rep+ هي إضافة خفيفة الوزن لأدوات مطوّري Chrome (Chrome DevTools) مستوحاة من أداة Repeater في Burp Suite، وهي الآن معزّزة بالذكاء الاصطناعي. كثيرًا ما أحتاج إلى فحص بعض الطلبات دون تشغيل حزمة Burp الكاملة، لذا بنيت هذه الإضافة للحفاظ على سير عملي سريعًا ومركّزًا وذكيًا مع دعم مدمج لنماذج اللغات الكبيرة (LLM).
تخطيط سلاسل هجوم متعددة الخطوات مع سياق عبر الطلبات
ميزات ذكاء اصطناعي أخرى
اشرح الطلب (Claude/Gemini) مع استجابات متدفقة.
اقترح نواقل الهجوم: تحليل الطلب + الاستجابة؛ إرسال تلقائي إذا لم توجد استجابة؛ اقتراحات حمولات؛ انعكاسات/أخطاء/سلاسل متعددة الخطوات؛ الرجوع إلى الطلب فقط مع تحذير.
قائمة سياق "اشرح بالذكاء الاصطناعي" للنص المحدد.
تحليل سطح الهجوم لكل نطاق: تصنيف (مصادقة/مدفوعات/إدارة/إلخ)، أيقونات ملوّنة، تبديل بين عرض القائمة وعرض سطح الهجوم.
تصدير مخرجات الذكاء الاصطناعي بصيغة Markdown أو PDF لتوفير RPD/TPM.
الإنتاجية والسمات
7 سمات جميلة: اختر من بين مجموعة متنوعة من السمات العصرية والمصممة بعناية:
استخدم الخط الزمني وعوامل التصفية وإعادة الإرسال الجماعي لاختبار أعمق.
التثبيت
استنساخ المستودع:
root@kitploit:~
git clone https://github.com/bscript/rep.git
فتح إضافات Chrome:
انتقل إلى chrome://extensions/ في متصفحك.
فعّل وضع المطور (المفتاح في الزاوية العلوية اليمنى).
تحميل الإضافة:
انقر على تحميل غير المحزومة (Load unpacked).
حدد مجلد rep الذي استنسخته للتو.
فتح DevTools:
اضغط F12 أو انقر بزر الماوس الأيمن ← فحص (Inspect).
ابحث عن علامة تبويب rep+ (قد تحتاج إلى النقر على قائمة الفائض >>).
هذا المزيج يجعل rep+ أداة مفيدة لصيادي مكافآت الثغرات وباحثي الثغرات الأمنية الذين يريدون تكرارًا عمليًا بأسلوب Burp دون واجهة المستخدم الثقيلة. ثبّت الإضافة، وافتح DevTools، وانتقل إلى لوحة rep+، وابدأ الاختراق. 😎
إعداد النموذج المحلي (Ollama)
إذا كنت تستخدم نموذجًا محليًا (مثل Ollama)، فيجب أن تسمح لإضافات Chrome باستدعائه، وإلا سترى أخطاء 403/CORS.
تحقق من وجود نموذجك (مثل gemma3:4b) باستخدام ollama list.
أعد تحميل الإضافة وحاول مجددًا. إذا ما زلت ترى 403، فافحص سجلات Ollama للحصول على التفاصيل.
الأذونات والخصوصية
اختياري: webRequest + <all_urls> فقط عند تفعيل الالتقاط من علامات تبويب متعددة.
البيانات: تُخزَّن محليًا؛ لا تتبع ولا تحليلات.
الذكاء الاصطناعي: تبقى مفاتيح API لديك محلية؛ يُرسل محتوى الطلبات/الاستجابات فقط إلى المزود الذي تختاره (Claude/Gemini) عند استدعاء ميزات الذكاء الاصطناعي.
⚠️ القيود
يعمل rep+ داخل Chrome DevTools، لذا:
لا دعم لطلبات HTTP/1 الخام أو الطلبات غير الصالحة (قيود fetch())
لا يمكن تجاوز بعض الترويسات (صندوق رمل المتصفح)
لا مقابس TCP خام (لا اختبارات تهريب أو خطوط أنابيب HTTP)
قيود لوحة DevTools تحد من بعض إعدادات الواجهة
rep+ هو الأنسب للاختبار السريع وإعادة الإرسال والتجريب — وليس للعمل الكامل على مستوى HTTP المنخفض.
تاريخ النجوم
وجدت خطأ أو مشكلة؟
إذا واجهت أي أخطاء أو سلوكًا غير متوقع أو كانت لديك طلبات ميزات، فيرجى مساعدتي في تحسين rep+ عبر فتح مشكلة هنا.
سأبذل قصارى جهدي لمعالجتها في أسرع وقت ممكن! 🙏
❤️ ادعم المشروع
أُدير rep+ وحدي، في وقت فراغي.
يساعدني الدعم المالي في مواصلة تحسين الإضافة وإضافة ميزات جديدة والرد على المشكلات بسرعة.
إذا كان rep+ قد وفّر عليك الوقت أثناء الاختبار أو التطوير أو أعمال مكافآت الثغرات، فيرجى التفكير في دعم المشروع. كل دولار يُحدث فرقًا. ❤️