Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
403Kangaroo — أداة تجاوز 403/401 عبر رؤوس وقيم معينة | Kitploit
أدوات/GitHubGitHub/saadet-t/403kangaroo
تحليل الثغرات الأمنيةالتهرب من IDS/IPSأمن الويباختبار الاختراق
GitHubsaadet-t/403kangaroo

403Kangaroo

أداة تجاوز 403/401 عبر رؤوس وقيم معينة

عرض المستودع
5منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

403Kangaroo

(!! هذه الأداة لا تزال قيد التطوير، إذا واجهت أي مشكلة فلا تتردد في الاتصال بي عبر LinkedIn أو شيء من هذا القبيل)

أداة تجاوز 403/401 عبر رؤوس وقيم معينة (headers.txt, values.txt). عند تحميل الإضافة لأول مرة، ستفتح ملف headers.txt وتكتب الرؤوس المحددة في الكود إلى ملف txt، وتفعل الشيء نفسه مع القيم في ملف values.txt. لذا إذا أردت إضافة قيمة أو رأس آخر، يمكنك إضافتها إلى ملفات txt، ومن ثم ستضمِّن الإضافة تلك القيم والرؤوس في الطلبات أيضًا.

الاستخدام؛

أولاً، تحتاج إلى إرسال الطلب من علامة التبويب "البروكسي" إلى الإضافة. ثم تحتاج إلى تمرير الطلب من بروكسي Burp Suite لأن الإضافة لن تتمكن من التقاط الطلب ما لم يتم إرساله.

image

image

بعد ذلك، ستأخذ الإضافة الطلب وتعيد إرساله للتأكد مما إذا كان رمز الاستجابة (403 || 401) أم لا. ثم ستضيف الرؤوس والقيم، وترسل طلبًا لكل قيمة.

image

image

ستطبع الإضافة ما إذا كان الهدف قد تم تجاوزه أم لا (بناءً على قيمة الاستجابة 200).

image

المشاكل المعروفة؛

عند فتح Burp Suite مرة أخرى، سترى مخرجات كهذه (أو عند إلغاء تحميل الإضافة وإعادة تحميلها)؛

image

إذا كنت قد استخدمت الإضافة من قبل، وكان ملف headers.txt من الإضافة، فلا داعي للقلق. لكن إذا كانت هذه هي المرة الأولى التي تستخدم فيها هذه الإضافة، ولم تكن أنت من نسخ ملفات headers.txt و values.txt لتعمل الإضافة، فستحتاج إلى نقل الملفات لكي تعمل الإضافة بشكل صحيح.

هناك مشكلتان رئيسيتان قد تحدثان ويمكنك تجاوزهما بهذه الطرق:

  1. لديك بالفعل ملف headers.txt أو values.txt في المسار الذي ستستخدمه الإضافة، فستحتاج إلى نقل هذه الملفات حتى تتمكن الإضافة من الكتابة في هذا الدليل.

  2. قد يكون هناك شيء يتعلق بصلاحية الكتابة للإضافة، وستعطيك مسارًا لنسخ ملفات headers.txt و values.txt في الخطأ المعروض.

(أعلم أن واجهة المستخدم هذه سيئة، لكن برمجة واجهة المستخدم سيئة أيضًا. سأعمل عليها في وقت ما، لكن بصراحة لا أعرف متى)

// لصديقي الذي اعتقد أن الشرح أعلاه ليس رسميًا بما يكفي؛

(أعلم أن الواجهة الحالية ليست سهلة الاستخدام بسبب خبرتي المنخفضة في تصميم واجهات المستخدم، وسأعمل على هذه المشكلة في المستقبل)

تنزيل الأداة