Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WebFEET — Web Filter External Enumeration Tool (WebFEET) | Kitploit
أدوات/GitHubGitHub/nccgroup/webfeet
ReconnaissanceWeb Vulnerability ScannersInformation GatheringWeb SecurityPenetration Testing
GitHubnccgroup/webfeet

WebFEET

Web Filter External Enumeration Tool (WebFEET)

عرض المستودع
788منذ 11 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة التعداد الخارجي لمرشحات الويب (WebFEET)

WebFEET

صدرت كمصدر مفتوح من قبل NCC Group Plc - http://www.nccgroup.com/

طُوّرت بواسطة بن ويليامز

https://github.com/nccgroup/webfeet

صدرت بموجب رخصة AGPL، انظر LICENSE للمزيد من المعلومات

WebFEET هو تطبيق ويب للتعداد العابر (drive-by) لبوابات الويب الأمنية (web security proxies) وسياساتها. انظر الورقة البيضاء المرتبطة: https://www.nccgroup.com/media/481438/whitepaper-ben-web-filt.pdf (التعداد العابر لحلول تصفية الويب)

طُوّرت هذه الأداة بواسطة بن ويليامز، وعُرضت في BlackHat US 2014: https://www.blackhat.com/us-14/briefings.html#i-know-your-filtering-policy-better-than-you-do-external-enumeration-and-exploitation-of-email-and-web-security-solutions، وصدرت كمصدر مفتوح من قبل NCC Group Plc.

التقنيات المستخدمة يمكن أن تساعد في تعداد:

  • المنتجات أو الخدمات المستخدمة، أحيانًا مع الإصدارات
  • تعداد تفصيلي لسياسة تصفية الويب (والعيوب المرتبطة في السياسة و/أو قدرة المنتج/الخدمة)

تعمل هذه الأداة بطريقة عابرة (drive-by)، باستخدام JavaScript لتعداد المنتجات والسياسة. تملأ DOM بالنتائج، وتُرسل DOM عبر POST إلى الخادم لمزيد من التحليل.

ملاحظات موثقة إضافية متاحة داخل صفحة النتائج.

==== الإصدار التجريبي المستقر الحالي: ====

WebFEET (إصدار بيتا 0.6) بن ويليامز، NCC Group 2014

الميزات المنفذة حاليًا تشمل:

  • عنوان IP الخارجي للعميل و whois
  • إثبات مفهوم لتعداد الخدمات المُدارة (5 بائعين حاليًا)
  • استخراج الترويسات المضافة عبر HTTP
  • استرداد صفحة الحظر عبر EICAR
  • اختبارات تنزيل أنواع الملفات الأساسية والموسعة
  • اختبارات تنزيل امتدادات الملفات
  • تعداد مرشحات فئات URL عبر تحميل موارد صور من طرف ثالث
  • إثبات مفهوم لتعداد HTTPS MitM
  • إرسال النتائج عبر POST لكل من HTTP وHTTPS
  • اختبارات HTTP وHTTPS مدمجة (لتحديد الضعف الناتج عن غياب فحص HTTPS)
  • تحسينات الكود/التنسيق وشعار NCC

[تنزيل] https://github.com/nccgroup/WebFEET/archive/master.zip

[استنساخ] https://github.com/nccgroup/WebFEET.git

[نصائح الاستخدام] قد يُعتبر استخدام هذا التطبيق لتعداد الأهداف دون موافقة متبادلة مسبقة هجومًا في بعض الظروف. يُنصح بالحذر ويبقى من مسؤوليتك الامتثال للقوانين المحلية والولائية والفيدرالية والوطنية والدولية المعمول بها. لا تتحمل NCC Group أي مسؤولية ولا تُعتبر مسؤولة عن أي إساءة استخدام أو ضرر ناتج عن هذا التطبيق.

استخدم هذا التطبيق بحذر. من الممكن رفع ملفات عشوائية (والتي يتم رفعها افتراضيًا إلى مجلد /tmp/). تشمل هذه الملفات المرفوعة صفحات الحظر والتقارير من المؤسسات المستهدفة، ولكن المحتوى قد يكون تحت سيطرة خارجية. يُنصح بالحذر عند فتح الملفات. للحصول على تقارير دقيقة، يجب فتح ملفات html بمتصفح مع تعطيل JavaScript (على سبيل المثال باستخدام إضافة NoScript) ولكن قد يكون من المستحسن أيضًا فحص الملفات أولًا للتأكد من أنها نص/HTML.

هذا الإصدار من الأداة مصمم ليكون ثنائي الغرض؛ عرض تقرير للمستخدم، ورفع نفس التقرير إلى الخادم. لاستخدام هذه الأداة بطريقة هجومية عابرة، يمكن تضمين ملف index2.html في iframe مخفي (على سبيل المثال)، ويمكن إرسال رابط للصفحة التي تحتوي على iframe للمستخدمين (بدلاً من ذلك، يمكن تخصيص الأداة بحيث لا تعرض تقريرًا للمستخدم، وبدلاً من ذلك ترسل مصفوفة JSON بالنتائج، لكن ذلك خارج نطاق ما كان مقصودًا لهذه الأداة).

تنزيل الأداة