Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rep-chrome — rep+ — HTTP Repeater بأسلوب Burp لأداة Chrome DevTools مع ذكاء اصطناعي مدمج لشرح الطلبات واقتراح الهجمات | Kitploit
أدوات/GitHubGitHub/repplus/rep-chrome
ماسحات الثغرات الأمنيةبروكسيات الويب والاعتراضاختبار أمان APIجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراقكشف الأسرارأمن الذكاء الاصطناعي
GitHubrepplus/rep-chrome

rep-chrome

rep+ — HTTP Repeater بأسلوب Burp لأداة Chrome DevTools مع ذكاء اصطناعي مدمج لشرح الطلبات واقتراح الهجمات

1.6k18315منذ 7 أشهرتمت المراجعة من قبل Kitploit
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Chrome Supported AppSec Tool Bug Bounty Friendly GitHub Stars Discord Sponsor

rep+

rep+ هي إضافة خفيفة الوزن لأدوات مطوّري Chrome (Chrome DevTools) مستوحاة من أداة Repeater في Burp Suite، وهي الآن معزّزة بالذكاء الاصطناعي. كثيرًا ما أحتاج إلى فحص بعض الطلبات دون تشغيل حزمة Burp الكاملة، لذا بنيت هذه الإضافة للحفاظ على سير عملي سريعًا ومركّزًا وذكيًا مع دعم مدمج لنماذج اللغات الكبيرة (LLM).

Screenshot 2025-12-26 at 15 35 43

Watch Demo

🚀 تثبيت إضافة rep+ لمتصفح Chrome

rep+

جدول المحتويات

  • الميزات
  • البدء السريع
  • التثبيت
  • الأذونات والخصوصية
  • القيود
  • تاريخ النجوم
  • وجدت خطأ أو مشكلة؟
  • ❤️ ادعم المشروع

الميزات

الالتقاط وإعادة الإرسال

  • لا حاجة لإعداد وكيل (Proxy)؛ يعمل مباشرة في Chrome (بدون الحاجة إلى شهادات CA).
  • التقط كل طلب HTTP وأعد إرساله مع تعديل الطريقة أو الترويسات أو الجسم.
  • التقاط من علامات تبويب متعددة (إذن اختياري) مع مؤشرات بصرية 🌍 وإزالة التكرارات.
  • امسح مساحة العمل بسرعة؛ صدّر/استورد الطلبات بصيغة JSON للمشاركة أو إعادة الاستخدام لاحقًا.

التنظيم والتصفية

  • تجميع هرمي حسب الصفحة والنطاق (مع أولوية لنطاقات الطرف الأول).
  • كشف نطاقات الطرف الثالث ومجموعات قابلة للطي؛ شارات نطاق لسياق سريع.
  • تمييز الطلبات والصفحات والنطاقات بنجمة (تلقائيًا للمطابقات الجديدة).
  • عرض زمني (مسطّح وترتيب زمني) لمعرفة ما تم تحميله قبل الطلب.
  • عوامل تصفية: الطريقة، النطاق، وسوم الألوان، البحث النصي، وضع التعبيرات النمطية (regex).

العروض والتحرير

  • عروض Pretty / Raw / Hex؛ تبديل التخطيط (أفقي/عمودي).
  • محولات: Base64، ترميز/فك ترميز URL، فك ترميز JWT، Hex/UTF-8.
  • سجل، تراجع/إعادة، وتمييز صياغة للطلبات/الاستجابات.
  • مساعدات قائمة السياق في محرر الطلبات:
    • تحويل النص المحدد (Base64، ترميز/فك ترميز URL، فك ترميز JWT).
    • نسخ كـ طلب HTTP كامل بلغات متعددة: curl، PowerShell (Invoke-WebRequest)، Python (requests)، وJavaScript fetch.
  • محرر لقطات شاشة لأزواج الطلب/الاستجابة: التقاط كامل المحتوى، تخطيط جنبًا إلى جنب أو متراكب، تكبير/تصغير، تمييز وإخفاء بصندوق أسود، تعليقات توضيحية قابلة للتحجيم/التحريك، حذف بلوحة المفاتيح، وتراجع/إعادة لجميع التعديلات.

الدفعات والأتمتة

  • إعادة إرسال جماعية مع 4 أوضاع هجوم: Sniper، Battering Ram، Pitchfork، Cluster Bomb.
  • حدّد المواضع بـ §، وضبط الحمولات، وإيقاف/استئناف عمليات التشغيل الطويلة.
  • عرض مقارنة الاستجابات (diff) لاكتشاف التغييرات بين الخط الأساسي والمحاولات.

المستخرِجات والبحث

  • مستخرِج موحّد: الأسرار ونقاط النهاية والمعاملات من ملفات JavaScript الملتقطة.
  • ماسح الأسرار: إنتروبيا + أنماط مع درجات ثقة؛ ترقيم صفحات وفلتر نطاق.
    • مدعوم بقواعد Kingfisher لكشف شامل للأسرار
    • يدعم AWS وGitHub وGoogle وSlack وStripe وTwilio وAzure والعديد من مزودي الخدمات الآخرين
    • تُخزَّن القواعد محليًا في مجلد rules/ للاستخدام دون اتصال
    • ملاحظة: يحلل فحص الأسرار ملفات JavaScript من علامة التبويب المعروضة حاليًا فقط.
    • تصدير: صدّر جميع الأسرار إلى CSV للتحليل وإعداد التقارير
  • مستخرِج نقاط النهاية: عناوين URL كاملة ومسارات نسبية وGraphQL؛ كشف الطريقة؛ نسخ بنقرة واحدة (يعيد بناء عنوان URL الأساسي).
    • تصدير: صدّر جميع نقاط النهاية إلى CSV مع الطريقة ومسار نقطة النهاية والثقة وملف المصدر
  • مستخرِج المعاملات: اكتشاف سلبي لمعاملات JavaScript مع تجميع ذكي وتقييم للمخاطر.
    • أنواع المعاملات: يستخرج معاملات الاستعلام (query) والجسم (body) والترويسة (header) والمسار (path) من ملفات JavaScript
    • مجمّعة حسب نقطة النهاية: تُنظَّم المعاملات حسب نقطة النهاية مع مجموعات قابلة للتوسيع/الطي
    • تصنيف المخاطر: يحدد تلقائيًا المعاملات عالية الخطورة (مصادقة، إدارة، أعلام تصحيح، IDOR، أعلام ميزات)
    • تسجيل الثقة: نموذج ثقة أكثر صرامة من نقاط النهاية لتقليل النتائج الإيجابية الخاطئة
    • تصفية ذكية: يمنع النتائج الإيجابية الخاطئة الشائعة (webpack، React، jQuery، أحداث DOM، القياس عن بُعد)
    • نسخ كـ cURL: النسخ بنقرة واحدة يولّد أوامر curl مع تنسيق صحيح لجميع المعاملات
    • شارات الموقع: مؤشرات بصرية لموقع المعامل (استعلام/جسم/ترويسة/مسار)
    • تصفية النطاق: تصفية المعاملات حسب نطاق المصدر مع أعداد دقيقة
    • فرز الأعمدة: الفرز حسب اسم المعامل أو الموقع أو نقطة النهاية أو الطريقة أو مستوى الخطورة أو الثقة
    • خيارات التصدير:
      • تصدير CSV: صدّر جميع المعاملات مع الموقع ونقطة النهاية والطريقة ومستوى الخطورة والثقة
      • تصدير مجموعة Postman: يولّد JSON لمجموعة Postman جاهزة للاستيراد مع جميع نقاط النهاية والمعاملات
        • تجميع المعاملات تلقائيًا حسب نقطة النهاية
        • يشمل معاملات الاستعلام والجسم والترويسة
        • يستخدم صيغة متغيرات Postman ({{paramName}}) لسهولة الاختبار
        • مثالي لمختبرِي الأمان الذين يريدون استيراد واجهات برمجة التطبيقات المكتشفة بسرعة إلى Postman
  • البحث في الاستجابات: دعم التعبيرات النمطية (regex)، معاينة المطابقة، ترقيم الصفحات، فلتر النطاق.

المساعدة بالذكاء الاصطناعي

مساعدة rep+ بالذكاء الاصطناعي (محادثة تفاعلية مع LLM)

  • واجهة محادثة تفاعلية: محادثة فورية مع الذكاء الاصطناعي حول طلبات واستجابات HTTP لديك
    • استجابات متدفقة مع عرض Markdown مباشر
    • تمييز صياغة لكتل الأكواد (يدعم لغات متعددة)
    • نسخ إلى الحافظة لكتل الأكواد مع تغذية بصرية راجعة
    • عداد استخدام الرموز مع تحذيرات ملوّنة
  • سجل محادثة لكل طلب: يحتفظ كل طلب بسجل المحادثة الخاص به
    • يحفظ المحادثة تلقائيًا عند التبديل بين الطلبات
    • يستعيد المحادثات السابقة عند العودة إلى الطلب
    • زر مسح المحادثة يعيد تعيين محادثة الطلب الحالي فقط
  • الربط المرجعي بالطلبات السابقة: الاستشهاد بتحقيقات من طلبات أخرى
    • واجهة "الاستشهاد بالطلبات السابقة" مع قائمة قابلة للطي/التوسيع
    • اختر الطلبات السابقة التي تريد تضمينها في السياق
    • يتلقى الذكاء الاصطناعي ملخصات التحقيقات السابقة للطلبات المُشار إليها
    • مثالي لسيناريوهات الاختبار متعددة الخطوات (مثل: تسجيل الدخول ← طلب مُصادَق عليه)
  • تعديل الطلبات: يمكن للذكاء الاصطناعي تعديل الطلبات مباشرة في المحرر
    • يظهر زر "تطبيق التعديلات" عندما يقترح الذكاء الاصطناعي تغييرات
    • كشف ذكي: يظهر فقط عند اقتراح تعديلات فعلية
    • يحافظ على بنية الطلب (الترويسات، التنسيق، إصدار HTTP)
    • تطبيق متحرك مع تغذية بصرية راجعة
    • يدعم تحديثات الترويسات وتعديلات الجسم وإضافة ترويسات جديدة
  • تتبع سجل الاستجابات: يتتبع استجابات متعددة من عمليات إعادة الإرسال
    • يحافظ على سجل زمني لجميع الاستجابات (الأصلية + المعاد إرسالها)
    • يمتلك الذكاء الاصطناعي سياقًا لجميع الاستجابات عند تحليل التغييرات
    • تضمين مشروط: يُضمَّن السجل الكامل فقط عند الحاجة (تحسين لاستهلاك الرموز)
  • إدارة السياق الذكية: تحسين ذكي لاستهلاك الرموز
    • اقتطاع الاستجابات الكبيرة (~1500 رمز كحد أقصى)
    • ضغط سجل المحادثة (تلخيص الرسائل الأقدم)
    • تضمين مشروط للاستجابة (فقط عند السؤال عنها)
    • يحدّ سجل الاستجابات بآخر 2-3 استجابات
    • يحتفظ بآخر 15 رسالة في سجل المحادثة
  • دعم مزودين متعددين: يعمل مع Claude وGemini ونماذج Ollama المحلية
    • كشف تلقائي للنموذج لواجهات Anthropic وGemini البرمجية
    • إعداد يدوي لعنوان URL/النموذج للنماذج المحلية
    • دعم التدفق لجميع المزودين
  • حالات الاستخدام:
    • إرشادات اختبار الأمان واختبار الاختراق
    • شرح الطلبات/الاستجابات وتصحيح الأخطاء
    • تعديل تلقائي للطلبات لأغراض الاختبار
    • توليد تقارير مكافآت الثغرات (Bug Bounty)
    • تحديد الثغرات واقتراح نواقل الهجوم
    • تخطيط سلاسل هجوم متعددة الخطوات مع سياق عبر الطلبات

ميزات ذكاء اصطناعي أخرى

  • اشرح الطلب (Claude/Gemini) مع استجابات متدفقة.
  • اقترح نواقل الهجوم: تحليل الطلب + الاستجابة؛ إرسال تلقائي إذا لم توجد استجابة؛ اقتراحات حمولات؛ انعكاسات/أخطاء/سلاسل متعددة الخطوات؛ الرجوع إلى الطلب فقط مع تحذير.
  • قائمة سياق "اشرح بالذكاء الاصطناعي" للنص المحدد.
  • تحليل سطح الهجوم لكل نطاق: تصنيف (مصادقة/مدفوعات/إدارة/إلخ)، أيقونات ملوّنة، تبديل بين عرض القائمة وعرض سطح الهجوم.
  • تصدير مخرجات الذكاء الاصطناعي بصيغة Markdown أو PDF لتوفير RPD/TPM.

الإنتاجية والسمات

  • 7 سمات جميلة: اختر من بين مجموعة متنوعة من السمات العصرية والمصممة بعناية:
    • 🌙 داكن (افتراضي): سمة داكنة كلاسيكية محسّنة للجلسات الطويلة
    • ☀️ فاتح: سمة فاتحة نظيفة للبيئات المضيئة
    • 🎨 داكن عصري: سمة مستوحاة من VS Code Dark+ مع تباين محسّن
    • ✨ فاتح عصري: سمة فاتحة بأسلوب GitHub مع ألوان نقية
    • 💙 أزرق: مخطط ألوان أزرق/سماوي بارد لمظهر منعش
    • 🔆 تباين عالٍ: سمة تركّز على إمكانية الوصول مع أقصى تباين
    • 🖥️ طرفية: جمالية طرفية خضراء على أسود لإحساس رجعي (retro)
  • محدد السمة: قائمة منسدلة سهلة للتبديل بين السمات فورًا
  • انتقالات سلسة: تبديل سمات متحرك لتجربة مصقولة
  • تمييز صياغة محسّن: تتضمن جميع السمات ألوانًا مضبوطة بعناية من أجل:
    • طرق HTTP والمسارات والترويسات والإصدارات
    • مفاتيح JSON والسلاسل والأرقام والقيم المنطقية (boolean) وقيم null
    • المعاملات وملفات تعريف الارتباط (cookies)
    • شارات طرق الطلبات (GET, POST, PUT, DELETE, PATCH)
  • استمرار السمة: يُحفظ تفضيل السمة ويُستعاد تلقائيًا
  • وسوم ألوان وعوامل تصفية للطلبات.
  • تمييز صياغة لـ JSON/XML/HTML.

البدء السريع

  1. افتح أدوات مطوّري Chrome → علامة تبويب "rep+".
  2. تصفّح: تُلتقط الطلبات تلقائيًا.
  3. انقر على طلب: سترى الطلب/الاستجابة الخام فورًا.
  4. عدّل ثم اضغط "إرسال" لإعادة الإرسال؛ واستخدم أزرار الذكاء الاصطناعي لاقتراحات الشرح/الهجوم.
  5. استخدم الخط الزمني وعوامل التصفية وإعادة الإرسال الجماعي لاختبار أعمق.

التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/bscript/rep.git
    
  2. فتح إضافات Chrome:
    • انتقل إلى chrome://extensions/ في متصفحك.
    • فعّل وضع المطور (المفتاح في الزاوية العلوية اليمنى).
  3. تحميل الإضافة:
    • انقر على تحميل غير المحزومة (Load unpacked).
    • حدد مجلد rep الذي استنسخته للتو.
  4. فتح DevTools:
    • اضغط F12 أو انقر بزر الماوس الأيمن ← فحص (Inspect).
    • ابحث عن علامة تبويب rep+ (قد تحتاج إلى النقر على قائمة الفائض >>).

هذا المزيج يجعل rep+ أداة مفيدة لصيادي مكافآت الثغرات وباحثي الثغرات الأمنية الذين يريدون تكرارًا عمليًا بأسلوب Burp دون واجهة المستخدم الثقيلة. ثبّت الإضافة، وافتح DevTools، وانتقل إلى لوحة rep+، وابدأ الاختراق. 😎

إعداد النموذج المحلي (Ollama)

إذا كنت تستخدم نموذجًا محليًا (مثل Ollama)، فيجب أن تسمح لإضافات Chrome باستدعائه، وإلا سترى أخطاء 403/CORS.

  1. أوقف أي مثيل Ollama قيد التشغيل.
  2. شغّل Ollama مع تفعيل CORS (اختر أحد الخيارين):
    • السماح لإضافات Chrome فقط:
      root@kitploit:~
      OLLAMA_ORIGINS="chrome-extension://*" ollama serve
      
    • السماح للجميع (أسهل للتطوير المحلي):
      root@kitploit:~
      OLLAMA_ORIGINS="*" ollama serve
      
  3. تحقق من وجود نموذجك (مثل gemma3:4b) باستخدام ollama list.
  4. أعد تحميل الإضافة وحاول مجددًا. إذا ما زلت ترى 403، فافحص سجلات Ollama للحصول على التفاصيل.

الأذونات والخصوصية

  • اختياري: webRequest + <all_urls> فقط عند تفعيل الالتقاط من علامات تبويب متعددة.
  • البيانات: تُخزَّن محليًا؛ لا تتبع ولا تحليلات.
  • الذكاء الاصطناعي: تبقى مفاتيح API لديك محلية؛ يُرسل محتوى الطلبات/الاستجابات فقط إلى المزود الذي تختاره (Claude/Gemini) عند استدعاء ميزات الذكاء الاصطناعي.

⚠️ القيود

يعمل rep+ داخل Chrome DevTools، لذا:

  • لا دعم لطلبات HTTP/1 الخام أو الطلبات غير الصالحة (قيود fetch())
  • لا يمكن تجاوز بعض الترويسات (صندوق رمل المتصفح)
  • لا مقابس TCP خام (لا اختبارات تهريب أو خطوط أنابيب HTTP)
  • قيود لوحة DevTools تحد من بعض إعدادات الواجهة

rep+ هو الأنسب للاختبار السريع وإعادة الإرسال والتجريب — وليس للعمل الكامل على مستوى HTTP المنخفض.

تاريخ النجوم

Star History Chart

وجدت خطأ أو مشكلة؟

إذا واجهت أي أخطاء أو سلوكًا غير متوقع أو كانت لديك طلبات ميزات، فيرجى مساعدتي في تحسين rep+ عبر فتح مشكلة هنا.
سأبذل قصارى جهدي لمعالجتها في أسرع وقت ممكن! 🙏

❤️ ادعم المشروع

أُدير rep+ وحدي، في وقت فراغي.
يساعدني الدعم المالي في مواصلة تحسين الإضافة وإضافة ميزات جديدة والرد على المشكلات بسرعة.

إذا كان rep+ قد وفّر عليك الوقت أثناء الاختبار أو التطوير أو أعمال مكافآت الثغرات، فيرجى التفكير في دعم المشروع.
كل دولار يُحدث فرقًا. ❤️

المساهمون 🤝

المساهمون

الرعاة

راعٍ    راعٍ    راعٍ    راعٍ    راعٍ    راعٍ    راعٍ    راعٍ    راعٍ

Become a Sponsor Bitcoin Sponsor

تنزيل الأداة