
أتمتة المهام الشائعة لـ Chrome Debug Protocol للمساعدة في تصحيح أخطاء تطبيقات الويب من سطر الأوامر ومراقبة واعتراض طلبات وردود HTTP بشكل نشط.
Pown CDB هي أداة مساعدة لبروتوكول تصحيح كروم. الهدف الرئيسي للأداة هو أتمتة المهام الشائعة للمساعدة في تصحيح تطبيقات الويب من سطر الأوامر ومراقبة واعتراض طلبات واستجابات HTTP بشكل نشط. هذا مفيد بشكل خاص أثناء اختبارات الاختراق وأنواع أخرى من تقييمات الأمن والتحقيقات.
| لقطة شاشة |
|---|
هذه الأداة جزء من مبادرة المصدر المفتوح لـ secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
هذه الأداة صُممت لاستخدامها كجزء من Pown.js ولكن يمكن استدعاؤها بشكل منفصل كأداة مستقلة.
قم بتثبيت Pown أولاً كالمعتاد:
$ npm install -g pown@latest
استدعِ مباشرة من Pown:
$ pown cdb
قم بتثبيت هذه الوحدة محلياً من جذر مشروعك:
$ npm install @pown/cdb --save
بعد ذلك، استدعِ pown cli:
$ POWN_ROOT=. ./node_modules/.bin/pown-cli cdb
يمكنك أيضاً استخدام pown العام لاستدعاء الأداة محلياً:
$ POWN_ROOT=. pown cdb
تحذير: أمر pown هذا قيد التطوير حالياً ونتيجة لذلك سيكون عرضة لتغييرات جذرية.
pown cdb <command>
أداة بروتوكول تصحيح كروم
الأوامر:
pown cdb launch تشغيل تطبيق الخادم مثل chrome و firefox و opera و edge [الاسم المستعار: start]
pown cdb navigate <url> الانتقال إلى العنوان المحدد [الاسم المستعار: goto, go]
pown cdb network مراقب شبكة بروتوكول تصحيح كروم [الاسم المستعار: net, sniff, proxy, mon, monitor]
pown cdb cookies تفريغ ملفات تعريف الارتباط للصفحة الحالية [الاسم المستعار: cookie]
pown cdb screenshot <file> التقاط لقطة شاشة للصفحة الحالية [الاسم المستعار: capture, shoot, shot]
الخيارات:
--version عرض رقم الإصدار [boolean]
--help عرض المساعدة [boolean]
pown cdb launchpown cdb launch
تشغيل تطبيق الخادم مثل chrome و firefox و opera و edge
الخيارات:
--version عرض رقم الإصدار [boolean]
--help عرض المساعدة [boolean]
--port, -p منفذ التصحيح عن بُعد [number] [الإفتراضي: 9222]
--xss-auditor, -x تشغيل/إيقاف مدقق XSS [boolean] [الإفتراضي: true]
--certificate-errors, -c تشغيل/إيقاف أخطاء الشهادة [boolean] [الإفتراضي: true]
--pentest, -t البدء بالإعدادات المفضلة لاختبار الاختراق [boolean] [الإفتراضي: false]
pown cdb navigatepown cdb navigate <url>
الانتقال إلى العنوان المحدد
الخيارات:
--version عرض رقم الإصدار [boolean]
--help عرض المساعدة [boolean]
--host, -H مضيف التصحيح عن بُعد [string] [الإفتراضي: "localhost"]
--port, -p منفذ التصحيح عن بُعد [number] [الإفتراضي: 9222]
--secure, -s واجهة أمامية HTTPS/WSS [boolean] [الإفتراضي: false]
pown cdb networkpown cdb network
مراقب شبكة بروتوكول تصحيح كروم
الخيارات:
--version عرض رقم الإصدار [boolean]
--help عرض المساعدة [boolean]
--host, -H مضيف التصحيح عن بُعد [string] [الإفتراضي: "localhost"]
--port, -p منفذ التصحيح عن بُعد [number] [الإفتراضي: 9222]
--secure, -s واجهة أمامية HTTPS/WSS [boolean] [الإفتراضي: false]
--output, -o دليل/ملف الإخراج [array] [الإفتراضي: []]
--blessed, -b البدء بواجهة مستخدم blessed [boolean] [الإفتراضي: false]
pown cdb cookiespown cdb cookies
تفريغ ملفات تعريف الارتباط للصفحة الحالية
الخيارات:
--version عرض رقم الإصدار [boolean]
--help عرض المساعدة [boolean]
--host, -H مضيف التصحيح عن بُعد [string] [الإفتراضي: "localhost"]
--port, -p منفذ التصحيح عن بُعد [number] [الإفتراضي: 9222]
--secure, -s واجهة أمامية HTTPS/WSS [boolean] [الإفتراضي: false]
pown cdb screenshotpown cdb screenshot <file>
التقاط لقطة شاشة للصفحة الحالية
الخيارات:
--version عرض رقم الإصدار [boolean]
--help عرض المساعدة [boolean]
--host, -H مضيف التصحيح عن بُعد [string] [الإفتراضي: "localhost"]
--port, -p منفذ التصحيح عن بُعد [number] [الإفتراضي: 9222]
--secure, -s واجهة أمامية HTTPS/WSS [boolean] [الإفتراضي: false]
دعنا نستكشف كيفية استخدام Pown CDB أثناء الالتزامات النموذجية لأمان تطبيقات الويب.
أولاً، تأكد من تثبيت أحدث إصدار من pown:
$ npm install -g pown
إذا كان pown مثبتاً لديك، تأكد من أن لديك أحدث إصدار:
$ pown update
للبدء مع Pown CDB نحتاج إلى مثيل متصفح كروم (المتصفحات الأخرى مدعومة أيضاً) مع تمكين واجهة التصحيح عن بُعد لكروم والاستماع على localhost:
$ pown cdb launch --port 9333
بمجرد تشغيل مثيل متصفح كروم، قم بتوصيله بأداة شبكة pown cdb:
$ pown cdb network --port 9333 -b
يستخدم العلم -b لبدء Pown CDB بواجهة مستخدم قائمة على curses:
لقطة شاشة
استخدم مجموعة المفاتيح shift + ? للحصول على قائمة بالاختصارات المتاحة:
لقطة شاشة
بمجرد أن تبدأ في استخدام المتصفح، سيقوم Pown CDB بتسجيل وعرض حركة المرور في واجهة المستخدم. لاعتراض الطلبات، استخدم مجموعة المفاتيح ctrl + t.
لقطة شاشة
يتم التقاط الطلبات وفتحها في محرر shell الافتراضي ($EDITOR). قم بإجراء التغييرات المطلوبة، واحفظ، ثم اخرج. سيتم استبدال الطلب الأصلي بتغييراتك.