
أداة التقاط حزم الشبكة ومقابس HTTP || بديل لـ Burp Collaborator
PHP BlackThrone Script بديل مفتوح المصدر لـ burp collaborator تم إنشاء BlackThrone لكشف حركة مرور websockets و HTTP في الموقع الرئيسي مع توفير بعض معلومات رأس الخادم والعميل. BlackThrone هي أداة تعتمد على الويب وتعمل على خوادم الويب باستخدام PHP. ستكتشف عنوان IP الزائر، البلد، الرؤوس ...، ستكون مفيدة لفحص Blind SSRF/XSS، CORS ... تذكر "لأغراض تعليمية فقط" أنا مسؤول عن أي استخدام غير قانوني لها (مثل اختطاف ملفات تعريف الارتباط)
إذا كنت لا تزال ليس لديك فكرة عما يجب فعله، اتبع هذه الخطوات:
mysql$ CREATE DATABASE dt;
mysql$ CREATE TABLE `dt`.`targets` ( `ip` VARCHAR(255) NOT NULL , `c_name` VARCHAR(255) NOT NULL , `region` VARCHAR(255) NOT NULL , `time zip` VARCHAR(255) NOT NULL , `c_code` VARCHAR(255) NOT NULL , `headers` VARCHAR(1000000) NOT NULL ) ENGINE = InnoDB;
Hunter.php : لاكتشاف معلومات الزوار Dashboard.php : لإدارة معلومات الزوار يجب عليك وضعه على خادم استضافة ويب (مثل godaddy) لأنه لن يعمل على المضيف المحلي لا تقم بإجراء طلبات إلى رقم منفذ آخر، إذا كان موقعك على HTTP فاجعل 80 ولـ HTTPS 443... أعني لا ترسل طلبًا إلى https://BlackThrone.com:4444
https://freegeoip.app
https://www.daniweb.com/programming/web-development/code/216846/get-http-request-headers-and-body
تقرير Aquatone css (لقد سرقته من هناك)
مجتمع PHP
كل من ساعدني في الدخول إلى عالم الاختراق