرسائل النصية بوضوح وكفاءة المصدر

  • BurpAppletPentester --- إضافة فك/تشفير WeChat Mini Program Wx_SessionKey المصدر

  • Burpy --- حل تشفير/فك تشفير أمامي مبني على Python المصدر

  • interactsh-collaborator --- إضافة Burp لمنصة Interact.sh للروابط العكسية المصدر

  • burpsuite_hack --- إضافة مسح وكيل سلبي، يمكنها كشف حقن SQL وثغرات SSRF المصدر

  • BypassPro --- إضافة Burpsuite لأتمتة تجاوز الصلاحيات المصدر | نسخة مطورة من BypassPro

  • BypassFuzzer-Burp --- إضافة Burpsuite لاختبار ثغرات تجاوز التفويض (401/403 bypass) وتجاوز التحقق من URL المصدر

  • burp-vps-proxy --- إضافة تقوم تلقائياً بإنشاء وحذف وكيل SOCKS5 علوي في معظم الخدمات السحابية وتطبيقه المصدر

  • CustomCrypto --- إضافة تشفير/فك تشفير مخصص لـ Burp المصدر

  • npscrack --- npscrack: أداة للفريق الأزرق، تتبع واستهداف، استغلال NPS، NPS exp، NPS poc، إضافة BurpSuite للاستغلال بنقرة واحدة المصدر

  • OneScan --- إضافة BurpSuite لمسح الدلائل بشكل متكرر المصدر

  • OutLook --- أداة لجمع معلومات Outlook، بعد تسجيل الدخول إلى حساب Outlook، يمكن لهذه الإضافة الزحف تلقائياً إلى معلومات جميع جهات الاتصال المصدر

  • passive-scan-client-plus --- فرع صيانة لـ passive-scan-client المصدر

  • BpScan --- إضافة مسح ثغرات سلبي لـ Burp تستخدم لمساعدة مهندسي اختبار الاختراق في اختباراتهم اليومية (SpringSpiderScan, Log4jScan, FastJsonScan) المصدر

  • BurpCRLFScan --- إضافة مسح سلبي لثغرات CRLF Injection مكتوبة بلغة Java المصدر

  • JsonDetect --- تدعم المسح السلبي لـ JSON، وتحدد مكتبات JSON التابعة بناءً على خصائص المكتبات المختلفة المصدر

  • autoDecoder --- معالجة حزم البيانات وفقاً للتخصيص (مناسب للتشفير/فك التشفير، الاختراق، إلخ)، مشابه لـ mitmproxy المصدر

  • burp-text4shell --- إضافة Burp لمسح ثغرة CVE-2022-42889: Text4Shell المصدر

  • sweetPotato --- إضافة لاكتشاف أصول النطاقات المراقبة بشكل متكرر واكتشاف حركة مرور إضافية في Burpsuite المصدر

  • xia_Liao --- إضافة لتوليد سريع لـ: الاسم، رقم الهاتف، رقم الهوية، رمز الائتمان الاجتماعي الموحد، رمز المؤسسة، رقم البنك، بالإضافة إلى مخرجات "hello world" بلغات ويب مختلفة المصدر

  • base64encode --- إضافة تدعم ترميز base64 لحزم POST في Burpsuite المصدر

  • HackTools --- إضافة Burp تدعم الترميز، فك/تشفير، استعلام برامج مكافحة الفيروسات، ومعالجة النصوص المصدر

  • RouteVulScan --- إضافة Burp للكشف السلبي المتكرر عن المسارات الضعيفة المصدر

  • fastjson-exp --- استغلال fastjson، إضافة Burp. تدعم كشف استغلال JNDI مع اتصال بالإنترنت، وبدون اتصال بالإنترنت: Tomcat, Spring echo, Godzilla memory shell, سلسلة echo للاستغلال هي dhcp, ibatis, c3p0, memory shell تدعم Tomcat 8/9 المصدر

  • burp-awesome-tls --- burp-awesome-tls: إصلاح مكدس TLS الرهيب لـ Burp Suite وتزوير أي بصمة متصفح المصدر

  • JustC2file --- مولد Malleable C2 Profiles; يمكنك اختيار طلب عبر وكيل Burp وإنشاء ملف profile لـ Cobalt Strike المصدر

  • SpringScan --- كشف سلسلة Spring Core RCE المصدر

  • TongWebEJBScan-Burp --- إضافة مسح سلبي لـ Burp لثغرة إلغاء تسلسل EJB في خادم تطبيقات TongWeb المصدر

  • captcha-killer-modified --- نسخة معدلة من captcha-killer، تستخدم أساساً لاختراق رموز التحقق، متوافقة مع Burpsuite الجديد، تدعم استدعاء dddocr المصدر image

  • BurpFastJsonScan --- BurpFastJsonScan، إضافة كشف FastJson سلبي مبنية على BurpSuite المصدر

  • xia_sql --- كشف حقن SQL: إضافة علامات اقتباس مفردة ومزدوجة بعد كل معلمة، إضافة بسيطة للحكم على الحقن المصدر

  • burpFakeIP --- إضافة Burp Suite لاختبار تزوير عنوان IP في حالة تكوين خادم غير صحيح المصدر

  • Log4j-check --- إضافة Burp أخرى للمسح السلبي لثغرة log4j المصدر

  • Log4j2Scan --- إضافة Burp للمسح السلبي لثغرة log4j المصدر

  • TProxer --- إضافة Burp مكتوبة بلغة Python، للبحث الآلي عن دليل وكيل عكسي مبني على SSRF المصدر

  • CaA --- إضافة لجمع معلمات ومسارات حركة Burp وإدخالها في قاعدة بيانات، للمساعدة في التحليل أو الاستدعاء المباشر المصدر

  • BurpCrypto --- BurpCrypto، إضافة Burp تدعم خوارزميات تشفير متعددة لاختراق التشفير الأمامي، تدعم استدعاء طرق التشفير js مباشرة دون الحاجة لمكونات طرف ثالث المصدر

  • BurpBountyPlus --- BurpBountyPlus مبني على BurpBounty مع إضافة قائمة النقر بزر الماوس الأيمن، ودعم مسح الثغرات و fuzzer لمعامل واحد في حزمة واحدة، لسد الفجوة الأخيرة في اختبار الاختراق وزيادة الكفاءة المصدر

  • BurpExtractor --- استخراج المعلمات من الطلبات والاستجابات، لاستخدامها في الاختراق وإعادة الإرسال المصدر

  • burp-cph --- أيضاً استخراج المعلمات من الطلبات والاستجابات، لاستخدامها في الاختراق وإعادة الإرسال المصدر

  • sql-sup --- تنفيذ تجاوز المعلمات، بيانات غير مرغوب فيها، منتج ديكارتي للقاموس المصدر

  • BurpJSLinkFinder --- استخراج النطاقات وعناوين URL ومعلومات الواجهة المخفية من ملفات js المصدر

  • NEW_xp_CAPTCHA --- اختراق التعرف على رموز التحقق في Burp المصدر

  • domain_hunter_pro --- الإصدار المتقدم من domain_hunter، ضروري لاختراق SRC و HW المصدر

  • charset_0.4.py --- إضافة Burp لتجاوز waf عبر ترميز مجموعة الأحرف المصدر

  • struts_ext_v2.jar --- دعم استدعاء فحص سلسلة ثغرات struts2 على شكل إضافة BurpSuite تحميل-المصدر

  • domain_hunter_pro -- الإصدار الداخلي من domain_hunter، أيضاً من الأخ bit4woo المصدر

  • JC-AntiToken --- إضافة Burp بسيطة لتجاوز إعادة التشغيل مكتوبة بلغة Python، يمكنها طلب الرمز التالي تلقائياً من مصدر معين عند الطلب. المصدر

  • BurpCustomizer --- إضافة تغيير مظهر Burp الجديد، مع عشرات السمات المدمجة (تدعم فقط إصدارات Burp 2020.12 وما فوق)، طريقة الاستخدام بسيطة: قم بتحميل الإضافة، واختر السمة في علامة التبويب Customizer المصدر

  • BurpSuite_403Bypasser --- إضافة مكتوبة بلغة Python لاختبار تجاوز 403. المصدر

  • Burp-Non-HTTP-Extension --- إضافة لالتقاط حركة مرور غير HTTP باستخدام Burpsuite. المصدر

  • burp-unauth-checker --- إضافة Burp مطورة بلغة Python للكشف الآلي عن ثغرات عدم التفويض. المصدر

  • Unexpected.informationv --- إضافة لوضع علامات على بعض المعلومات الحساسة وواجهات JS والحقول الخاصة في حزم الطلبات، لمنع إغفال بعض الحزم. تحتوي على 8 أنواع شائعة من المعلومات الحساسة (معلومات بطاقة الهوية، معلومات رقم الهاتف، معلومات IP، معلومات البريد الإلكتروني، مسارات واجهة API لملفات JS، الحقول الخاصة (password, method: "post"...)، الكشف ثنائي الاتجاه، التمييز بالألوان، إلخ)، التجربة جيدة. المصدر

  • HaE --- إضافة لتحديد واستخراج المعلومات باستخدام Java، أفضل من الإضافتين السابقتين (BurpSuite-Xkeys و IntelligentAnalysis-SSTVINFO) (تتطلب كتابة قواعد الكشف يدوياً، القاعدة المدمجة الوحيدة هي للبريد الإلكتروني). المصدر

  • BurpShiroPassiveScan --- إضافة كشف shiro سلبي مبنية على BurpSuite، حالياً وظيفتان رئيسيتان: 1. كشف بصمة إطار shiro 2. كشف مفتاح تشفير shiro المصدر

  • shiro-check --- إضافة Burp للكشف عن استغلال إلغاء تسلسل shiro، تحميل المشروع الأصلي

  • FastjsonScan --- إضافة Burp لكشف إلغاء تسلسل Fastjson من تطوير الأخ Axin، تحميل FastjsonScan.jar، الكود المصدري

  • fastjsonScan --- إضافة Burp لثغرة fastjson، تكشف fastjson<1.2.68 بناءً على dnslog، fastjson<=1.2.24 و 1.2.33<=fatjson<=1.2.47 كشف بدون اتصال بالإنترنت و TomcatEcho, SpringEcho المصدر

  • BurpSuite-Extender-fastjson --- إضافة Python لكشف fastjson rce تلقائياً، يمكنها كشف 1.2.24 و 1.2.47. إذا وجدت ثغرة، تضع علامة تلقائياً على هذا التدفق وتخرج المحتوى في output. المصدر

  • BurpSuite-Xkeys --- إضافة مكتوبة بلغة Python من مطور أجنبي لاستخراج المعلومات الحساسة من صفحات الويب، مشابهة لوظيفة إضافة IntelligentAnalysis-SSTVINFO الموصى بها سابقاً من الأخ Nianhua، مرحباً بتجربتها. تحميل وشرح مفصل

  • passive-scan-client-and-sendto --- إضافة Burp للإرسال التلقائي للمسح السلبي والإرسال اليدوي المتكرر، تحميل بالضغط هنا، شرح مفصل

  • shiroPoc-0.5-SNAPSHOT-jar-with-dependencies.jar --- إضافة Burp لاستغلال shiro (تدعم وظيفة المسح السلبي لـ Burp)، تحميل بالضغط هنا، شرح مفصل ومصدر

  • Burp_AES_Plugin --- إضافة لاختراق تشفير AES في وضع CBC، قبل الاستخدام تحتاج إلى تعديل قيم key و iv في src/main/java/burp/BurpExtender.java، ثم استخدم mvn install للترجمة. المصدر

  • IntelligentAnalysis-SSTVINFO --- إضافة Burp مطورة بلغة Python لاكتشاف المعلومات الحساسة في الاستجابات. مصدر SSTVINFO النسخة المعدلة التي تحتوي على التعرف على البريد الإلكتروني وتصحيح عنوان IP موجودة في دليل الإضافات تحميل.

  • burpJsEncrypter-0.1-jar-with-dependencies.jar --- إضافة Burp أسهل استخداماً لحل مشكلة التشفير الأمامي. المصدر

  • captcha-killer.0.1.1.jar --- إضافة Burp لاستدعاء واجهة التعرف على رموز التحقق. المصدر

  • burp-requests-v0.2.4.jar --- تحويل طلب Burp مباشرة إلى كود تنسيق مكتبة بيثون requests. المصدر

  • J2EEScan-2.0.0-beta.2-jar-with-dependencies.jar --- إضافة مفيدة جداً لمسح برامج J2EE، إصدار المتجر قديم، المطور قام بتحديثها على GitHub قبل بضعة أيام ولكن المتجر لم يتم تحديثه، لذلك تمت إضافتها هنا. المصدر، لم يتم تجميعها، قمت بالتجميع نيابة عنك، مع التبعيات، قم باستيرادها لاستخدامها.
    J2EEScan
    J2EEScan

  • WooyunSearch-1.0-SNAPSHOT-jar-with-dependencies.jar --- استخراج payload من wooyun للمساعدة في الاختراق، شرح مفصل

  • httpsmuggler.jar --- إضافة للمساعدة في تجاوز WAF، شرح مفصل

  • http-request-smuggler-all.jar --- إضافة فحص هجمات تهريب HTTP، مقال متعلق: تسجيل تعلم حول طلب التهريب

  • sqlmap4burp++.0.2.jar --- إضافة ربط Burp مع sqlmap متعددة المنصات بدون اعتماديات خارجية، استخدامها سهل أيضاً، قم باستيرادها في طلب محجوب أو إعادة إرسال، يمكن إرسالها مباشرة إلى واجهة sqlmap4burp، في المرة الأولى تحتاج إلى تحديد موقع ملف sqlmap.py، يمكن الاطلاع على التفاصيل في مصدر الأخ الثلج العائم - c0ny1.

  • passive-scan-client-0.1-jar-with-dependencies.jar --- إضافة إعادة توجيه حركة المسح السلبي لـ Burp، على سبيل المثال لاستخدامها مع XRAY من Changting للمسح السلبي، وفقاً لكلمات الأخ في المجموعة: علقها واستقبل الثغرات. شرح مفصل، صورة متحركة توضيحية:

  • domain_hunter-1.4.jar --- إضافة لجمع نطاقات المؤسسة بأكملها (وليس فقط النطاق الرئيسي الفردي) باستخدام burp. شرح مفصل

  • reCAPTCHA.v0.9.jar --- إضافة التعرف التلقائي على رموز التحقق لوحدة اختراق Burpsuite intruder، للاستخدام المفصل يرجى الاطلاع هنا: دليل الاستخدام

  • knife-1.8-jar-with-dependencies.jar --- إضافة محسّنة لـ burpsuite من تطوير الأخ bit4، تزيد بشكل أساسي من وظائف قائمة النقر بزر الماوس الأيمن (بما في ذلك وظائف إضافة hackbar++)، وتضيف منطقة Tab مثل U2C (تحويل أحرف Unicode إلى صينية، على سبيل المثال \u4e2d\u6587 --> 中文)، وظيفة عملية جداً يمكنها تحسين الكفاءة أثناء الاختبار، التأثير كما في الصورة:U2C

  • LoggerPlusPlus.jar --- كما يوحي الاسم، هي إضافة سجل لـ burpsuite، لكنها نسخة محسّنة، إذا كنت غير راضٍ عن وظيفة السجل المدمجة في burpsuite، جربها! just join it! التفاصيل في رابط المشروع لقد أضفت الإصدار v3.19.2 release.

  • HackBar.jar --- من يعمل في اختبار الاختراق يعرف إضافة HackBar في فايرفوكس القديم، هذه الإضافة لـ Burpsuite تقوم بوظيفة مماثلة، التفاصيل في رابط المشروع الأصلي — HackBar والصورة المتحركة كالتالي: عرض HackBar

  • LFI scanner checks.jar --- هي إضافة من lufei الصيني لفحص ثغرة تضمين الملفات المحلية (LFI) لماسح Burp الخفيف. مقالات ذات صلة يمكن قراءتها في freebuf أو الاطلاع على النسخة المحفوظة PDF

  • jsEncrypter.0.3 --- استخدام phantomjs لاستدعاء وظيفة التشفير الأمامية لتشفير البيانات، لتسهيل fuzz لنقاط إدخال البيانات المشفرة المصدر

  • burp-vulners-scanner-1.2.jar --- burp يفحص ما إذا كانت الطلبات التي تمر عبر burp تحتوي على ثغرات بناءً على قاعدة ثغرات Vulners.com المصدر

  • bypasswaf.jar --- كما يوحي الاسم لتجاوز بعض waf المصدر مقالة تعريفية

  • chunked-coding-converter.0.2.1.jar --- أحدث إصدار من c0ny1 الصيني، إخراج مجزأ لـ Burp، أيضاً إضافة لمكافحة waf المصدر

  • sqlmap.jar --- ربط sqlmap المحلي لاختبار الحقن، بالطبع هناك أيضاً إضافة sqli-py على متجر إضافات Burp (الرابط: https://github.com/portswigger/sqli-py) يمكن تثبيتها مباشرة ولا داعي للشرح... يوصى باستخدام sqlmap4burp-plus-plus أعلاه، التأثير أفضل!