Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BurpSuite-collections — جمع الإضافات (غير المتجر) لـ Burpsuite، والمقالات ونصائح الاستخدام (لم يعد هذا المشروع يوفر ملفات كراك لـ Burpsuite، إذا كنت بحاجة قم بتحميلها من المدونة mrxn.net) --- مجموعة من إضافات Burpsuite (غير المتجر)، ومقالات ونصائح لاستخدام Burpsuite، بدون ملف إصدار مخترق | Kitploit
أدوات/GitHubGitHub/mr-xn/burpsuite-collections
ماسحات الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليمموارد منسقة
GitHubmr-xn/burpsuite-collections

BurpSuite-collections

جمع الإضافات (غير المتجر) لـ Burpsuite، والمقالات ونصائح الاستخدام (لم يعد هذا المشروع يوفر ملفات كراك لـ Burpsuite، إذا كنت بحاجة قم بتحميلها من المدونة mrxn.net) --- مجموعة من إضافات Burpsuite (غير المتجر)، ومقالات ونصائح لاستخدام Burpsuite، بدون ملف إصدار مخترق

عرض المستودعالموقع الإلكتروني
4.0k71123منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Burp-Suite-collections

BurpSuite 相关收集项目،插件主要是非BApp Store(商店)

جميع عمليات الترجمة أو استخدام burpsuite تكون بعد أن تكون قد قمت بتثبيت بيئة Java !!! دروس ذات صلة

الإصدار الأحدث (بعد 202212) تفعيل الرجوع إلى هذا المشروع قم بحلها بنفسك، هذا المشروع لا يوفرها

إصدار burp الجديد (بعد 202209) تفعيل الرجوع إلى طريقة scz الكبير: الرابط

هذا المشروع مخصص فقط لتعلم ودراسة الإضافات الخاصة بـ burpsuite! لن يتم توفير الإصدار المخترق بعد الآن! تم تقديم المشروع من قبل Burp الرسمية إلى DMCA على GitHub، وتم حذف الملفات المتعلقة بالاختراق، إذا كنت بحاجة إليها، يرجى زيارة المدونة لتحميل أحدث burpsuite_pro_v2020.11.3.jar&BurpSuiteLoader.jar download

كيفية إنشاء تطبيق على Mac ووضعه في dock للتشغيل بنقرة واحدة

استخدام github action لتجميع أحدث إضافات burp

أسئلة مقابلة اختبار الاختراق نسخة 2019

دليل الإضافات plugins شرح:
  • BurpMCP-Ultra --- إطار عمل MCP عالي الأداء لـ Burp Suite، وهو إضافة BurpSuite محسّنة تستخدم في اختبار الاختراق لدمج الذكاء الاصطناعي متعدد النماذج والتحليل الآلي والمساعدة الذكية في العمليات. المصدر
  • burp_history --- إضافة لتسجيل وتحليل حركة المرور التاريخية لـ Burp Suite، تدمج مراقبة حركة HTTP وإدارتها والتعاون الجماعي المصدر
  • DouSql --- إضافة كشف حقن SQL مطورة بناءً على Xia Sql المصدر
  • burp_variables --- تسمح لك بتعريف واستخدام المتغيرات في أدوات Burp المصدر
  • SMS_Bomb_Fuzzer --- إضافة Burp suite لتجاوز هجمات تفجير الرسائل القصيرة المصدر
  • APIKit --- إضافة متكاملة لاكتشاف الثغرات في BurpSuite المصدر
  • TsojanScan --- إضافة متكاملة لاكتشاف الثغرات في BurpSuite المصدر
  • CloudX --- أداة فك/تشفير وكسر التوقيع المبنية على القواعد المصدر
  • FastjsonScan4Burp --- إضافة كشف ثغرات fastjson مبنية على المسح السلبي لـ Burp، يمكنها اختبار payload على معاملات JSON أو أجسام الطلبات. تهدف إلى مساعدة موظفي الأمن في اكتشاف واستغلال ثغرات fastjson بسهولة أكبر. حالياً تدعم اكتشاف fastjson، اكتشاف الإصدار، اكتشاف التبعيات، الاستغلال مع أو بدون اتصال بالإنترنت، و bypass waf بسيط. المصدر
  • CaptchaDos --- إضافة هجوم DOS على رمز التحقق في Burpsuite المصدر
  • BucketVulTools --- إضافة كشف ثغرات تكوين دلو S3 غير الآمن في Burpsuite المصدر
  • Auto-SSRF --- إضافة كشف تلقائي لثغرات SSRF مبنية على BurpSuite MontoyaAPI الجديد المصدر
  • AutoRepeater --- كشف آلي لثغرات SSRF، Redirect، Sqli، مع مطابقة معلمات مخصصة المصدر
  • DetSql --- كشف سريع للطلبات التي قد تحتوي على حقن SQL ووضع علامات عليها، لتحسين كفاءة الاختبار المصدر
  • SqlScout --- إضافة مساعدة لكشف حقن SQL وتحور المعلمات موجهة لسير العمل اليومي لـ Burp، تركز على "الفحص السريع + المراجعة اليدوية"؛ مقارنة بـ DetSql، تركز أكثر على معالجة هيكل المعلمات المعقدة والتحكم في الاستراتيجية المصدر
  • AutorizePro --- إضافة Burp لكشف الثغرات المتعلقة بتجاوز الصلاحيات، من خلال إضافة وحدة تحليل AI وتحسين منطق الكشف، تقلل بشكل كبير من معدل الإنذارات الكاذبة، وتزيد من كفاءة اكتشاف ثغرات تجاوز الصلاحيات المصدر
  • Zack-AI-Scanner --- إضافة Burp لمسح ثغرات الويب الآلي المبنية على نموذج اللغة الكبير، تدعم المسح الذكي بالذكاء الاصطناعي والتحقق من الثغرات وتصدير التقارير المصدر
  • nowafpls --- إدراج أحرف غير مرغوب فيها لتجاوز waf المصدر
  • gatherBurp --- مسح fastjson، تجاوز الصلاحيات، عدم التفويض، حقن SQL، توجيه متعدد المستويات، مسح log4j، وإنشاء سلاسل عشوائية بحجم KB محدد + نطاقات فرعية + مجمع وكلاء المصدر
  • BurpFingerPrint --- إضافة تدمج قاعدة بصمات Ehole وتقوم باختراق كلمات المرور الضعيفة لـ OA الشائعة المصدر
  • BurpAPIFinder --- إضافة استخراج شاملة لـ API والمعلومات الحساسة المصدر
  • Galaxy --- في سيناريوهات التشفير الكامل والتوقيع لطلبات واستجابات HTTP، يمكن عرض وتحرير ومسح الرسائل النصية بوضوح وكفاءة المصدر
  • BurpAppletPentester --- إضافة فك/تشفير WeChat Mini Program Wx_SessionKey المصدر
  • Burpy --- حل تشفير/فك تشفير أمامي مبني على Python المصدر
  • interactsh-collaborator --- إضافة Burp لمنصة Interact.sh للروابط العكسية المصدر
  • burpsuite_hack --- إضافة مسح وكيل سلبي، يمكنها كشف حقن SQL وثغرات SSRF المصدر
  • BypassPro --- إضافة Burpsuite لأتمتة تجاوز الصلاحيات المصدر | نسخة مطورة من BypassPro
  • BypassFuzzer-Burp --- إضافة Burpsuite لاختبار ثغرات تجاوز التفويض (401/403 bypass) وتجاوز التحقق من URL المصدر
  • burp-vps-proxy --- إضافة تقوم تلقائياً بإنشاء وحذف وكيل SOCKS5 علوي في معظم الخدمات السحابية وتطبيقه المصدر
  • CustomCrypto --- إضافة تشفير/فك تشفير مخصص لـ Burp المصدر
  • npscrack --- npscrack: أداة للفريق الأزرق، تتبع واستهداف، استغلال NPS، NPS exp، NPS poc، إضافة BurpSuite للاستغلال بنقرة واحدة المصدر
  • OneScan --- إضافة BurpSuite لمسح الدلائل بشكل متكرر المصدر
  • OutLook --- أداة لجمع معلومات Outlook، بعد تسجيل الدخول إلى حساب Outlook، يمكن لهذه الإضافة الزحف تلقائياً إلى معلومات جميع جهات الاتصال المصدر
  • passive-scan-client-plus --- فرع صيانة لـ passive-scan-client المصدر
  • BpScan --- إضافة مسح ثغرات سلبي لـ Burp تستخدم لمساعدة مهندسي اختبار الاختراق في اختباراتهم اليومية (SpringSpiderScan, Log4jScan, FastJsonScan) المصدر
  • BurpCRLFScan --- إضافة مسح سلبي لثغرات CRLF Injection مكتوبة بلغة Java المصدر
  • JsonDetect --- تدعم المسح السلبي لـ JSON، وتحدد مكتبات JSON التابعة بناءً على خصائص المكتبات المختلفة المصدر
  • autoDecoder --- معالجة حزم البيانات وفقاً للتخصيص (مناسب للتشفير/فك التشفير، الاختراق، إلخ)، مشابه لـ mitmproxy المصدر
  • burp-text4shell --- إضافة Burp لمسح ثغرة CVE-2022-42889: Text4Shell المصدر
  • sweetPotato --- إضافة لاكتشاف أصول النطاقات المراقبة بشكل متكرر واكتشاف حركة مرور إضافية في Burpsuite المصدر
تنزيل الأداة