Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Bolt — CSRF Scanner | Kitploit
أدوات/GitHubGitHub/s0md3v/bolt
ماسحات الثغرات الأمنيةأمن الويب
GitHubs0md3v/bolt

Bolt

CSRF Scanner

عرض المستودع
592127منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


Bolt
Bolt

ماسح CSRF بسيط

demo

مهم

Bolt في مرحلة البيتا من التطوير مما يعني احتمال وجود أخطاء. يُنصح بعدم استخدام هذه الأداة في الإنتاج. طلبات السحب (Pull requests) والمشكلات (Issues) مرحب بها. كما أقترح عليك وضع هذا المستودع تحت المراقبة إذا كنت مهتمًا به.

سير العمل

الزحف (Crawling)

يزحف Bolt إلى موقع الويب المستهدف بالعمق المحدد ويخزن جميع نماذج HTML الموجودة في قاعدة بيانات لمعالجتها لاحقًا.

التقييم (Evaluating)

في هذه المرحلة، يكتشف Bolt الرموز (tokens) التي ليست قوية بما يكفي والنماذج غير المحمية.

المقارنة (Comparing)

تركز هذه المرحلة على اكتشاف سيناريوهات هجمات إعادة التشغيل (replay attack) وبالتالي تتحقق مما إذا تم إصدار رمز أكثر من مرة واحدة. كما تحسب متوسط مسافة ليفنشتاين بين جميع الرموز لمعرفة ما إذا كانت متشابهة. تُقارن الرموز أيضًا بقاعدة بيانات تحتوي على 250+ نمط تجزئة.

المراقبة (Observing)

في هذه المرحلة، يتم إجراء 100 طلب متزامن إلى صفحة ويب واحدة لمعرفة ما إذا تم إنشاء رموز متطابقة للطلبات.

الاختبار (Testing)

هذه المرحلة مخصصة للاختبار النشط لآلية حماية CSRF. تشمل (على سبيل المثال لا الحصر) التحقق من وجود حماية لمتصفحات الأجهزة المحمولة، إرسال طلبات برمز تم إنشاؤه ذاتيًا، واختبار ما إذا كان الرمز يتم التحقق منه بطول معين.

التحليل (Analysing)

في هذه المرحلة، يتم إجراء فحوصات إحصائية متنوعة لمعرفة ما إذا كان الرمز عشوائيًا حقًا. يتم إجراء الاختبارات التالية خلال هذه المرحلة:

  • اختبار تردد البت المفرد (Monobit frequency test)
  • اختبار تردد الكتلة (Block frequency test)
  • اختبار التشغيل (Runs test)
  • اختبار الطيف (Spectral test)
  • اختبار مطابقة النمط غير المتداخل (Non-overlapping template matching test)
  • اختبار مطابقة النمط المتداخل (Overlapping template matching test)
  • اختبار التسلسل (Serial test)
  • اختبار المجاميع التراكمية (Cumulative sums test)
  • اختبار الإنتروبيا التقريبية (Approximate entropy test)
  • اختبار متغير الانحرافات العشوائية (Random excursions variant test)
  • اختبار التعقيد الخطي (Linear complexity test)
  • اختبار أطول تشغيل (Longest runs test)
  • اختبار الإحصاء الشامل لماورر (Maurers universal statistic test)
  • اختبار الانحرافات العشوائية (Random excursions test)

الاستخدام

مسح موقع ويب بحثًا عن CSRF باستخدام Bolt سهل مثل تنفيذ:

root@kitploit:~
python3 bolt.py -u https://github.com -l 2

حيث يُستخدم -u لتوفير عنوان URL و -l لتحديد عمق الزحف.

خيارات ومفاتيح أخرى:

  • -t عدد الخيوط
  • --delay تأخير بين الطلبات
  • --timeout مهلة طلب HTTP
  • --headers توفير رؤوس HTTP

الاعتمادات

التعبيرات العادية لاكتشاف التجزئات مأخوذة من hashID. اختبارات العشوائية على مستوى البت مأخوذة من تطبيق highfestiva للاختبارات الإحصائية بلغة Python.

تنزيل الأداة