Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/portswigger/pentest-mapper
تحليل الثغرات الأمنيةاختبار أمان APIأمن الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubportswigger/pentest-mapper

pentest-mapper

إضافة لـ Burp Suite لاختبار اختراق التطبيقات بهدف رسم خرائط التدفقات والثغرات.

عرض المستودع
1222217منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Pentest Mapper

Pentest Mapper هو امتداد لـ Burp Suite يدمج تسجيل طلبات Burp Suite مع قائمة فحص مخصصة لاختبار التطبيقات. يوفر الامتداد تدفقًا مباشرًا لاختبار اختراق التطبيقات. يتضمن الامتداد وظائف تسمح للمستخدمين بتخطيط تدفق التطبيق لاختبار الاختراق لتحليل أفضل للتطبيق وثغراته. يمكن ربط استدعاءات API من كل تدفق باسم الوظيفة أو التدفق. يسمح الامتداد للمستخدمين بتخطيط أو ربط كل تدفق أو API بثغرة باستخدام قائمة الفحص المخصصة.

التثبيت

  • الامتداد متاح على متجر BApp الخاص بـ Burp Suite

التوثيق

https://anof-cyber.github.io/Pentest-Mapper/

ملخص الميزات

1. Checklist

يتيح تحميل قائمة الفحص المخصصة

2. API Mapper

يسمح بتتبع كل استدعاء API والتدفق وحالات الاختبار لكل استدعاء API.

3. Vulnerability

يسمح بتتبع الثغرات وربط كل معامل واستدعاء API بالثغرة من قائمة الفحص وتحديد مستوى الخطورة

4. Config

يسمح بتعيين الحفظ التلقائي لبيانات المشروع أو الامتداد والتحميل التلقائي لقائمة الفحص. كما يتيح استيراد وتصدير جميع البيانات بنقرة واحدة

الميزات

1. Checklist

تتيح قائمة الفحص للمستخدمين إنشاء قائمة الفحص المخصصة أو تحميلها لربط كل استدعاء API بالثغرة من قائمة الفحص المخصصة المرفوعة.

صورة

2. API Mapper

يسمح تبويب API Mapper بتسجيل طلبات HTTP من تبويب الوكيل (Proxy) أو تبويب Repeater وربط الطلب بالتدفق وفرز الطلبات بناءً على التدفق. كما يتيح التبويب للمستخدمين كتابة تعليق أو حالات اختبار لكل استدعاء API تم تسجيله في الامتداد. كما يتيح التبويب ربط كل API بالثغرة من قائمة الفحص.

صورة

صورة

3. Vulnerabilities

يخزن هذا التبويب عنوان URL والمعاملات ويتيح للمستخدمين ربط الـ API المحدد بالثغرات.

صورة صورة

4. Config

يتيح لك تبويب Config تعيين وقت الحفظ التلقائي بعد فترة زمنية محددة واختيار موقع الإخراج. يمكنك أيضًا ضبط التحميل التلقائي لملف قائمة الفحص واستيراد وتصدير البيانات بنقرة واحدة. يمكنك أيضًا تشغيل أو إيقاف تشغيل الحفظ التلقائي والتسجيل التلقائي للطلبات من الوكيل (Proxy) للنطاقات المحددة (Scope).

صورة

إرسال الطلب

صورة


المهام المعلقة

  • استيراد وتصدير بنقرة واحدة
  • الحفظ التلقائي لبيانات المشروع
  • التسجيل التلقائي لواجهات API والطلبات ضمن النطاق (Scope) مع الوضع الاختياري
  • خيار البحث لجميع الجداول الثلاثة لإدارة الجداول الطويلة
  • حل مشكلة اختيار قائمة الفحص الطويلة من قائمة الثغرات
  • تحديث ملف قائمة الفحص تلقائيًا
  • ربط الثغرات بمستوى الخطورة
  • توليد درجة CVSS مخصصة وافتراضية
  • تحديد صفوف متعددة لـ API Mapper
  • تشغيل أو إيقاف تشغيل الحفظ التلقائي من الإعدادات
  • تحسين الكود
  • السماح بتحديد كل طلب على حدة كمكتمل
  • السماح بعرض الطلب والاستجابة للثغرة
تنزيل الأداة