Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Forbidden-Buster — أداة مصممة لأتمتة تقنيات مختلفة لتجاوز رموز الاستجابة HTTP 401 و 403 والوصول إلى المناطق غير المصرح بها في النظام. هذا الكود مخصص لعشاق الأمن والمحترفين فقط. استخدمه على مسؤوليتك الخاصة. | Kitploit
أدوات/GitHubGitHub/sn1r/forbidden-buster
التهرب من IDS/IPSتجاوز WAFأمن الويبالاختبار العشوائياختبار الاختراق
GitHubsn1r/forbidden-buster

Forbidden-Buster

أداة مصممة لأتمتة تقنيات مختلفة لتجاوز رموز الاستجابة HTTP 401 و 403 والوصول إلى المناطق غير المصرح بها في النظام. هذا الكود مخصص لعشاق الأمن والمحترفين فقط. استخدمه على مسؤوليتك الخاصة.

عرض المستودع
25143منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

image

MIT License image

Forbidden Buster هي أداة مصممة لأتمتة تقنيات مختلفة لتجاوز رموز الاستجابة HTTP 401 و 403 والوصول إلى المناطق غير المصرح بها في النظام. هذا الكود معدّ لعشاق الأمن والمحترفين فقط. استخدمه على مسؤوليتك الخاصة.

الميزات

  • يختبر رموز الاستجابة HTTP 401 و 403 لاكتشاف تقنيات التجاوز المحتملة.
  • يستخدم طرقًا ورؤوسًا مختلفة لاختبار وتجاوز ضوابط الوصول.
  • قابل للتخصيص عبر وسائط سطر الأوامر.

🚀 التحديثات

  • أُضيفت طرق فحص الـ API، والتي تختبر إصدارات API المختلفة وتعبث بالبيانات أيضًا.
  • تمت إزالة ميزة تحديد المعدل مؤقتًا. سيتم تطبيق أفضل في المستقبل.

التثبيت والاستخدام

تثبيت المتطلبات

root@kitploit:~
pip3 install -r requirements.txt

تشغيل السكريبت

root@kitploit:~
python3 forbidden_buster.py -u http://example.com

استخدام Docker

يمكنك أيضًا استخدام Docker لتشغيل Forbidden-Buster. تضمن هذه الطريقة بيئة متسقة دون الحاجة إلى تثبيت Python على جهازك المضيف.

بناء صورة Docker

أولاً، قم ببناء صورة Docker:

root@kitploit:~
docker build -t forbidden-buster-image .

تشغيل حاوية Docker

بعد ذلك، قم بتشغيل حاوية Docker. مرّر سكريبت forbidden_buster.py إلى الحاوية.

root@kitploit:~
docker run --rm -it -v /path/to/forbidden_buster.py:/app/forbidden_buster.py forbidden-buster-image /bin/bash

[!NOTE]
تأكد من استبدال /path/to/forbidden_buster.py بالمسار الفعلي لملف forbidden_buster.py الخاص بك. يقوم هذا الأمر بتحميل ملفك المحلي داخل الدليل /app داخل الحاوية، مما يسمح لك بتشغيل السكريبت forbidden_buster.py مباشرة.

داخل الحاوية، انتقل إلى الدليل /app وقم بتشغيل السكريبت كالمعتاد.

الوسائط

يقبل Forbidden Buster الوسائط التالية:

root@kitploit:~
  -h, --help            عرض رسالة المساعدة هذه والخروج
  -u URL, --url URL     المسار الكامل للاستخدام
  -f FILE, --file FILE  تضمين ملف يحتوي على عدة عناوين URL لاختبارها.
  -o OUTPUT, --output OUTPUT
                        طباعة النتائج إلى ملف إخراج، مثال: output.txt.
  -m METHOD, --method METHOD
                        الطريقة المستخدمة. الافتراضي هو GET.
  -H HEADER, --header HEADER
                        إضافة رأس مخصص.
  -d DATA, --data DATA  إضافة بيانات إلى نص الطلب. JSON مدعوم مع الهروب.
  -p PROXY, --proxy PROXY
                        استخدام خادم وسيط، مثال: 127.0.0.1:8080.
  --include-unicode     تضمين فحص اليونيكود (مرهق).
  --include-user-agent  تضمين فحص User-Agent (مرهق).
  --include-api         تضمين فحص API.

مثال على الاستخدام:

root@kitploit:~
python3 forbidden_buster.py --url "https://example.com/api/v1/secret" --method POST --header "Authorization: Bearer XXX" --data '{\"key\":\"value\"}' --proxy "http://proxy.example.com" --include-api --include-unicode

الإسناد

  • Hacktricks - شكر خاص لتقديم تقنيات ورؤى قيّمة استُخدمت في هذه الأداة.
  • SecLists - فضل يعود إلى danielmiessler's SecLists لتوفير قوائم الكلمات.
  • kaimi - فضل يعود إلى قائمة kaimi "Possible IP Bypass HTTP Headers".
تنزيل الأداة