
الماسح الاستدلالي للمعامل الضعيفة

بعض أسماء معاملات HTTP ترتبط بشكل أكثر شيوعًا بوظيفة معينة دون غيرها. على سبيل المثال، يحتوي المعامل ?url= عادةً على عناوين URL كقيمة، وبالتالي غالبًا ما يقع ضحية هجمات تضمين الملفات وإعادة التوجيه المفتوحة وهجمات SSRF. يمكن لـ Parth المرور عبر سجل Burp الخاص بك، أو قائمة عناوين URL، أو عناوين URL التي يكتشفها بنفسه للعثور على أسماء المعاملات هذه والمخاطر المرتبطة بها بشكل شائع. تم تصميم Parth للمساعدة في اختبار أمان الويب من خلال المساعدة في تحديد أولويات المكونات للاختبار.
التثبيت: pip3 install parth
يعمل هذا الخيار مع جميع أنواع الاستيراد الثلاثة المدعومة: سجل Burp Suite، ملف نصي مفصول بأسطر جديدة، أو ملف نصي لطلب HTTP.
parth -i example.history
cat urls | parth
تتوفر خاصية حصرية --pipe عند استيراد الأهداف من الإدخال القياسي. يمكن استخدامها لإخراج عناوين URL المعرضة لثغرة محددة.
cat urls | parth --pipe xss
المشكلات المدعومة: lfi, ssrf, sqli, xss, open_redirect, rce
سيستخدم هذا الخيار CommonCrawl و Open Threat Exchange و Waybackmachine للعثور على عناوين URL للنطاق المستهدف.
parth -t example.com
يتم تجاهل أسماء المعلمات المكررة عبر جميع عناوين URL.
parth -ut example.com
سيكتب هذا الخيار جميع أسماء المعلمات الموجودة في ملف باسم params-{target}.txt لاستخدامها لاحقًا.
parth -pt example.com
سيقوم الأمر التالي بحفظ النتيجة ككائن JSON في الملف المحدد.
parth -t example.com -o example.json
تم إنشاء قاعدة بيانات أسماء المعلمات والمخاطر المرتبطة بها بشكل رئيسي من الأعمال العامة لأشخاص مختلفين من المجتمع مثل @Jhaddix.