
إضافة لـ BurpSuite لتحليل حزم HTTP وتوليد قواميس الاختبارات التخريبية. تستخرج المعاملات والمسارات والملفات من الطلبات، وتحسب التكرارات، وتُولّد حمولات لاكتشاف الثغرات باستخدام Intruder.
إصدار README: [الإنجليزية | الصينية المبسطة]
CaA هو مشروع مساعد في مجال الأمن السيبراني (بحوث الثغرات)، يُستخدم بشكل أساسي لتحليل وتفكيك حزم بروتوكول HTTP. يقوم باستخراج معلومات مثل المعاملات والمسارات والملفات وقيم المعاملات من حزم HTTP، وإحصاء تكرار ظهورها، مما يساعد المستخدمين على بناء قواميس Fuzzing عملية وقيمة من الناحية التشغيلية. بالإضافة إلى ذلك، يمكن لـ CaA إنشاء أنواع مختلفة من طلبات HTTP التي يمكن استخدامها مع BurpSuite Intruder لمهام Fuzzing.
ينبع مفهوم تصميم CaA من تقنية Web Fuzzing، بهدف مساعدة المستخدمين على كشف أسطح الثغرات المخفية. من خلال جمع المعلومات وتحليلها وتنظيمها، يمكّن CaA المستخدمين من تحقيق التنقيب عن البيانات الحقيقي.
مصدر الإلهام:
الجوائز والتقديرات:
ملاحظات:
تثبيت الإضافة: Extender - Extensions - Add - Select File - Next
عند تحميل CaA لأول مرة، سيقوم تلقائياً بإنشاء ملف التكوين Config.json وملف قاعدة البيانات CaA.db:
~/.config/CaA/%USERPROFILE%/.config/CaA/بالإضافة إلى ذلك، يمكنك أيضاً اختيار وضع ملفات التكوين في الدليل /.config/CaA/ داخل نفس مجلد حزمة CaA Jar، لسهولة النقل دون اتصال.
Extension-generated - CaA Payload Generator. أخيراً، لا تنسَ تعطيل ترميز URL.
أنواع المعلومات التي يتم جمعها:
معلومات Payload المولدة:
| اسم الواجهة | عرض الواجهة |
|---|---|
| لوحة البيانات (جمع البيانات) | ![]() |
| الإعدادات (إدارة التكوين) | ![]() |
| المولد (توليد الحمولات) | ![]() |
| عرض البيانات (عرض البيانات) | ![]() |
نقدر دعم الجميع للمشروع. القائمة التالية مرتبة بناءً على وقت التقدير وليس بترتيب معين. إذا كان هناك أي سهو، يُرجى الاتصال بمؤلف المشروع للإضافة.
| المعرف | المبلغ |
|---|---|
| 树则 | 18.80 CNY |
| 蒙蒙大 | 10.00 CNY |
| 耳东 | 20.00 CNY |
| Oyst3r | 10.00 CNY |
| NOP Team | 88.00 CNY |
| 城上 | 188.99 CNY |
| Shu2e | 50.00 CNY |
| Kite | 200.00 CNY |
| Hui哥 | 10.00 CNY |
إذا وجدت CaA مفيداً، يمكنك إظهار تقديرك من خلال التبرع للمؤلف، مما يمنحه الحافز لمواصلة التحديث والتحسين!