
SILENTCHAIN AI™ - الإصدار المجتمعي


ملاحظة: هذا هو الإصدار المجتمعي. الإصدارات التجارية والاحترافية ذات الميزات المتقدمة متوفرة بشكل منفصل.
🌟 نظرة عامة
SILENTCHAIN AI™ - الإصدار المجتمعي هو إضافة لـ Burp Suite تجلب قوة الذكاء الاصطناعي لاختبار أمان تطبيقات الويب. باستخدام نماذج ذكاء اصطناعي متقدمة، يقوم SILENTCHAIN بتحليل سلبي ذكي لحركة مرور HTTP لتحديد ثغرات OWASP Top 10، والتكوينات الأمنية الخاطئة، ونقاط الهجوم المحتملة.
لماذا SILENTCHAIN؟
أجهزة المسح التقليدية تعتمد على تواقيع وأنماط محددة مسبقًا. SILENTCHAIN AI™ يتجاوز ذلك من خلال:
- 🧠 تحليل مدعوم بالذكاء الاصطناعي: يستخدم نماذج لغوية حديثة (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) للكشف الذكي عن الثغرات
- 🎯 كشف واعي بالسياق: يفهم منطق التطبيق وسياق الأعمال، وليس مجرد مطابقة الأنماط
- ⚡ مسح فوري: يحلل حركة المرور أثناء تدفقها عبر وكيل Burp
- 📊 تقارير احترافية: يولد نتائج مفصلة مع تعيينات CWE و OWASP وإرشادات المعالجة
- 🔄 صفر نتائج إيجابية خاطئة: التحقق بالذكاء الاصطناعي يقلل الضوضاء ويركز على الثغرات الحقيقية
- 🆓 إصدار مجتمعي: قدرات تحليل سلبي مجانية
✨ الميزات
القدرات الأساسية
🔍 التحليل السلبي بالذكاء الاصطناعي
- تحليل حركة المرور في الوقت الفعلي عبر وكيل Burp
- كشف ثغرات OWASP Top 10
- نتائج أمنية مع تعيينات CWE
- تسجيل الثقة الذكي
🎨 واجهة مستخدم احترافية
- لوحة تحكم حديثة وبديهية
- لوحة نتائج حية مع ترميز ألوان حسب الخطورة
- تتبع وإدارة المهام
- تسجيل وحدة التحكم المدمجة
🤖 دعم متعدد الذكاء الاصطناعي
- Burp AI (افتراضي؛ داخل المعالجة، بدون إعدادات؛ Burp Suite Professional)
- Ollama (محلي، مجاني، يركز على الخصوصية)
- OpenAI (GPT-4 / GPT-4o)
- Claude (Anthropic)
- Gemini (Google)
- Azure OpenAI / Foundry
📋 تقارير ذكية
- أوصاف تفصيلية للثغرات
- تحديد المعلمات المتأثرة
- تعيينات CWE و OWASP
- توصيات المعالجة
- روابط مباشرة لمصادر الأمان
🛡️ خصوصية البيانات (DataSanitizer)
- ممكّن افتراضيًا — يحمي تلقائيًا البيانات الحساسة قبل مغادرتها جهازك
- تنقيح ثنائي الاتجاه: يتم استبدال القيم الحساسة بعلامات
[REDACTED_*] قبل الإرسال إلى مزودي الذكاء الاصطناعي السحابيين، ثم يتم استعادتها في الاستجابة
- يكتشف وينقّح:
- مفاتيح API — OpenAI (
sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
- رؤوس التفويض — رموز Bearer، المصادقة الأساسية
- بيانات الاعتماد — حقول كلمة المرور/السر/الرمز، عناوين URI
user:pass@host
- كوكيز الجلسة — معرفات الجلسة، رموز CSRF، JWTs، رموز المصادقة
- عناوين البريد الإلكتروني
- عناوين IP وأسماء المضيفين — تفاصيل البنية التحتية الهدف
- يتم تخطيه بالكامل لـ Ollama (محلي فقط، لا تغادر البيانات جهازك)
- يمكن إيقاف تشغيله في الإعدادات للمستخدمين المتقدمين
كشف الثغرات
يكتشف SILENTCHAIN AI™ مجموعة واسعة من المشكلات الأمنية بما في ذلك:
| الفئة | الثغرات |
|---|
| الحقن | حقن SQL، حقن NoSQL، حقن الأوامر، حقن LDAP، حقن XPath |
| البرمجة النصية عبر المواقع | XSS منعكس، XSS مخزن، XSS قائم على DOM |
| المصادقة | مصادقة معطلة، مشكلات إدارة الجلسة، كشف بيانات الاعتماد |
| التحكم في الوصول | IDOR، تفويض معطل، تصعيد الامتيازات |
| التشفير | تشفير ضعيف، SSL/TLS غير آمن، كشف البيانات الحساسة |
| التكوين | تكوينات أمنية خاطئة، بيانات اعتماد افتراضية، تمكين التصحيح |
| XXE | هجمات الكيان الخارجي XML |
| إلغاء التسلسل | إلغاء تسلسل غير آمن |
| المكونات | تبعيات ضعيفة، مكتبات قديمة |
🚀 بداية سريعة
المتطلبات الأساسية
- Burp Suite Professional 2025.2+ (موصى به — مطلوب لمزود Burp AI الافتراضي) أو Burp Suite Community (يعمل مع مزودين خارجيين مثل Ollama)
- بيئة تشغيل Java 21 (مضمنة مع إصدارات Burp الحالية)
- مزود ذكاء اصطناعي (أحد ما يلي):
- Burp AI (افتراضي؛ بدون إعدادات؛ يتطلب Burp Suite Professional + اشتراك Burp AI نشط)
- Ollama (مجاني، محلي، يركز على الخصوصية)
- مفتاح OpenAI API
- مفتاح Claude (Anthropic) API
- مفتاح Gemini (Google) API
- Azure OpenAI / Foundry
التثبيت
-
تحميل الإضافة
-
تحميلها في Burp Suite
- اذهب إلى Extensions → Installed → Add
- عيّن نوع الإضافة: Java
- اختر ملف
.jar الذي تم تحميله وانقر Next
-
تكوين مزود الذكاء الاصطناعي
- افتح علامة التبويب SILENTCHAIN Community → ⚙ Settings
- اختر مزودًا — Burp AI يعمل بدون أي تكوين. بالنسبة للمزود الخارجي، قم بتعيين URL API / المفتاح / النموذج، انقر Test Connection، ثم Save.
-
بدء المسح
- عيّن النطاق المستهدف في Burp (Target → Scope)
- فعّل التحليل السلبي في علامة تبويب SILENTCHAIN Community (وهو متوقف بشكل افتراضي)، ثم تصفح الهدف عبر وكيل Burp — أو انقر بزر الماوس الأيمن على أي طلب → Analyze (SILENTCHAIN) للتحليل عند الطلب
- تظهر النتائج في علامة تبويب SILENTCHAIN Community وكمشكلات أصلية في Burp Scanner
المتطلبات
- متعدد المنصات: Windows, macOS, Linux
- Burp Suite Community أو Professional (Professional + اشتراك AI لمزود Burp AI)
- Java 21 (مضمنة مع إصدارات Burp الحالية)
🔧 الإعدادات
إعداد مزود الذكاء الاصطناعي
الخيار 1: Burp AI (افتراضي — بدون إعدادات)
يتطلب Burp Suite Professional + اشتراك Burp AI نشط. لا حاجة لـ API URL أو مفتاح — يتم التحليل داخل المعالجة من خلال خدمة Burp AI من PortSwigger ويستهلك أرصدة Burp AI من حسابك.
- المزود:
Burp AI
- API URL / Key / Model: (غير مطلوب)
الخيار 2: Ollama (موصى به للاستخدام المحلي/الخاص)
مجاني، محلي، لا يتطلب مفاتيح API
-
تثبيت Ollama:
# macOS/Linux
curl -fsSL https://ollama.ai/install.sh | sh
# Windows
# تنزيل من https://ollama.ai/download
-
سحب نموذج:
ollama pull deepseek-r1
# أو
ollama pull llama3
-
تكوين SILENTCHAIN:
- المزود:
Ollama
- API URL:
http://localhost:11434
- النموذج:
deepseek-r1:latest
الخيار 3: OpenAI
-
الحصول على مفتاح API من platform.openai.com
-
تكوين SILENTCHAIN:
- المزود:
OpenAI
- API URL:
https://api.openai.com/v1
- مفتاح API:
sk-...
- النموذج:
gpt-4 أو gpt-3.5-turbo
الخيار 4: Claude (Anthropic)
- الحصول على مفتاح API من console.anthropic.com