Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Burp_Collector — أداة متعددة المعالجة لجمع واستخراج المعلومات إلى ملف Excel من ملف إخراج Burp Suite. | Kitploit
أدوات/GitHubGitHub/sajibuu/burp_collector
اختبار أمان APIجمع المعلوماتأمن الويباختبار الاختراقالأدوات والمكوناتكشف الأسرارتعداد النطاقات الفرعية
GitHubsajibuu/burp_collector

Burp_Collector

أداة متعددة المعالجة لجمع واستخراج المعلومات إلى ملف Excel من ملف إخراج Burp Suite.

عرض المستودع
101منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Burp Collector

GPL-3.0 License 287245591-b1f3cdd6-3d00-4bbb-94c1-38a9204add71

Burp Collector هي أداة متعددة المعالجة مصممة خصيصًا لمساعدة مختبرِي الاختراق وصيادي الثغرات في اختبار تطبيقات الويب/الجوال. بقدراتها القوية، تعمل على تبسيط عملية جمع واستخراج المعلومات من ملفات Burp Suite، مما يمكنك من إدارة نقاط نهاية API بفعالية.

تقوم Burp Collector بتنظيم نقاط نهاية API بكفاءة وتصديرها بسلاسة إلى جداول Excel، مما يضمن نظرة عامة منظمة وسهلة الوصول لمشروعك. من خلال تبسيط إدارة نقاط النهاية، توفر وقتًا ثمينًا وتسمح لك بالتركيز على مهام الاختبار الحرجة.

تم التطوير بواسطة: Sagiv

2023-07-08_20h28_14

المميزات

  1. جمع واستخراج جميع نقاط نهاية API التي تفاعلت معها أثناء الاختبار (SOAP و REST و GraphQL) إلى ملف Excel - موصى به بشدة.
  2. جمع واستخراج جميع نقاط نهاية API مع محتواها ومعاملاتها إلى مجموعة Postman - موصى به بشدة.
  3. إنشاء قائمة كلمات مخصصة لهدفك (بناءً على الطلبات/الاستجابات/الكوكيز/الروؤس إلخ) - موصى به!
  4. تحويل مجموعات Postman إلى ملف Excel - موصى به!
  5. تحويل ملفات الخرائط التي تم جمعها إلى كود مصدر جافاسكريبت الأصلي - موصى به!
  6. تحويل ملفات الخرائط إلى كود مصدر جافاسكريبت الأصلي والتحقق مما إذا كانت التبعيات موجودة في npmjs.com - موصى به!
  7. جمع URIs مع المعاملات وتفريغها إلى ملف بكلمة FUZZ - موصى به!
  8. جمع واستخراج APIs المحتملة الموجودة في الملفات أثناء الاختبار إلى ملف Excel - قد ينتج الكثير من البيانات غير المفيدة، لكنه قد يكون مفيدًا إذا استخدم بشكل صحيح.
  9. جمع واستخراج جميع عناوين URL التي تمت مواجهتها أثناء الاختبار إلى ملف Excel - قد يكون ذلك بطيئًا اعتمادًا على حجم المشروع.
  10. جمع واستخراج جميع الأسرار المحتملة (AWS/Google/Firebase، إلخ) التي قد يتم الكشف عنها - في معظم الأحيان سيكون الناتج إيجابيًا كاذبًا.
  11. جمع واستخراج جميع ملفات JSON التي تمت مواجهتها أثناء الاختبار إلى ملف Excel - سريع.
  12. جمع واستخراج جميع النطاقات الفرعية التي تمت مواجهتها أثناء الاختبار إلى ملف Excel - سريع.
  13. جمع واستخراج جميع عناوين URL الخاصة بـ JS/MAP التي تمت مواجهتها أثناء الاختبار إلى ملف Excel - سريع.

التثبيت:

root@kitploit:~
  pip install -r requirements.txt
  python -m spacy download en_core_web_sm

تنبيه

الخيار - 1: في Burp Suite: انقر بزر الماوس الأيمن على النطاق في Target Scope - اختر "save selected items" ثم اختر "Base64-encode" (قد تكون بعض الطلبات مفقودة من شجرة نطاق الهدف - مشكلة في Burp Suite...).

الخيار - 2: في Burp Suite: انتقل إلى Proxy - HTTP History - اضغط على CTRL + A - انقر بزر الماوس الأيمن - اختر "save selected items" - اترك "Base64-encode" محددًا.

الاستخدام:

الخيارات: -h, --help

root@kitploit:~
  إظهار رسالة المساعدة هذه والخروج

-f, --file

root@kitploit:~
  ملف Burp (انقر بزر الماوس الأيمن على النطاق في Target Scope واختر save selected items واختر Base64 encode)

-dr, --directory

root@kitploit:~
  دليل يحتوي على جميع ملفات مخرجات Burp Suite (انقر بزر الماوس الأيمن على النطاق في Target Scope واختر save selected items واختر Base64 encode)
  

-a, --all

root@kitploit:~
  استخدام جميع الطرق (إنشاء نقاط نهاية API لمهمة Bitrix، جمع APIs، عناوين URL، Postman والأسرار)
  

-b, --bitrix

root@kitploit:~
  جمع واستخراج جميع نقاط نهاية API التي تفاعلت معها أثناء الاختبار (SOAP و REST و GraphQL) إلى ملف Excel - موصى به بشدة.
  

-p, --postman

root@kitploit:~
  جمع واستخراج جميع نقاط نهاية API مع محتواها ومعاملاتها إلى مجموعة Postman - موصى به بشدة.

-w, --wordlist

root@kitploit:~
  إنشاء قائمة كلمات مخصصة لهدفك (بناءً على الطلبات/الاستجابات/الكوكيز/الروؤس إلخ) - موصى به!

-m, --map

root@kitploit:~
  تحويل ملفات الخرائط التي تم جمعها إلى كود مصدر جافاسكريبت الأصلي.
  

-D, --dependency

root@kitploit:~
  تحويل ملفات الخرائط إلى كود مصدر جافاسكريبت الأصلي والتحقق مما إذا كانت التبعيات موجودة في npmjs.com.
  

-P, --paramspider

root@kitploit:~
  جمع عناوين URL مع المعاملات وتفريغها إلى ملف بكلمة FUZZ.
  

-J, --js

root@kitploit:~
  جمع واستخراج جميع عناوين URL الخاصة بـ JS/MAP التي تمت مواجهتها أثناء الاختبار إلى ملف Excel - سريع.
  

-d, --domain

root@kitploit:~
  جمع واستخراج جميع النطاقات الفرعية التي تمت مواجهتها أثناء الاختبار إلى ملف Excel - سريع.
  

-i, --api

root@kitploit:~
  جمع واستخراج APIs المحتملة الموجودة في الملفات أثناء الاختبار إلى ملف Excel - قد ينتج الكثير من البيانات غير المفيدة، لكنه قد يكون مفيدًا إذا استخدم بشكل صحيح.
  

-j, --json

root@kitploit:~
  جمع واستخراج جميع ملفات JSON التي تمت مواجهتها أثناء الاختبار إلى ملف Excel - سريع.   
  

-s, --secrets

root@kitploit:~
  جمع واستخراج جميع الأسرار المحتملة (AWS/Google/Firebase، إلخ) التي قد يتم الكشف عنها - في معظم الأحيان سيكون الناتج إيجابيًا كاذبًا.
  

-pe, --postoexcel

root@kitploit:~
  تحويل مجموعات Postman إلى ملف Excel - موصى به! 
  

-u, --urls

root@kitploit:~
  جمع واستخراج جميع عناوين URL التي تمت مواجهتها أثناء الاختبار إلى ملف Excel - قد يكون ذلك بطيئًا اعتمادًا على حجم المشروع.
  

-t, --threads

root@kitploit:~
  عدد العمليات للتشغيل بالتوازي (الافتراضي هو عدد نوى وحدة المعالجة المركزية لديك).
  

-v, --verbose

root@kitploit:~
  إذا تم تعيينه، سيتم طباعة المخرجات على الشاشة مع ألوان 
  

--version

root@kitploit:~
  طباعة الإصدار الحالي من الأداة.     
  

--update

root@kitploit:~
  يتحقق من وجود تحديثات جديدة. إذا كان هناك تحديث جديد، سيتم تنزيله وتحديثه تلقائيًا.
تنزيل الأداة