
HackBox هي أداة قوية وشاملة تجمع بين مجموعة متنوعة من التقنيات لتقييم أمان تطبيقات الويب والشبكات، بما في ذلك اختبار XSS، ومسح النطاقات الفرعية، وحقن SSRF، وغير ذلك. واجهتها سهلة الاستخدام ومجموعة واسعة من الميزات تجعلها أصلًا قيمًا لمحترفي الأمن السيبراني.
HackBox هو مزيج من الأدوات والتقنيات الرائعة.
HackBox هي أداة شاملة وقوية تجمع بين مجموعة متنوعة من التقنيات المتطورة لتمكين محترفي الأمن من تحديد ومعالجة الثغرات الأمنية في تطبيقات الويب والشبكات. الأداة مجهزة بمجموعة واسعة من الوظائف التي تمكن المستخدمين من إجراء تقييمات أمنية واختبارات اختراق بكفاءة وسهولة.
تتميز الأداة بعدة وظائف أساسية لتحديد وتخفيف الثغرات الأمنية الشائعة في تطبيقات الويب. على سبيل المثال، تتضمن HackBox وظيفة Xss التي تسمح للمستخدمين باختبار تطبيقات الويب بحثًا عن ثغرات البرمجة النصية عبر المواقع (XSS). بالإضافة إلى ذلك، تحتوي الأداة على وظيفة Exploits التي تسمح للمستخدمين بمحاكاة الهجمات واختبار أنواع مختلفة من الاستغلالات، بما في ذلك حقن SQL وإدراج الملفات عن بعد.
تتضمن HackBox أيضًا وظيفة Subdomain scanner التي تمكن المستخدمين من مسح واكتشاف النطاقات الفرعية المرتبطة بتطبيق ويب أو شبكة مستهدفة. هذه الوظيفة مفيدة لتحديد النطاقات الفرعية التي قد تكون ضعيفة ويتم تجاهلها في التقييم الأمني النموذجي.
تتيح وظيفة Whois Lookup للمستخدمين جمع معلومات تسجيل النطاق، مثل تفاصيل الاتصال بالمالك وتاريخ انتهاء صلاحية النطاق وتفاصيل خوادم الأسماء. هذه الوظيفة ضرورية لأنشطة الاستطلاع وتحديد شرعية النطاق المستهدف.
تتضمن HackBox أيضًا وظيفة SSRF Injection التي تسمح للمستخدمين بمحاكاة هجمات تزوير الطلبات من جانب الخادم (SSRF)، والتي أصبحت شائعة بشكل متزايد في ثغرات تطبيقات الويب الحديثة. كما تتميز الأداة بوظيفة Nmap Auto banner التي تحدد تلقائيًا لافتات الخدمات قيد التشغيل على النظام المستهدف.
تتضمن الأداة أيضًا وظيفة Js Url parser التي تمكن المستخدمين من تحليل عناوين URL الخاصة بـ JavaScript، والتي تستخدم غالبًا في الهجمات الخبيثة. بالإضافة إلى ذلك، تحتوي HackBox على وظيفة Web Headers التي تتيح للمستخدمين عرض رؤوس HTTP واكتشاف الثغرات مثل البرمجة النصية عبر المواقع وتزوير الطلبات عبر المواقع.
تتيح وظيفة Listener للمستخدمين الاستماع إلى حركة مرور الشبكة، وهو أمر مفيد لتحديد ومراقبة نشاط الشبكة. بالإضافة إلى ذلك، تتضمن HackBox وظيفة Current Network Stats التي تعرض معلومات في الوقت الفعلي حول حركة مرور الشبكة واستخدامها.
تتضمن HackBox أيضًا وظيفة CORS Misconfig التي تمكن المستخدمين من تحديد واستغلال سوء تكوين مشاركة الموارد عبر الأصول (CORS). أخيرًا، تتميز الأداة بوظيفة AWS S3 Misconfig التي تتيح للمستخدمين اكتشاف واستغلال دلاء Amazon Web Services (AWS) S3 غير المهيأة بشكل صحيح.
HackBox هي أداة شاملة مصممة لمساعدة محترفي الأمن في إجراء تقييمات أمنية واختبارات اختراق فعالة. مجموعة الوظائف الواسعة للأداة، بالإضافة إلى واجهتها سهلة الاستخدام، تجعلها أصلًا قيمًا في ترسانة أي محترف أمن.
git clone https://github.com/samhaxr/hackbox && cd hackbox
virtualenv venv && source venv/bin/activate
pip install -r requirements.txt
python hackbox.py
Shawar Khan https://twitter.com/ShawarkOFFICIAL
Jobart Abama https://twitter.com/jobertabma
VulnersCom https://github.com/vulnersCom/getsploit
Erwin De Laat https://twitter.com/erwindelaat
thehappydinoa https://twitter.com/thehappydinoa