Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Parth — الماسح الاستدلالي للمعامل الضعيفة | Kitploit
أدوات/GitHubGitHub/s0md3v/parth
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراق
GitHubs0md3v/parth

Parth

الماسح الاستدلالي للمعامل الضعيفة

عرض المستودع
60294منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


Parth
Parth

ماسح المعلمات الضعيفة بالاستدلال

عرض توضيحي

مقدمة

بعض أسماء معاملات HTTP ترتبط بشكل أكثر شيوعًا بوظيفة معينة دون غيرها. على سبيل المثال، يحتوي المعامل ?url= عادةً على عناوين URL كقيمة، وبالتالي غالبًا ما يقع ضحية هجمات تضمين الملفات وإعادة التوجيه المفتوحة وهجمات SSRF. يمكن لـ Parth المرور عبر سجل Burp الخاص بك، أو قائمة عناوين URL، أو عناوين URL التي يكتشفها بنفسه للعثور على أسماء المعاملات هذه والمخاطر المرتبطة بها بشكل شائع. تم تصميم Parth للمساعدة في اختبار أمان الويب من خلال المساعدة في تحديد أولويات المكونات للاختبار.

الاستخدام

التثبيت: pip3 install parth

استيراد الأهداف من ملف

يعمل هذا الخيار مع جميع أنواع الاستيراد الثلاثة المدعومة: سجل Burp Suite، ملف نصي مفصول بأسطر جديدة، أو ملف نصي لطلب HTTP.

root@kitploit:~
parth -i example.history

استيراد الأهداف من الإدخال القياسي (stdin)

root@kitploit:~
cat urls | parth

تتوفر خاصية حصرية --pipe عند استيراد الأهداف من الإدخال القياسي. يمكن استخدامها لإخراج عناوين URL المعرضة لثغرة محددة.

root@kitploit:~
cat urls | parth --pipe xss

المشكلات المدعومة: lfi, ssrf, sqli, xss, open_redirect, rce

العثور على روابط لنطاق

سيستخدم هذا الخيار CommonCrawl و Open Threat Exchange و Waybackmachine للعثور على عناوين URL للنطاق المستهدف.

root@kitploit:~
parth -t example.com

تجاهل أسماء المعلمات المكررة

يتم تجاهل أسماء المعلمات المكررة عبر جميع عناوين URL.

root@kitploit:~
parth -ut example.com

حفظ أسماء المعلمات

سيكتب هذا الخيار جميع أسماء المعلمات الموجودة في ملف باسم params-{target}.txt لاستخدامها لاحقًا.

root@kitploit:~
parth -pt example.com

إخراج بصيغة JSON

سيقوم الأمر التالي بحفظ النتيجة ككائن JSON في الملف المحدد.

root@kitploit:~
parth -t example.com -o example.json

الإسناد

تم إنشاء قاعدة بيانات أسماء المعلمات والمخاطر المرتبطة بها بشكل رئيسي من الأعمال العامة لأشخاص مختلفين من المجتمع مثل @Jhaddix.

تنزيل الأداة