Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Arjun — أداة اكتشاف معلمات HTTP تجد معلمات استعلام صالحة لنقاط نهاية URL باستخدام قاموس كبير، تدعم طلبات GET/POST/JSON/XML، معالجة حدود المعدل، واستخراج سلبي من مصادر JS. | Kitploit
أدوات/GitHubGitHub/s0md3v/arjun
الاستطلاعاختبار أمان APIجمع المعلوماتأمن الويبالاختبار العشوائيأمن واجهات برمجة التطبيقاتالأفضل في أمن واجهات برمجة التطبيقات #7الأفضل في اختبار أمان API #7
GitHubs0md3v/arjun
6.4k85851منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Arjun

أداة اكتشاف معلمات HTTP تجد معلمات استعلام صالحة لنقاط نهاية URL باستخدام قاموس كبير، تدعم طلبات GET/POST/JSON/XML، معالجة حدود المعدل، واستخراج سلبي من مصادر JS.

عرض المستودع


Arjun
Arjun

مجموعة اكتشاف معاملات HTTP

عرض توضيحي

ما هو Arjun؟

يمكن لـ Arjun العثور على معاملات الاستعلام لنقاط نهاية URL. إذا لم تفهم معنى ذلك، فلا بأس، تابع القراءة.

تستخدم تطبيقات الويب المعاملات (أو الاستعلامات) لقبول إدخال المستخدم، خذ المثال التالي في الاعتبار:

http://api.example.com/v1/userinfo?id=751634589

يبدو أن عنوان URL هذا يقوم بتحميل معلومات المستخدم لمعرّف مستخدم معين، ولكن ماذا لو كان هناك معامل باسم admin والذي عند تعيينه إلى True يجعل نقطة النهاية توفر المزيد من المعلومات عن المستخدم؟
هذا ما يفعله Arjun، فهو يجد معاملات HTTP صالحة باستخدام قاموس افتراضي ضخم يحتوي على 25,890 اسم معامل.

أفضل جزء؟ يستغرق الأمر أقل من 10 ثوانٍ للتنقل عبر هذه القائمة الضخمة مع إجراء 50-60 طلبًا فقط إلى الهدف. إليك كيف يعمل.

لماذا Arjun؟

  • يدعم طلبات GET/POST/POST-JSON/POST-XML
  • يتعامل تلقائيًا مع حدود المعدل وانتهاء المهلة
  • تصدير النتائج إلى: BurpSuite أو ملف نصي أو ملف JSON
  • استيراد الأهداف من: BurpSuite أو ملف نصي أو ملف طلب خام
  • يمكنه استخراج المعاملات بشكل سلبي من JavaScript أو 3 مصادر خارجية

تثبيت Arjun

الطريقة الموصى بها لتثبيت arjun هي كالتالي:

pipx install arjun

ملاحظة: إذا كنت تستخدم نسخة قديمة من Python، فاستخدم pip بدلاً من pipx.

كيفية استخدام Arjun؟

يتوفر دليل استخدام مفصل في قسم الاستخدام من الويكي.

روابط مباشرة لبعض الخيارات الأساسية مذكورة أدناه:

  • فحص عنوان URL واحد
  • استيراد الأهداف
  • تصدير النتائج
  • استخدام رؤوس HTTP مخصصة

يمكنك أيضًا استخدام الوسيط --help لاستكشاف Arjun بنفسك.

الإسناد

تم إنشاء قائمة كلمات أسماء المعاملات عن طريق استخراج أسماء المعاملات الأكثر شيوعًا من مجموعة بيانات CommonCrawl ودمج أفضل الكلمات من قوائم SecLists و param-miner فيها.
تم أخذ قائمة الكلمات db/special.json من data-payloads.

تنزيل الأداة