Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/portswigger/param-miner
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويب
GitHubportswigger/param-miner

param-miner

إضافة لـ Burp Suite تكتشف المعاملات المخفية غير المرتبطة باستخدام تقنيات متقدمة للمقارنة والبحث الثنائي، مما يتيح اكتشاف تسمم ذاكرة التخزين المؤقت للويب وغيرها من الثغرات القائمة على المعاملات.

عرض المستودع
1.4k1865منذ 27 أيامتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

param-miner

تحدد هذه الإضافة المعلمات المخفية غير المرتبطة. وهي مفيدة بشكل خاص لاكتشاف ثغرات تسمم ذاكرة التخزين المؤقت للويب.

تجمع بين منطق المقارنة المتقدم من Backslash Powered Scanner وتقنية البحث الثنائي لتخمين ما يصل إلى 65,000 اسم معلمة لكل طلب. تأتي أسماء المعلمات من قائمة كلمات مدمجة بعناية، كما تقوم بحصاد كلمات إضافية من جميع حركة المرور ضمن النطاق.

لاستخدامها، انقر بزر الماوس الأيمن على طلب في Burp وانقر على "Guess (cookies|headers|params)". إذا كنت تستخدم Burp Suite Pro، فسيتم الإبلاغ عن المعلمات المحددة كمشكلات ماسح ضوئي. وإذا لم يكن الأمر كذلك، يمكنك العثور عليها مدرجة ضمن Extender->Extensions->Param Miner->Output

يمكنك أيضًا إطلاق هجمات التخمين على طلبات متعددة محددة في نفس الوقت - سيستخدم هذا تجمع مؤشرات ترابط بحيث يمكنك استخدامه بأمان على آلاف الطلبات إذا أردت. بدلاً من ذلك، يمكنك تمكين التعدين التلقائي لجميع حركة المرور ضمن النطاق. يُرجى ملاحظة أن هذه الأداة مصممة لتكون قابلة للتوسيع بشكل كبير ولكنها قد تتطلب ضبطًا لتجنب مشكلات الأداء.

لمزيد من المعلومات، يُرجى الرجوع إلى الأوراق البيضاء:

2020: https://portswigger.net/research/web-cache-entanglement

2018: https://portswigger.net/research/practical-web-cache-poisoning

يمكن العثور على الكود على https://github.com/portswigger/param-miner

إذا كنت ترغب في تحديد معدل الهجوم الخاص بك، فاستخدم إضافة Distribute Damage.

نرحب بالمساهمات وطلبات الميزات.

تحديث Web Cache Entanglement

إليك فيديو للميزات الجديدة المستخدمة للعثور على ثغرة تسمم ذاكرة التخزين المؤقت fat GET في موقع تجريبي يستخدم Rack::Cache

فيديو توضيحي لـ Param Miner

فيديو آخر يستهدف موقعًا حقيقيًا قريبًا - أنا فقط في انتظار أن يقوم الهدف بتصحيح الثغرة.

سجل التغييرات

1.21 2020-09-02

  • تم تمييز الإعدادات غير الافتراضية الآن، ويمكن إعادة تعيينها إلى الوضع الافتراضي
  • إصلاحات متنوعة للأخطاء

1.20 2020-08-05

  • تحديث رئيسي لـ Web Cache Entanglement

1.07 2018-12-06

  • إصلاح حجم نافذة التكوين للشاشات الصغيرة (شكرًا @misoxxx)

1.06 2018-10-10

  • دعم قوائم الكلمات المخصصة
  • دعم الكشف القائم على التمويه (fuzz)
  • إصلاحات عديدة للأخطاء وتحسينات جودة الحياة

1.03 2018-08-09

  • أول إصدار عام

التثبيت

تتطلب هذه الإضافة Burp Suite 2021.9 أو أحدث. لتثبيتها، ما عليك سوى استخدام علامة التبويب BApps في Burp.

التطوير

لينكس: ./gradlew build fatjar

ويندوز: gradlew.bat build fatjar

احصل على المخرجات من build/libs/param-miner-all.jar

تنزيل الأداة