Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Extractor — Extension adds a new tab in Burp Suite called Extractor | Kitploit
أدوات/GitHubGitHub/nccgroup/extractor
Encryption/Decryption ToolsWeb Proxies & InterceptionScripting & AutomationWeb Application ExploitationPenetration TestingUtilities & Frameworks
GitHubnccgroup/extractor

Extractor

Extension adds a new tab in Burp Suite called Extractor

عرض المستودع
4111منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تعليمات التثبيت لمن لا يرغب في التجميع بنفسه:

  1. قم بتنزيل مكتبة GSON من Maven (http://central.maven.org/maven2/com/google/code/gson/gson/2.8.2/gson-2.8.2.jar) wget http://central.maven.org/maven2/com/google/code/gson/gson/2.8.2/gson-2.8.2.jar

  2. في Burp، انتقل إلى Extender/Options/Java Environment وحدد المجلد الذي نزّلت فيه مكتبة GSON من Google

  3. أضف الامتداد من علامة تبويب Extender/Extensions في Burp. (الامتداد هو ملف jar الموجود في مجلد dist من المستودع).

تعليمات التجميع:

  1. استنسخ المستودع.

  2. احفظ ملفات واجهة Burp في مجلد جديد بالانتقال إلى علامة تبويب Extender/APIs في Burp والنقر على زر Save interface files. ثم انسخ هذه الملفات إلى دليل src/burp من المستودع المستنسخ.

  3. قم بتنزيل مكتبة GSON من Maven (http://central.maven.org/maven2/com/google/code/gson/gson/2.8.2/gson-2.8.2.jar) wget http://central.maven.org/maven2/com/google/code/gson/gson/2.8.2/gson-2.8.2.jar

من دليل extractor: 4. mkdir build 5. javac -cp gson-2.8.2.jar -d build src/burp/*.java 6. jar cf extractor.jar -C build burp

ثم حمّل ملف extractor.jar في علامة تبويب Extender في Burp. (ستحتاج أيضًا إلى توجيه مسار Burp إلى المجلد الذي خزنت فيه مكتبة GSON: Burp Extender > Options > Java Environment)

يجب أن يضيف علامة تبويب جديدة تسمى Extractor إلى Burp.

Extractor tab screenshot

دليل المستخدم:

نظرة عامة:

يضيف هذا الامتداد علامة تبويب جديدة في Burp Suite تسمى Extractor

داخل هذه العلامة يمكنك إضافة عقد إلى شجرة لوصف شكل البيانات في الطلبات أو الاستجابات. كل عقدة طرفية (Leaf) في تلك الشجرة ستنشئ علامة تبويب جديدة في كل مكان يُعرض فيه طلب أو استجابة، مع تحويل بيانات الطلب وفقًا لجميع العقد الأصلية وصولًا إلى العقدة الطرفية المحددة.

على سبيل المثال، إذا كان جسم الطلب عبارة عن حمولة XML تحتوي وسمًا محددًا يتضمن سلسلة مشفرة بـ Base64، فستبدو الشجرة كما يلي:

node tree sample image

مع الإعداد أعلاه، سيحتوي كل طلب واستجابة الآن على علامة تبويب باسم Body>XML:tag_name>Base64، ويجب أن تحتوي تلك العلامة على البيانات المفكوكة من Base64 الموجودة في وسم XML tag_name في جسم الطلب. سيؤدي تغيير البيانات في تلك العلامة إلى ترميز البيانات بـ Base64 وحقنها مجددًا في نفس وسم XML في جسم الطلب (بحيث يمكنك تعديل الطلبات أثناء اعتراضها في Proxy/Intercept أو إنشاء حمولات في Repeater).

قائمة أنواع العقد:

Base64:

بدون معامل.
تقوم هذه العقدة بفك ترميز Base64 للبيانات الممررة إليها، وتعيد ترميزها عبر السلسلة عند تعديل البيانات على مستواها أو على مستوى أي من عقدها الفرعية.

Url Decode

بدون معامل.
تقوم هذه العقدة بفك ترميز URL الأساسي للبيانات الممررة إليها، انتبه إلى أن البيانات المعدلة داخل هذه العقدة أو أي من عقدها الفرعية قد تبدو مختلفة بعد إعادة ترميزها عبر السلسلة، حيث سيتم إعادة ترميز أحرف URL غير الصالحة فقط.

GZip

بدون معامل.
تفك هذه العقدة ضغط GZip للبيانات الممررة إليها وتعيد ضغطها بـ GZip إذا تم تعديلها هي أو أي من عقدها الفرعية.

BinToHex (من ثنائي إلى سداسي عشري)

بدون معامل.
تحوّل هذه العقدة البيانات الممررة إليها من ثنائي إلى سلسلة سداسية عشرية. وتعيد تحويل البيانات من سلسلة سداسية عشرية إلى ثنائي إذا تم تعديل بياناتها أو بيانات أي من عقدها الفرعية.

HexToBin (سداسي عشري إلى ثنائي)

بدون معامل.
تحوّل هذه العقدة البيانات الممررة إليها من سلسلة سداسية عشرية إلى ثنائي. وتعيد تحويل البيانات من ثنائي إلى سلسلة سداسية عشرية إذا تم تعديل بياناتها أو بيانات أي من عقدها الفرعية.

Url Parameter

معامل واحد:

  • اسم معامل URL: حدد اسم معامل URL المراد استخراجه.

تستخرج هذه العقدة البيانات من عقدة معامل URL واحدة من نوع x-www-form-urlencoded. يمكن استخدامها مباشرة كعقدة فرعية من Header لاستخراج معامل URL من عنوان الطلب، أو كعقدة فرعية من body إذا كان الجسم يحتوي فقط على معاملات بنمط URL، أو كعقدة فرعية لأي عقدة أخرى إذا كانت تحتوي على معاملات URL أو x-www-form-urlencoded. سيتم حقن البيانات المعدلة مرة أخرى في نفس موضع المعامل.

Body Parameter

معاملان:

  • اسم المعامل: اسم معامل الجسم الذي يجب استخراجه.
  • سلسلة الحدود (Boundary String): انسخ في هذا المعامل محتوى وسم boundary من الطلب. (لا تضف أي شرطات إضافية هنا)

تُستخدم هذه العقدة لاستخراج معامل جسم من نوع multipart/form-data. سيتم حقن البيانات المعدلة مرة أخرى في نفس مكان المعامل.

Cookie

معامل واحد:

  • اسم الـ Cookie: اسم الـ Cookie الذي يجب معالجته.

تستخرج هذه العقدة البيانات من كوكي واحد، وسيتم حقن البيانات المعدلة مرة أخرى في الكوكي. يجب استخدام هذه العقدة كعقدة فرعية مباشرة من عقدة Header.

Header Flag

معامل واحد:

  • اسم علامة الترويسة: اسم العلامة التي يجب استخراجها من الطلب.

تستخرج هذه العقدة محتوى علامة ترويسة واحدة، وسيتم حقن البيانات المعدلة مرة أخرى في العلامة. يجب استخدام هذه العقدة كعقدة فرعية مباشرة من عقدة Header.

XML

معامل واحد:

  • اسم عقدة XML: اسم العقدة التي سيتم استخراج البيانات منها.

تستخرج هذه العقدة القيمة من أول عقدة XML تطابق معامل اسم عقدة XML. سيتم حقن البيانات المعدلة مرة أخرى في قيمة تلك العقدة نفسها.

XML Parameter

معاملان:

  • اسم عقدة XML: اسم العقدة التي سيتم استخراج البيانات منها.
  • معامل عقدة XML: اسم قيمة المعامل المراد استخراجها.

تستخرج هذه العقدة قيمة المعامل من أول عقدة XML تطابق اسم عقدة XML. سيتم حقن البيانات المعدلة مرة أخرى في معامل تلك العقدة نفسها.

Json

معاملان:

  • الاسم: اسم كائن JSON المراد استخراجه.
  • الفهرس (اختياري): إذا كان الكائن جدولًا، سيُستخدم هذا الفهرس لمعرفة الجزء المراد استخراجه. إذا لم يتم توفير فهرس وكانت البيانات جدولًا، فسيتم استخراج الجدول بأكمله. إذا لم يكن الكائن جدولًا، اترك هذا الحقل فارغًا.

تستخرج هذه العقدة البيانات من حمولة JSON. يمكن استخراج البيانات من المستوى العلوي فقط للحمولة الممررة إليها؛ ومع ذلك يمكنك ربط هذه العقدة بعقد Json أخرى لاستخراج كائنات JSON المضمنة داخل كائنات JSON.

AND

معامل واحد:

  • AND مع (بالنظام السداسي عشري): تمثيل سداسي عشري للبيانات المراد إجراء AND معها.

تقوم هذه العقدة بإجراء عملية AND على البيانات الممررة إليها مع البيانات من معاملها. يجب أن تكون البيانات الممررة إلى العقدة بصيغة ثنائية (استخدم عقدة HextoBin أولاً إذا لزم الأمر). سيتم إعادة تطبيق AND على البيانات المعدلة، ومع ذلك يرجى ملاحظة أن هذه العملية ذات قيمة قليلة لأن عامل AND ليس تقابليًا (لا يمكنك توقع أن تكون البيانات المعاد حقنها منطقية في سياقها).

OR

معامل واحد:

  • OR مع (بالنظام السداسي عشري): تمثيل سداسي عشري للبيانات المراد إجراء OR معها.

تقوم هذه العقدة بإجراء عملية OR على البيانات الممررة إليها مع البيانات من معاملها. يجب أن تكون البيانات الممررة إلى العقدة بصيغة ثنائية (استخدم عقدة HextoBin أولاً إذا لزم الأمر). سيتم إعادة تطبيق OR على البيانات المعدلة، ومع ذلك يرجى ملاحظة أن هذه العملية ذات قيمة قليلة لأن عامل OR ليس تقابليًا (لا يمكنك توقع أن تكون البيانات المعاد حقنها منطقية في سياقها).

XOR

معامل واحد:

  • XOR مع (بالنظام السداسي عشري): تمثيل سداسي عشري للبيانات المراد إجراء XOR معها.

تقوم هذه العقدة بإجراء عملية XOR على البيانات الممررة إليها مع البيانات من معاملها. يجب أن تكون البيانات الممررة إلى العقدة بصيغة ثنائية (استخدم عقدة HextoBin أولاً إذا لزم الأمر). سيتم إعادة تطبيق XOR على البيانات المعدلة.

Identity :

بدون معامل
لا تقوم هذه العقدة بأي معالجة: فهي تعرض فقط البيانات الممررة إليها، وهي مفيدة في الغالب لإضافة نقطة تحقق للتأكد من صحة البيانات الممررة عبر سلسلة من العقد عند نقطة محددة تم إدراج العقدة فيها.

Regex

معامل واحد:

  • Regex: تعبير نمطي مع مجموعة فرعية واحدة (submatch)

تمرر هذه العقدة المحتوى عبر التعبير النمطي وتستخرج المجموعة الفرعية فقط، وهي مفيدة لتجهيز عقدة قبل تمريرها إلى عقدة أخرى. مثال ==> Callback\\((.*)\\)

إنشاء العقد الخاصة بك:

لديك خيار إنشاء العقد الخاصة بك بلغة جافا، حيث تم توفير ملف عقدة نموذجي في الكود باسم QueryNodeXXX.java، فقط انسخ والصق وأعد تسميته واتبع التعليمات الواردة داخله. وتذكر أيضًا إضافة عقدتك المنشأة حديثًا في Globals.java قرب نهاية القائمة (لا تغير أول سطرين من تلك القائمة إذا كنت لا تريد كسر أي شيء).

تنزيل الأداة