Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2016-5699-jinzheng-sha — تقرير دورة القراءة | Kitploit
أدوات/GitHubGitHub/shajinzheng/cve-2016-5699-jinzheng-sha
تحليل الثغرات الأمنيةالبرمجة النصية والأتمتةأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubshajinzheng/cve-2016-5699-jinzheng-sha

cve-2016-5699-jinzheng-sha

تقرير دورة القراءة

عرض المستودع
1منذ 10 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2016-5699-report

تقرير دورة القراءة

يُشير هذا المستودع إلى مثال.

simple-client.py هو سكربت بايثون لتقديم طلبات HTTP إلى العنوان المُمرَّر من وسيط سطر الأوامر.
simple-server.py يستخدم Flask لبناء خادم HTTP بسيط لطباعة ترويسات الطلبات المستلمة.

الإعداد

  • قم بتثبيت virtualenv، pip install virtualenv
  • احصل على نسختين من بايثون للمقارنة، واحدة قبل 2.7.10 والأخرى بعد 2.7.10. قد يكون هذا الرابط مفيدًا.
  • أنشئ بيئتين لبايثون باستخدام virtualenv. على سبيل المثال:
    • virtualenv -p [path_to_one_Python_version] venv-one-version
    • virtualenv -p [path_to_the_other_Python_version] venv-the-other-version
  • قم بتثبيت flask في كلتا البيئتين. فعّل البيئة المقابلة، ثم pip install flask
  • التشغيل

    • اختر النسخة التي تريد استخدامها، وقم بتفعيلها باستخدام source ./venv-one-version/bin/activate
    • لبدء الخادم، قم ببساطة بتشغيل python simple-server.py
    • لتشغيل العميل:
      • قم بتشغيل python simple-client.py http://127.0.0.1:8000/test-url لعنوان URL سليم
      • قم بتشغيل python simple-client.py http://127.0.0.1%0d%0aX-injected:%20header%0d%0ax-leftover:%20:8000/test-url لعنوان URL خبيث

    المراجع:

    • http://blog.blindspotsecurity.com/2016/06/advisory-http-header-injection-in.html
    • https://github.com/bunseokbot/CVE-2016-5699-poc
    • https://hg.python.org/cpython/rev/1c45047c5102
    تنزيل الأداة