Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
url-cheatsheet-data — هذه هي البيانات التي تشغّل ورقة الغش الخاصة بتجاوز التحقق من صحة عناوين URL في PortSwigger. | Kitploit
أدوات/GitHubGitHub/portswigger/url-cheatsheet-data
تحليل الثغرات الأمنيةتجاوز WAFأمن الويبالتعلم والتعليمموارد منسقة
GitHubportswigger/url-cheatsheet-data

url-cheatsheet-data

هذه هي البيانات التي تشغّل ورقة الغش الخاصة بتجاوز التحقق من صحة عناوين URL في PortSwigger.

عرض المستودع
6212منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

بيانات ورقة الغش لتجاوز التحقق من URL

هذه هي البيانات التي تشغّل ورقة الغش لتجاوز التحقق من URL من PortSwigger. لقد وضعنا هذه البيانات على Github حتى يتمكن المجتمع من المساهمة بالمتجهات عبر طلبات السحب.

المساهمة

للمساهمة، يرجى إنشاء طلب سحب مع تغييرات على بيانات JSON.

على سبيل المثال، لإضافة حمولة جديدة إلى ملف domain_allow_list_bypass.json، استخدم القالب التالي:

root@kitploit:~
{
    "id": "d82a33ae7aa92b0f1f1f5d71a24c0f1197da4e7a",
    "payload": "<attacker>.<allowed>",
    "description": "<attacker>.<allowed>",
    "tags": ["URL", "HOST", "CORS"],
    "filters": []
}
  • يجب أن يكون id تجزئة sha1 لمعاملات الحمولة: ${prefix}${payload}${suffix}.
  • قد يتضمن payload سلاسل قالب <attacker> و <allowed>، والتي سيتم استبدالها بأسماء النطاقات المقابلة أثناء توليد قائمة الكلمات.
  • خاصية description لا تتم معالجتها أثناء التنفيذ.
  • يجب أن تتضمن مصفوفة tags فقط الوسوم المدعومة: URL وHOST وCORS.
  • يجب أن تبقى مصفوفة filters فارغة لأنها مخصصة للإصدارات المستقبلية مع خيارات تصفية متقدمة.

يرجى التأكد من البحث في البيانات للتأكد من أن المتجه الخاص بك لم تتم إضافته بالفعل. ملف التحقق من صحة مخطط json متاح في schema.json يرجى تضمين معرف Twitter الخاص بك في رسالة طلب السحب إذا كنت ترغب في نسب الفضل إليك به.

الترخيص

حقوق الطبع والنشر لهذا المشروع تعود إلى PortSwigger Web Security. نحن لا نريد استخدام هذه البيانات لإنشاء أوراق غش مشتقة مستضافة في مكان آخر، لذلك لا نقدم ترخيصًا. ومع ذلك، فأنت حر في عمل fork لهذا المستودع من أجل إنشاء طلبات سحب إليه.

تنزيل الأداة