Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
turbo-intruder — إضافة عالية السرعة لـ Burp Suite لإرسال كميات كبيرة من طلبات HTTP باستخدام مكدس مخصص، وإعداد هجوم قائم على بايثون، ومقارنة متقدمة للتحليل الآلي للثغرات. | Kitploit
أدوات/GitHubGitHub/portswigger/turbo-intruder
تحليل الثغرات الأمنيةأمن الويبالاختبار العشوائياختبار الاختراق
GitHubportswigger/turbo-intruder

turbo-intruder

إضافة عالية السرعة لـ Burp Suite لإرسال كميات كبيرة من طلبات HTTP باستخدام مكدس مخصص، وإعداد هجوم قائم على بايثون، ومقارنة متقدمة للتحليل الآلي للثغرات.

عرض المستودع
1.8k237منذ 7 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

توربو إنترودر

Turbo Intruder هي إضافة لـ Burp Suite تهدف إلى إرسال عدد كبير من طلبات HTTP وتحليل النتائج. صُمِّمت لتكملة Burp Intruder من خلال معالجة الهجمات التي تتطلب سرعة استثنائية أو مدة طويلة أو تعقيدًا عاليًا. المميزات التالية تجعلها فريدة:

  • سريعة - تستخدم Turbo Intruder رصة HTTP مكتوبة يدويًا من الصفر مع التركيز على السرعة. نتيجة لذلك، يمكنها في العديد من الأهداف التفوق بفارق كبير حتى على سكريبتات Go غير المتزامنة العصرية.
  • قابلة للتوسع - يمكن لـ Turbo Intruder تحقيق استخدام مسطح للذاكرة، مما يتيح هجمات موثوقة تستمر لأيام متعددة. كما يمكن تشغيلها في بيئات بدون واجهة رسومية عبر سطر الأوامر.
  • مرنة - يتم تكوين الهجمات باستخدام Python. يتيح ذلك التعامل مع المتطلبات المعقدة مثل الطلبات الموقعة وتسلسلات الهجوم متعددة الخطوات. بالإضافة إلى ذلك، رصة HTTP المخصصة تعني أنها تستطيع معالجة الطلبات غير الصالحة التي تعطل المكتبات الأخرى.
  • مريحة - يمكن تصفية النتائج المملة تلقائيًا بواسطة خوارزمية فرق متقدمة مقتبسة من Backslash Powered Scanner. هذا يعني أنه يمكنك إطلاق هجوم والحصول على نتائج مفيدة بنقرتين.

من ناحية أخرى، لا شك أن استخدامها أصعب، ورصة الشبكة ليست بنفس موثوقية واختبار المعارك لـ Burp الأساسية. نظرًا لأن هذه أداة مخصصة للمستخدمين المتقدمين فقط، لن أقدم دعمًا شخصيًا لأي شخص يواجه مشكلة في استخدامها. كما يجب أن أذكر أنها صُممت لإرسال العديد من الطلبات إلى مضيف واحد. إذا كنت ترغب في إرسال طلب واحد إلى العديد من المضيفين، فأوصي بـ ZGrab.

التوثيق

للبدء مع Turbo Intruder، يرجى الرجوع إلى الفيديو والتوثيق على https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack

التطوير

قم ببناء الأداة باستخدام:

Linux: ./gradlew build fatjar

Windows: gradlew.bat build fatjar

احصل على المخرجات من build/libs/turbo-intruder-all.jar

تطبيق مرجعي لهجوم الحزمة الواحدة

إذا كنت مهتمًا بإنشاء تطبيقك الخاص لـ هجوم الحزمة الواحدة، يمكنك الاطلاع على التطبيق المرجعي لـ Turbo Intruder في src/SpikeEngine.kt و src/SpikeConnection.kt

بُني هذا التطبيق المرجعي على رصة HTTP/2 الأصلية لـ Burp Suite. يجب أن يكون من الممكن عمل تطبيق مشابه باستخدام أي مكتبة HTTP/2 توفر واجهة على مستوى الإطارات. لقد رأيت رصة HTTP/2 الخاصة بـ Golang تُستخدم في بعض الهجمات على مستوى الإطارات، لذا قد يكون هذا اختيارًا جيدًا.

تنزيل الأداة