
الاستطلاع السلبي ومخطط سطح الهجوم — بدون إرسال أي طلبات
بداية سريعة · وضع الصيد · منصة العمل · الأوضاع · التصدير · مقابل Burp · تحت الغطاء
PenScope هي إضافة لمتصفح Chrome. قم بتثبيتها، وتصفح موقعًا لديك إذن لاختباره، وستقوم برسم خريطة كاملة لسطح الهجوم بصمت — كل نقطة نهاية، كل سر، كل رأس مكون بشكل خاطئ، كل معامل مخفي. عندما تعطي الأمر، تقوم بإرسال 36 هجومًا استكشافيًا مختلفًا باستخدام ملفات تعريف الارتباط الحقيقية لجلساتك وتُبلغ عن أي منها نجح.
أو تقوم بتعيين النطاق، والنقر على Hunt، ويقوم PenScope بكل شيء بشكل مستقل بينما تفعل شيئًا آخر — يقوم بصياغة تقارير ثغرات كاملة بتنسيق HackerOne لكل اكتشاف حرج وعالي يسجله. تستيقظ لتجد قائمة انتظار من المسودات القابلة للإرسال.
إنها الأداة اليومية لصيادي الثغرات المكافئة الذين يريدون تخطي روتين "إعداد وكيل، النقر في ثلاث نوافذ، التبديل بين النوافذ إلى قائمة الحمولات" والنظر فقط إلى موقع. أو التوقف عن النظر تمامًا وترك الأداة تصطاد لهم.
يقرأ كل شيء، لا يرسل شيئًا — حتى تأمره بذلك. اضبط النطاق، اضغط Hunt، أغلق الحاسوب المحمول. استيقظ على مسودات حرجة.
إعادة هيكلة مدفوعة بالتدقيق عبر 8 مراحل. الإضافات البارزة:
.env، بادئات Vault s./b. — بالإضافة إلى كاشفات جسم الاستجابة لـ Spring Boot / Rails ActiveRecord / Django DEBUG / ASP.NET YSOD / Express / Apollo / MSSQL.alg، iss، sub، aud، exp، iat، role، ...). يتم رفع مستوى الخطورة عندما يكون في المستقبل ويكون الدور شبيهًا بالمسؤول.تحليل كامل لكل مرحلة في CHANGES.md. ملاحظات الترحيل في MIGRATION.md.
ثبّت الامتداد. قم بزيارة أي موقع. انقر على أيقونة **P**. كان PenScope يراقب بالفعل.
---
## ما يمكنك فعله
يلتقط PenScope أكثر من 60 حقل بيانات لكل علامة تبويب. إليك ما يعنيه ذلك عمليًا:
**شاهد مساحة الهجوم الكاملة.** كل نقطة نهاية، بما في ذلك تلك المشار إليها في جافا سكريبت ولكن لم يتم استدعاؤها فعليًا. مسارات API مدفونة في خرائط المصدر، عمليات GraphQL المعاد بناؤها من أجسام POST، مسارات إدارة مخفية مستنتجة من استبصار الإطار.
**ابحث عن الأسرار التي لم يقصد أحد شحنها.** مفاتيح API مبرمجة ثابتًا في حزم `.js`. JWTs في `localStorage`. بيانات اعتماد AWS في تفريغات البيئة. معرفات داخلية في أجسام الاستجابة. النوع من الأشياء التي تنتهي في تقرير P1.
**شغّل 36 خطوة هجومية في متصفحك.** تجاوز المصادقة، التحكم في الوصول المستند إلى الأدوار (BAC)، الإشارة المباشرة إلى الكائنات (IDOR)، انعكاس CORS، JWT alg=none، حقن القالب من جانب الخادم (SSTI)، XML خارجي (XXE)، حقن CRLF، تلوث النموذج الأولي، اكتشاف المعاملات، خفض إصدار API. ثلاثة مستويات عدوانية — حذر، متوسط، كامل. لصق رؤوس مخصصة. وضع التخفي يعيد ترتيب الطلبات حتى لا تتعثر في جدار الحماية لتطبيقات الويب (WAF).
**سلسلة النتائج الفردية في استغلالات فعلية.** JWT في الذاكرة هو نتيجة. نفس JWT بالإضافة إلى نقطة نهاية API تقبل الرموز غير الموقعة بالإضافة إلى أن الدور المُفكوك هو مسؤول هو سلسلة — ويظهر لك PenScope السلسلة في أعلى التقرير، مع درجة الثقة، أمر إعادة الإنتاج، والخطوات التالية.
**عدّل وأعد إرسال أي طلب.** بنمط النقر بزر الماوس الأيمن. يفتح المكرر (Repeater) في علامة تبويب جديدة، نافذة كاملة. غيّر معاملًا. اضغط إرسال. شاهد الاستجابة. أسقطه في المقارنة (Diff) لمقارنته مع خط الأساس.
**اختبر بالتخمين (Fuzz) مع نقاط الإدراج.** أشر `§payload§` في أي مكان في الطلب، اختر مجموعة حمولات (40 سلسلة XSS، 30 SQLi، 28 LFI، 18 SSTI، 22 SSRF، 24 حقن أوامر، معرفات 1-100، تجاوزات مصادقة كلاسيكية، أسماء مستخدمين شائعة)، اختر وضع هجوم (قناص / قنبلة عنقودية / مذراة / كبش الضرب)، شاهد جدول النتائج المباشر. الصفوف الشاذة تُعلّم بنجمة.
**اختبر كخمسة مستخدمين مختلفين في وقت واحد.** احفظ سياقات المصادقة (مجهول، المستخدم أ، المستخدم ب، مسؤول، داخلي). نقرة واحدة تبدّل السياق النشط — كل طلب مكرر، كل تشغيل متطفل، كل استكشاف يستخدم تلك البيانات الاعتماديّة. ثم شغّل **مصفوفة التصريح (Authorization Matrix)** : يمشي PenScope عبر كل نقطة نهاية × كل سياق ويلوّن شبكة بالألوان. الخلافات بين الصفوف هي نتائج IDOR / BAC الخاصة بك، تظهر تلقائيًا.
**أنشئ سياسة أمان المحتوى (CSP) التي تناسب الموقع فعليًا.** يمشي عبر كل طلب قامت به الصفحة، يصنف كلًا حسب نوع المورد، يبني سياسة محكمة. يضيف `default-src 'none'`، `frame-ancestors 'none'`، `upgrade-insecure-requests`. يكتشف البرامج النصية المضمنة و `eval()` ويحذر عندما اضطر للاحتفاظ بـ `'unsafe-inline'`. يقارن مع CSP الحالي — أخضر للتشديد، أحمر للتخفيف.
**تحدث إلى Claude في كلا الاتجاهين.** انقر `→ Claude` لدفع المسح بالكامل إلى الحافظة الخاصة بك كملخص منظم. اسأل Claude ما الذي يجب اختباره بعد ذلك. يرد Claude بقائمة انتظار JSON مسيجة. انقر `⟳ Sync from Claude` ويقوم PenScope بتحليل قائمة الانتظار، ويشغّل كل هجوم ضد الهدف المباشر، ويُعيد النتائج إلى محلل السلسلة.
**تتبع نطاقك بمرور الوقت.** التقط لقطة للموقع اليوم، التقط لقطة مرة أخرى في السباق التالي، انقر مقارنة. يخبرك PenScope أي النتائج جديدة، وأيها تم حلها، وأيها لم يتغير. صدّر الفرق كـ Markdown لـ Slack الفريق.
**اربط النتائج بعناصر التحكم في الامتثال.** انقر تدقيق الامتثال. كل نتيجة ترتبط بعناصر تحكم محددة في PCI-DSS v4، NESA UAE IAS، SAMA CSF، DESC ISR، ISO 27001، OWASP Top 10 2021، و CWE. صدّر JSON لـ SIEM الخاص بك. صدّر PDF للمدقق.
---
## وضع الصيد
انقر `🎯 Hunt` في رأس النافذة المنبثقة. تفتح علامة تبويب جديدة. لوحة **ما قبل الرحلة** في الأسفل تُظهر حالة محركك — نقاط النهاية الملتقطة، الأسرار، التكنولوجيا المكتشفة، سياقات المصادقة المحفوظة — حتى تعرف ما إذا كان لديك سطح كافٍ لصيد مثمر قبل النقر على بدء. إذا كانت نقاط النهاية < 20، تحذير أصفر يقترح تصفح الهدف أولاً أو الاعتماد على خطوة الزحف التلقائي الجديد لـ DOM. قم بتكوين نطاق الهدف الخاص بك (مسارات داخل النطاق، مسارات خارج النطاق، مستوى العدوانية، ميزانية الوقت). انقر `▶ Start Hunt`.
يقوم PenScope بشكل مستقل:
1. يجري الاستطلاع السلبي
2. **يقوم بتمكين الوضع العميق تلقائيًا** (مصصح CDP يتصل بصمت — بدون مطالبة المستخدم)
3. **الزحف التلقائي للـ DOM** — يمشي عبر كل `<a href>`، `<form action>`، ``، `[routerLink]`، `[ng-href]`، `[to]`، `[data-href]` في الصفحة الحالية. يصفّي إلى عناوين URL من نفس الأصل. يضيف الجديد إلى قائمة انتظار الاستكشاف. _استخراج عنوان URL نقي — لا نقر، لا تنقل، لا آثار جانبية تغير الجلسة._
4. يشغل خط أنابيب الاستكشاف الكامل المكون من 36 خطوة + 8 حزم هجومية مدركة للمكدس
5. يمسح **مصفوفة التصريح** عبر سياقات المصادقة المحفوظة
6. يشغل مفسر السلسلة، يصفّي حسب قواعد النطاق الخاصة بك
7. **يصوغ تقريرًا كاملاً بتنسيق HackerOne لكل نتيجة حرجة وعالية** — سلاسل *و* نتائج فردية عالية الخطورة (أسرار مكشوفة، JWT alg=none، SSTI/XXE/CRLF مؤكدة). كل مسودة تتضمن عنوانًا، خطورة مع تقدير CVSS، ملخصًا، خطوات إعادة الإنتاج مع curl من خطوتين (استكشاف بدون مصادقة + خط أساس مصادقة للفرق)، بيان التأثير الخاص بالنتيجة، إصلاح مقترح من مكتبة المقتطفات، ومراجع
8. يطلق إشعار Chrome لكل نتيجة حرجة: _"وجد وضع الصيد IDOR حرج على /api/users — مسودة التقرير جاهزة"_
9. يحفظ المسودات في `chrome.storage.local` مفهرسة بالمضيف (تبقى بعد إغلاق علامة التبويب + إعادة تشغيل المتصفح)
تعرض علامة التبويب **المباشرة (Live)** كل خطوة تصفية في الوقت الفعلي — عدد السلاسل قبل/بعد تصفية النطاق، توزيع الخطورة، ما تم إسقاطه ولماذا. إذا انتهى الصيد مع 0 تقارير، يقوم تشخيص "لماذا لا توجد تقارير؟" بتمريرك عبر كل نقطة تصفية مع اقتراحات ملموسة ("قم بإلغاء تحديد مرشح الحرجة+عالية"، "احفظ 2+ سياقات مصادقة"، "تصفح الهدف أكثر أولاً"). لا مزيد من التساؤل لماذا جاء الصيد فارغًا.
**تستيقظ على قائمة انتظار من تقارير المكافآت المكتوبة مسبقًا.** اقرأ كلًا، انقر نسخ أو تصدير، الصق في تقديمك لـ HackerOne / Bugcrowd / Intigriti.
هذا هو سير العمل الذي لا يحاول Burp حتى القيام به. ماسح Burp النشط يشغل هجمات ولكن لا يزال عليك كتابة التقرير. PenScope يمتلك المسار بأكمله من المسح → الاستغلال → التقرير → التقديم.
> اضبط النطاق. اضغط بدء. أغلق الكمبيوتر المحمول. استيقظ على قائمة انتظار من النتائج الحرجة المسودة.
### ضوابط الجودة — حافظ على سمعتك
وضع الصيد يعمل على تصفية الإيجابيات الكاذبة التي قد تحرق سمعتك إذا تم تقديمها:
- **أصداف HTML للتطبيقات ذات الصفحة الواحدة (SPA)** — صفحات تمهيد Angular/React/Vue تعيد HTML متطابق للطلبات المصادقة وغير المصادقة لأن JS تتعامل مع المصادقة من جانب العميل. يكتشف وضع الصيد هذا النمط (المسار ينتهي بـ `.html` + `sameBody=true`) ويقمع النتيجة. واجهات برمجة التطبيقات الحقيقية لا تزال تُبلغ.
- **رموز SAS Azure الحميدة** — عناوين URL SAS للقراءة فقط وقصيرة العمر للوسائط (`image.jpg?sv=...&sp=r&se=...`) هي توصيل CDN شرعي، وليست تسريبات بيانات اعتماد. يتحقق وضع الصيد من `sp=r` + امتداد ملف وسائط + `se - st < 7 أيام` ويقمع. رموز SAS طويلة العمر، أو القادرة على الكتابة، أو غير الوسائط لا تزال تُبلغ كتسريبات حقيقية.
- **تطبيع جزء التجزئة (Hash fragment)** — `/Dashboard#!/` هو مسار من جانب العميل، وليس نقطة نهاية خادم. يقوم وضع الصيد بإزالة أجزاء التجزئة قبل تحليل السلسلة بحيث يظهر التقرير `/Dashboard` (مسار الخادم الفعلي).
- **`baseUrl` حقيقي في كل curl** — محلل السلسلة يستمد المضيف الهدف من `tab.url` (HTTP/HTTPS فقط) مع تراجع إلى أول نقطة نهاية ملاحظة. لا مزيد من عناوين URL النائبة `https://target.tld` في تقاريرك.
- **تشخيصات شفافة** — كل خطوة تصفية (النطاق، الخطورة، إزالة التكرار) تسجل أعدادها قبل/بعد في التغذية المباشرة. عندما ينتهي الصيد مع 0 تقارير، تنتهي التغذية بكتلة "لماذا لا توجد تقارير؟" تشرح بالضبط أين تم إسقاط كل نتيجة محتملة، مع اقتراحات ملموسة للخطوة التالية مكيفة مع تكوينك المحدد.
### مسودة وضع صيد حقيقية
إليك مقتطف محرر من مسودة فعلية أنتجها وضع الصيد على نظام إدارة تعلم حكومي في 4 دقائق:```markdown
# Authentication bypass on sensitive endpoint: /api/DashboardApi/getUsefulLinks
**Severity:** CRITICAL (CVSS estimate: 9.0–10.0)
**Confidence:** 95%
**Target:** https://lms.example.gov/Dashboard
**Discovered:** 2026-05-01T07:31:13.151Z
**Detected by:** PenScope v6.2 Hunt Mode (chain pattern: chain-authbypass)
## Summary
PenScope's probe confirmed that GET /api/DashboardApi/getUsefulLinks returns
the same data whether or not authentication cookies are sent
(auth=200, noauth=200, sameBody=false). The path name strongly suggests this
endpoint should be role-gated — it's returning sensitive data to
unauthenticated callers.
## Steps to reproduce
# Verify unauthenticated access
curl -i "https://lms.example.gov/api/DashboardApi/getUsefulLinks"
# Compare to authenticated baseline (paste your real cookies):
curl -i "https://lms.example.gov/api/DashboardApi/getUsefulLinks" -b "session=..."
## Impact
Successful exploitation enables an attacker to bypass core security controls,
gain unauthorized access to sensitive functionality or data, and pivot to
broader compromise. This is a credible breach path warranting immediate
remediation.
## Suggested fix
Enforce server-side authentication on every endpoint that returns sensitive
data. The fact that PenScope received a 200 with no cookies means the
authorization middleware is missing or disabled for this route.
[ ... full Express/Django/Laravel snippet examples + references ... ]
هذا تقرير مكافأة قابل للتقديم. تمت صياغته أثناء قيامك بشيء آخر.
ورشة العمل (The Workbench) هي ما يرفع PenScope من 'أداة استطلاع سلبية' إلى 'كل ما قد تفتح Burp من أجله.' انقر على ⌘ Workbench في رأس النافذة المنبثقة وسيتم فتح علامة تبويب كاملة في Chrome تحتوي على ست أدوات، مع مشاركة الحالة مع فحصك.
هل التقطت طلبًا تريد العبث به؟ انقر عليه في Site Map. يتم تحميل الطلب كاملاً — الطريقة، URL، الرؤوس (headers)، الجسم (body) — في المحرر. قم بتعديل أي شيء. اضغط على Send (أو Ctrl+Enter). يتم عرض الاستجابة على اليمين مع الحالة والحجم والوقت وسياق المصادقة النشط الذي أرسلها.
يحافظ شريط التاريخ (history rail) على آخر 50 عملية إرسال. ثلاثة أزرار تحول الطلب الحالي إلى أدوات قابلة للتنفيذ: Copy as curl (للطرفيات والتقارير)، Send to Intruder (مع نفس الرؤوس والجسم المحملة مسبقًا)، Send response to Diff.
خذ أي طلب. ضع القيمة التي تريد اختبارها (fuzz) بين §...§. اختر مجموعة حمولة (payload set). اضغط على Start.
مكتبة الحمولات المدمجة:
أو الصق قائمتك الخاصة. أربعة أوضاع هجوم: Sniper (موضع واحد في كل مرة)، Cluster bomb (كل مجموعة)، Pitchfork (المواضع متزامنة)، Battering ram (نفس الحمولة في كل مكان). جدول النتائج المباشرة مع كشف الشذوذ — يتم وضع علامة على الصفوف التي يختلف فيها رمز الحالة أو حجم الاستجابة عن خط الأساس.
الحد الأقصى: 200 طلب لكل هجوم. لا تقم عن طريق الخطأ بحجب الخدمة عن هدف المكافأة.
تحويلات قابلة للعكس للتنسيقات التي يتعامل معها الباحثون يوميًا:``` Base64 ↔ B64-URL ↔ URL ↔ HTML ↔ Hex ↔ MD5 / SHA-1 / SHA-256 / SHA-512
بالإضافة إلى بطاقة **JWT** مخصصة: الصق رمزًا مميزًا (token)، قم بفك تشفير الرأس (header) والحمولة (payload)، حرر أيًا منهما، ثم قم بتزوير رمز جديد. وضعان للتزوير:
- **alg=none** — اختبار تجاوز المصادقة الكلاسيكي لـ JWT (الخادم يثق في الرموز غير الموقعة)
- **HS256** — التوقيع باستخدام سر ضعيف مُخمَّن (`secret`, `key`, `password`, `jwt-secret` هي الشائعة)
المخرجات عبارة عن رمز واحد، جاهز للنسخ واللصق.
### Diff
جزآن نصيان. أرسل الردود من Repeater بنقرة واحدة. اضغط على `Compute Diff`. يقوم PenScope بتشغيل مقارنة أسطر LCS ويُلوّن النتيجة: `+` للإضافات، `−` للمحذوفات. عدد ملخص في الأعلى.
هذه هي أداة تأكيد IDOR القاتلة. "هل الرد الخاص بالمستخدم A هو *نفس* الرد الخاص بالمستخدم B، أم أن الخادم أعاد بالفعل بيانات المستخدم B؟" يخبرك Diff بذلك في ثلاث ثوانٍ.
### Site Map
شجرة هرمية لكل نقطة نهاية (endpoint) تم التقاطها بواسطة PenScope، منظمة حسب المضيف → المسار. حبوب الطريقة (Method pills) (`GET`, `POST`, `DELETE`...). شارات رمز الحالة لكل عقدة، ملونة بالأخضر/الأصفر/البرتقالي/الأحمر. انقر على أي مسار لتحميله في Repeater.
سطح الهجوم بالكامل، في عرض واحد، جاهز للاختبار.
### Auth Contexts + Authorization Matrix
هذا هو العامل المميز. Burp لا يوفر هذه الميزة.
احفظ ملفات تعريف مصادقة مسماة. كل ملف تعريف = اسم + مجموعة من الكوكيز (cookies) + مجموعة من الرؤوس (headers). قم ببنائها عن طريق تسجيل الدخول ككل مستخدم، نسخ كوكيز الجلسة ورأس Authorization الخاصة به، ولصقها في المحرر. أضف ملاحظات ("خطة مدفوعة"، "دور للقراءة فقط"، "موظف داخلي"). نقرة واحدة لتبديل السياق النشط. كل طلب من Repeater / Intruder / فحص يتم إرساله الآن بتلك البيانات الاعتبارية.
ثم انقر على `Run authorization matrix`. يقوم PenScope بضرب كل نقطة نهاية × كل سياق ويقوم بعرض شبكة:```
Anonymous User A User B Admin
GET /api/me 401 200 200 200
GET /api/users 401 403 403 200
GET /api/admin 401 403 403 200
DELETE /api/orders/5 405 403 403 ★ 200
PATCH /api/users/42 401 200 ★ 403 200
الصفوف ذات العلامة النجمية تشير إلى السياقات المتضاربة. تلك الصفوف هي نتائج IDOR و BAC الخاصة بك، مكتشفة تلقائيًا.
يقضي الصياد المعتاد فترة ما بعد الظهر بأكملها في اختبار كل نقطة نهاية يدويًا لكل مستخدم، مع تدوين الملاحظات في مستند. تقوم PenScope بذلك في 30 ثانية وتلون النتائج بالألوان.
نفس محرك البيانات، ثلاث منظومات. اختر ما يناسب ما تفعله.
بدّل الأوضاع باستخدام كبسولة Classic / Red / Blue في رأس النافذة المنبثقة. يتذكر كل تبويب الوضع الذي كنت فيه آخر مرة. تتغير ألوان السمة مع الوضع.
انقر Export ▾ في رأس النافذة المنبثقة. عشرة تنسيقات، غرضان:
التقرير بصيغة Markdown مصمم للمشاركة — يتم حذف كل بيانات الاعتماد، ورأس التقرير يوضح ذلك صراحة. JSON مصمم للمزامنة مع شريك الصيد — كل بيانات الاعتماد تُشحن سليمة.
PenScope و Burp يحلان نفس المشكلة من جهتين مختلفتين. PenScope تعيش في متصفحك؛ Burp هو وكيل MITM. كلاهما له مكانه. هنا المقارنة الصادقة.
أين تتفوق PenScope: مجانية، إعداد أسرع، أصلية للمتصفح (تستخدم جلستك الحقيقية، لا رقصة شهادة)، ربط السلسلة، أدوات وضع المدافع، جسر الذكاء الاصطناعي.
أين يتفوق Burp: الاعتراض على مستوى TLS يتيح لك رؤية وتعديل الطلبات قبل أن تغادر مكدس الشبكة — مفيد للتطبيقات الأصلية وتهريب WebSocket. يمنحك Collaborator بنية تحتية للرد خارج النطاق لـ XXE / SSRF العمياء.
إذا كنت تقوم بصيد الثغرات حصريًا في متصفحك على تطبيقات الويب، فإن PenScope تحل محل Burp لحوالي 95% من سير عملك اليومي. إذا كنت تهندس تطبيقات الجوال عكسيًا أو تختبر عملاء سميكين، فإن Burp لا يزال صديقك.
لا ترسل PenScope أي شيء دون إجراء صريح من المستخدم. لا يوجد:
تحدث حركة المرور الصادرة فقط في ثلاث حالات:
لا حزم npm. لا نصوص CDN. لا SDKs طرف ثالث. جافا سكريبت فانيليا خالصة، بيان MV3، لا سطح هجوم لسلسلة التوريد.
الهندسة المعمارية، هجمات الـ 36 اختبار، أنماط الـ 13 سلسلة، خريطة الملفات، ولماذا لا يحتاج أي من هذا إلى خطوة بناء.
┌──────────────────────────┐
│ state[tabId] │
│ 60+ fields populated by │
│ webRequest / content / │
│ CDP / probe layers │
└──────────┬───────────────┘
│
┌───────────────────────┼───────────────────────┐
│ │ │
Classic mode Red mode Blue mode renderClassic() renderRed() renderBlue() │ │ │ └───────────────────────┴───────────────────────┘ │ ┌────────────────┴────────────────┐ │ │ Workbench Hunt Mode (Repeater · Intruder · Encoder (autonomous orchestrator · Diff · Site Map · Auth Matrix) drafting H1 reports)
**محرك واحد، ثلاث أوضاع، ثلاث أسطح.** محرك البيانات غير مرتبط بالوضع — كل حقل حالة يُجمع بنفس الطريقة بغض النظر عن العرض الذي تستخدمه. الأوضاع هي خيارات سمة + عارض لنفس البيانات. وضعا Workbench و Hunt Mode هما علامتا تبويب Chrome مستقلتان تتشاركان `state[tabId]` عبر معالجات رسائل الخلفية.
تجاوزات متغيرات CSS (`body.mode-red`, `body.mode-blue`) تعيد تصميم كل شيء دون لمس محدد قاعدة واحد. لهذا السبب فإن الوضع الكلاسيكي هو تمامًا تجربة الإصدار v5.9 حرفًا بحرف.
---
## الأداء
PenScope موجود على كل علامة تبويب، طوال الوقت. بشكل افتراضي، يقوم بتجاوز الإثراء المكلف لحوالي 50 لاحقة مضيف معروفة ومزعجة (شبكات توصيل الفيديو مثل `googlevideo.com`، شبكات الإعلانات مثل `doubleclick.net`، نقاط نهاية القياس عن بعد مثل `sentry.io`، شبكات توصيل المحتوى الثابت الكبيرة مثل `gstatic.com`). مئات طلبات القطع من `googlevideo.com` في الدقيقة على YouTube لم تعد تمر عبر 14 تعبيرًا منتظمًا لـ AUTH_PATTERN + كشف معامل المسار + بحث Swagger — يتم تسجيلها كنقاط نهاية (لذا لا تزال خريطة الموقع تتضمنها) ويتم تخطيها للباقي.
نفس المسار السريع لأنواع الموارد `image`/`media`/`font`/`stylesheet`/`object`/`ping` على أي مضيف. الأخطاء لا تختبئ أبدًا تقريبًا في معاملات URL الخاصة بـ `.css`.
عمليات إعادة مسح DOM لنص المحتوى تُجرى عبر `requestIdleCallback` (مع حد أدنى صارم 15 ثانية بين عمليات المسح) وتُتخطى تمامًا عند إخفاء علامة التبويب. يعمل MutationObserver على تصفية التغييرات النصية فقط (تحديثات المؤقت، تحديثات بيانات الأحرف) لذا فإن التغيير المستمر لـ DOM في YouTube لا يؤدي إلى إعادة مسح كاملة كل 3 ثوانٍ.
تجاوز متاح: خانة اختيار **"التقاط كامل على المضيفين المزعجين"** في القائمة المنسدلة Probe. عندما تقوم بتدقيق YouTube/Twitch/Sentry/إلخ على وجه التحديد AS الهدف، قم بتحديدها وسيتم تجاوز المسار السريع.
---
## هجمات الـ 45 فحصًا
تُجرى عند الطلب. ثلاثة مستويات عدوانية مع عقد إجباري: **حذر** = GET/HEAD/OPTIONS فقط مع فاصل زمني أدنى 200ms بين الطلبات؛ **متوسط** = يضيف POST لعمليات قراءة الشكل (≥3 متوازية)؛ **كامل** = جميع الطرق بما في ذلك DELETE/PUT/PATCH بالإضافة إلى دفعات حالة السباق (≥10 متوازية). يتم لصق الرؤوس المخصصة في كل طلب. الوضع الخفي يخلط ترتيب الخطوات باستخدام Fisher-Yates ويضيف تذبذبًا 0–80% إلى التأخيرات بين الخطوات. يتم التحقق من الطريقة المتوقعة لكل خطوة عن طريق التشغيل الجاف مقابل الطبقة النشطة في بداية الفحص؛ يتم سرد الخطوات المحظورة في سجل التشخيص.
| # | الهجوم | الوظيفة |
|---|---|---|
| 1 | GraphQL introspection | يسكب المخطط، الأنواع، الاستعلامات، الطفرات |
| 2 | Source map harvesting | تحميل `.map`، استخراج الأسرار + نقاط النهاية |
| 3 | Swagger/OpenAPI fetch | جلب `/swagger.json`, `/openapi.json`, إلخ. |
| 4 | OPTIONS preflight | فحص مسبق CORS على كل مسار API |
| 5 | Recon path probing | فحص مسارات الاستطلاع: `/admin`, `/.env`, `/.git/HEAD`, `/actuator` |
| 6 | API prefix suffix brute | `/api/v1/<word>` |
| 7 | Smart suffix bruteforce | بادئة × لاحقة مخلوطة بشكل خفي |
| 8 | BAC (broken access control) | نقاط نهاية تغيير الحالة غير موثقة |
| 9 | IDOR auto-test | استبدال المعرف + مقارنة نفس الجسم |
| 10 | CORS reflection test | انعكاس المصدر مع بيانات الاعتماد |
| 11 | Method tampering | تبديل GET/POST/PUT/PATCH/DELETE |
| 12 | Open redirect probe | متغيرات `?redirect=evil.com` |
| 13 | Race condition probe | طلبات متزامنة على نقاط نهاية حساسة للتماثل |
| 14 | HTTP parameter pollution | `?id=1&id=2` |
| 15 | Subdomain enumeration | من سجلات CT + حركة المرور الملاحظة |
| 16 | GraphQL field fuzzing | يفحص كل حقل مفحوص للتحقق من المصادقة |
| 17 | JWT alg=none acceptance | هل يثق الخادم في الرموز غير الموقعة؟ |
| 18 | Host header injection | متغيرات `X-Forwarded-Host` |
| 19 | Cache poisoning | حقن رأس غير مفتاح |
| 20 | IDOR confirmed sameBody | تشابه الجسم عبر المعرفات |
| 21 | Auth removal test | إسقاط ملفات تعريف الارتباط، ابحث عن 200s |
| 22 | CSRF validation gap | نقاط نهاية تغيير الحالة بدون رمز |
| 23 | gRPC reflection | خدمة انعكاس gRPC مكشوفة |
| 24 | Compression oracle (BREACH) | استرشادي، لا يستغل فعليًا |
| 25 | WebSocket hijacking | اتصالات WS عبر المصادر |
| 26 | Cache poison probe | إدخال غير مفتاح يعتمد على الرأس |
| 27 | Timing oracle | تباين التوقيت لنفس نقطة النهاية |
| 28 | COOP/COEP bypass | قوة العزل عبر المصادر |
| 29 | Storage partition | عزل التخزين عبر المواقع |
| 30 | Smart recursive discovery | 3 موجات من الفحص، متسلسلة من الاستجابات السابقة |
| 31 | Parameter discovery | تخمين 38 معلمة مخفية (`debug`, `admin`, `_method`, `bypass`...) |
| 32 | SSTI probing | `{{7*7}}`, `${7*7}`, `<%=7*7%>` |
| 33 | XXE probing | XML مع كيانات خارجية |
| 34 | CRLF injection | `%0d%0a` في معاملات إعادة التوجيه |
| 35 | API version downgrade | `/v1/`, `/v2/` لكل `/vN/` ملاحظ |
| 36 | Prototype pollution | `__proto__` / `constructor.prototype` في أجسام JSON |
| 37 | SSRF param probing | 26 اسم معلمة SSRF مع حمولات بيانات وصفية للسحابة؛ يعلم محتوى البيانات الوصفية المنعكس |
| 38 | NoSQL operator injection | `{"$ne":null}` / `{"$gt":""}` / `{"$exists":true}` على حقول معرف JSON |
| 39 | GraphQL alias amplification | استعلام 50 اسمًا مستعارًا → سطح تضخيم DoS (كامل فقط) |
| 40 | GraphQL batch amplification | دفعة صفيف JSON مكونة من 25 عنصرًا → تضخيم DoS (كامل فقط) |
| 41 | Cache deception | نمط `/api/me/avatar.css` — محتوى حساس مخبأ خلف امتدادات ثابتة |
| 42 | Subdomain takeover | فحص بنمط HEAD للنطاقات الفرعية المأسورة؛ يطابق توقيعات الاستيلاء GitHub Pages / S3 / Heroku / Netlify / Vercel / Bitbucket / Shopify |
| 43 | TabNabbing | `<a target="_blank">` عبر المصادر بدون `rel="noopener"` |
| 44 | postMessage origin correlation | مستمعو `addEventListener("message")` بدون فحوصات المصدر |
| 45 | Service Worker scope abuse | يعلم نطاقات SW الواسعة (خاصة `/`) |
بالإضافة إلى **8 حزم هجوم مدركة للمكدس** تُطلق تلقائيًا عندما يكتشف الوضع الأحمر الإطار المتطابق: Laravel, Spring Boot, Rails, ASP.NET, Django, Next.js, GraphQL, WordPress. تحتوي كل حزمة على 4–9 اختبارات خاصة بالمكدس. حزمة Spring Boot وحدها تضرب `/actuator/heapdump`, `/actuator/env`, `/jolokia/list`, `/h2-console`.
---
## أنماط السلسلة الـ 13
النتائج الفردية هي ضوضاء. النتائج المركبة هي استغلالات. محلل السلسلة في PenScope يجوب الحالة الكاملة ويصدر سلاسل حيث تتحد إشارات متعددة في شيء قابل للاستغلال.
1. **Auth bypass on sensitive endpoint** — تجاوز المصادقة على نقطة نهاية حساسة — تأكيد فقدان المصادقة + مسار admin/billing/user
2. **Destructive BAC** — BAC مدمر — نقطة نهاية ضعيفة تحتوي على `delete`/`remove`/`purge` في المسار
3. **CSRF-vulnerable GraphQL mutation** — طفرة GraphQL معرضة لـ CSRF — تأكيد فقدان CSRF وهي طفرة
4. **Exposed auth token + live API** — رمز مصادقة مكشوف + API حي — JWT في الذاكرة + نقاط نهاية مطابقة
5. **Confirmed IDOR with sensitive data** — IDOR مؤكد مع بيانات حساسة — استجابة بنفس الهيكل عبر المعرفات
6. **CORS reflection WITH credentials** — انعكاس CORS مع بيانات الاعتماد — تجاوز كامل لـ SOP
7. **Open redirect on auth flow** — إعادة توجيه مفتوحة على تدفق المصادقة — معامل إعادة التوجيه على مسارات رد اتصال OAuth
8. **Hidden admin routes** — مسارات إدارة مخفية — 3+ مسارات إدارة في الكود لم تُلاحظ في حركة المرور
9. **JWT alg=none accepted** — قبول JWT alg=none — الخادم يثق في الرموز غير الموقعة
10. **Source map leaked secrets** — خرائط المصدر تسرب الأسرار — الإنتاج شحن ملفات `.map` بمفاتيح مضمنة
11. **WebRTC internal IP leak** — تسرب IP الداخلي لـ WebRTC — عناوين IP خاصة مكشوفة عبر STUN
12. **Recursive probe findings cluster** — مجموعة نتائج الفحص التكراري — 3+ نتائج حساسة عبر نقاط نهاية متعددة
13. **Stack-specific RCE surface** — سطح RCE خاص بالمكدس — حزمة المكدس وجدت actuator/Ignition/إلخ مكشوفة
كل سلسلة لها خطورة، ملخص، أمر إعادة إنتاج، خطوات تالية، ودرجة ثقة. مرتبة حسب `severity × confidence`. تُعرض في أعلى الوضع الأحمر وفي أعلى كل تقرير Claude.
---
## درجة الصحة (الوضع الأزرق)```
score = max(10, 100 − min(90, crit×22 + high×9))
صارم عن قصد. فقط criticals و highs تحرك الرقم. Mediums و lows لا تزال تظهر في مربعات العد و Top-5 fixes — إنها تستحق الإصلاح — لكنها لا تسحب الدرجة.
الحد الأدنى 10 بحيث يقرأ الموقع الكارثي "10/100"، وليس "0/100" (التي لا يمكن للمستخدم تمييزها عن "scan failed").
PenScope/ ├── manifest.json MV3 manifest, v6.3.0, "type":"module" service worker ├── popup.html Mode UI shell — three modes, glassmorphism dark theme ├── popup.js Renderers, mode router, weaponize panels, fix snippets, │ compliance, Hunt + Workbench launchers, exports ├── content.js Content script — DOM scanning, secrets, JSON islands, │ tech fingerprints, XSS sinks, postMessage scan │ ├── workbench.html / .js Workbench tab — Repeater / Intruder / Encoder / │ Diff / SiteMap / AuthCtx + AuthMatrix │ ├── hunt.html / .js Hunt Mode tab — autonomous orchestrator │ ├── regex-pack.json 81 secret patterns + 44 response-body patterns │ (loaded by SW at boot, merged into RESP_PATTERNS, │ fetched by content script via getRegexPack message) │ ├── src/ Service worker entry + module tree (Phase 7 migration) │ ├── background.js Entry — webRequest, CDP, probe orchestrator, │ │ chain correlator, message router (~7,000 lines) │ ├── probe/ │ │ └── stack-packs.js STACK_ATTACK_PACKS (8 stacks) — extracted module │ └── (other audit-named files are stubs — see MIGRATION.md) │ ├── fonts/ Local woff2: JetBrains Mono + Plus Jakarta Sans │ (4 + 5 weights, ~590 KB total). Replaces the │ Google Fonts beacon that earlier versions hit on │ every popup open. │ ├── icons/ 16, 48, 128 px PNG ├── CHANGELOG.md Full version history v5.1 → v6.3.0 ├── CHANGES.md v6.3 per-phase fix breakdown ├── MIGRATION.md Phase 7 module-migration map (real vs stub) ├── LICENSE MIT └── README.md You are here
الملفات المرجعية الأربعة القديمة (`red-attacks.js`, `blue-fixes.js`, `blue-csp.js`, `blue-compliance.js`) تمت إزالتها في الإصدار v6.3 — حيث كان محتواها مضمنًا بالفعل في `popup.js` / `background.js` منذ v6.0؛ كانت الملفات المستقلة كودًا ميتًا. أصبح `STACK_ATTACK_PACKS` الآن تصديرًا حقيقيًا لوحدة ES من `src/probe/stack-packs.js`.
---
## بدون خطوة بناء```bash
git clone https://github.com/spider12223/PenScope
# That's it.
لا يوجد npm install. لا webpack. لا babel. لا TypeScript. لا حزمة تجميع. جافا سكريبت خالصة. يشير الوسم <script> في popup.html مباشرةً إلى popup.js. يقوم عامل الخدمة بتحميل background.js مباشرةً. تم تضمين CSS داخل الوسم <style>.
تطبيق MD5 هو حوالي 50 سطرًا من مرجع RFC 1321 المضمّن (لأن crypto.subtle لا يعرض MD5). diff LCS حوالي 30 سطرًا. يستخدم توقيع JWT المدمج crypto.subtle.sign الأصلي. أداة ربط السلاسل هي مجرد تعبيرات منتظمة + تكرار مصفوفة. كل ما تقرأه في قاعدة الأكواد هذه هو بالضبط ما يعمل في المتصفح.
أداة استطلاع تأتي مع 200 تبعية npm غير مباشرة لديها 200 حزمة من سطح هجوم سلسلة التوريد. PenScope لديه صفر.
مرحب بتقارير الأخطاء وطلبات السحب. بعض القيود:
package.json. إذا كنت بحاجة إلى أداة مساعدة صغيرة، اكتب 20 سطرًا.state[tabId]. لا تقدم مخازن عالمية جديدة.:focus-visible، وتسميات ARIA، وتباين ≥4.5:1.new Function(). تحظر عوامل خدمة MV3 الأكواد الديناميكية. استخدم تصريحات دوال مسماة + args لـ chrome.scripting.executeScript.MIT. استخدمه، انسخه (fork)، وأطلقه.
إذا وجد لك PenScope ثغرة حرجة، افتح مشكلة وأخبرنا. نجمع قصص الميدان.
بُني بواسطة صيادين، للصيادين.
scopeexpAccessibility.getFullAXTree بكشف تسميات aria حساسة (أزرار admin/sudo/delete/destroy). يقوم Storage.getCookies بكشف ملفات تعريف الارتباط المقسمة CHIPS التي لا يكشفها chrome.cookies.getAll.<script type="application/json"> (Next __NEXT_DATA__، Nuxt __NUXT__، Remix __remixContext، Apollo __APOLLO_STATE__) للحصول على نقاط النهاية + حقول المعرف، وليس فقط المسح باستخدام regex.curl لكل صف، زر unauth لكل صف (يعيد تشغيل الطلب بدون ملفات تعريف الارتباط، ويعرض الحكم جنبًا إلى جنب). عرض جدول الطريق الذي يجمع /users/123، /users/124 في /users/{id} مع الأعداد. شريط تحويل تلقائي للنطاقات الفرعية admin.*، api.*، internal.*.ffuf -w.window.__ps_ctx يتسرب رؤوس Authorization للمستخدم إلى سياق الصفحة بعد اكتمال المحقق. أوامر إعادة التوجيه للسلسلة تخفي ملفات تعريف الارتباط للجلسة افتراضيًا (وضع Red لديه زر اختياري للقيم الحية). يلتقط محقق IIFE اللقطات الأولية لـ fetch/JSON/Promise/atob/btoa/إلخ. عند البدء بحيث لا تستطيع الصفحات المزودة بأدوات التحليل اعتراض المحقق عن طريق تجاوز العوامل العامة. توفير الخطوط محليًا — صفر طلبات صادرة عند فتح النافذة المنبثقة."type":"module". شجرة الدليل src/ في مكانها؛ تم استخراج STACK_ATTACK_PACKS إلى src/probe/stack-packs.js. الوحدات المتبقية هي كعب توثق مسار الاستخراج.| المجموعة | العدد | حالة الاستخدام |
|---|
| XSS | 40 | اختبار الانعكاس، DOM XSS، متغيرات SVG/iframe |
| SQLi | 30 | أعمى منطقي، قائم على الأخطاء، قائم على الوقت، UNION |
| LFI / Path Traversal | 28 | متغيرات الترميز، ويندوز + لينكس، تسمم السجلات |
| SSTI | 18 | Jinja2، Twig، Freemarker، Velocity، Smarty |
| SSRF | 22 | متغيرات localhost، بيانات وصفية لـ AWS/Azure/GCP، gopher/dict |
| Command Injection | 24 | Bash، PowerShell، تجاوز IFS |
| IDs 1-100 | 100 | لتعداد IDOR |
| Auth bypass | 25 | حيل المسار، تصعيد الصلاحيات، تجاوز مصادقة SQL |
| Common usernames | 25 | admin، root، test، support، service... |
| الوضع | مصمم لـ | ما يظهر على الشاشة |
|---|
| 🟣 | كلاسيكي | سير العمل المألوف، البيانات الكاملة | كل تبويب، كل تفصيل. PenScope الأصلية. |
| 🔴 | أحمر | الاختبار الهجومي | مسار سلسلة الاستغلال في الأعلى مع أزرار التسلح (curl، YAML Nuclei، طلب Burp، مسودة تقرير H1، قائمة انتظار Claude). حزم هجومية واعية بالإطار تعمل تلقائيًا على الأطر المكتشفة (Laravel، Spring Boot، Rails، ASP.NET، Django، Next.js، GraphQL، WordPress). الأولوية للسلسلة، التبويبات الكلاسيكية مطوية بالأسفل. |
| 🔵 | أزرق | المدافعون / مراجعة الأمان | درجة الصحة (0-100، صارم — فقط الحرجة والعالية تحسب). أفضل 5 إصلاحات مرتبة حسب الشدة × السهولة، كل منها مع مقتطفات نسخ ولصق في Nginx / Apache / IIS / Express / Django / Laravel / Rails / ASP.NET. مولد CSP من حركة المرور المرصودة. تدقيق امتثال 7 أطر. لقطة والفرق التراجعي. مراقب مستمر مع إشعارات Chrome عند تسرب أسرار جديدة. |
| التصدير | يتضمن بيانات الاعتماد؟ | استخدمه لـ |
|---|
| JSON (بيانات كاملة) | ✅ نعم | تنسيق مشاركة الفريق. يحتاج صيادان يعملان على نفس الهدف إلى سياقات مصادقة مشتركة لإعادة إنتاج النتائج. أرسل عبر Signal / قناة مشفرة. |
| 📄 تقرير كامل (.md) | ❌ محرر | تقديم الثغرات، التعامل مع العملاء، في أي مكان يغادر فريقك. يتم استبدال قيم رؤوس المصادقة (Authorization، Cookie، X-API-Key، X-Auth-Token، X-CSRF-Token، X-Amz-Security-Token، إلخ) بـ <redacted, N chars>. يتضمن تقارير مسودة وضع الصيد المضمنة، ضربات حزم الهجوم المكدسة، تنبيهات المراقبة المستمرة، وحالة التثبيت المحددة بـ "تم الإصلاح". |
| قائمة عناوين URL لـ Burp | قائمة URL فقط | الصق في نطاق الهدف لـ Burp أو أطعمها لـ ffuf/nuclei |
| قائمة الوسائط (معاملات) | الأسماء فقط | قواميس التشويش — معاملات الاستعلام + أسماء حقول الإدخال + أسماء الحقول المخفية |
| قائمة الوسائط (ffuf) | الأسماء فقط | نفس البيانات مُخرجة كسطور param=FUZZ لـ ffuf -w |
| النقاط النهائية (txt) | قائمة URL فقط | مفصولة بعلامات تبويب: الطريقة/الحالة/المسار/المضيف/العلامات/الحجم — المسارات المرصودة + المكتشفة |
| 📤 تصدير HAR | الرؤوس + الأجسام | تسجيل HAR-1.2 كامل يمكنك استيراده إلى Chrome DevTools / عارض HAR / تسليمه لزميل |
| 🔧 مواصفات Swagger (.yaml) | قائمة URL فقط | مواصفات OpenAPI 3.0 مُعاد بناؤها من حركة المرور المرصودة |
| 🗺️ خرائط المصدر (JSON) | استخراجات المصدر فقط | خرائط المصدر المحللة الكاملة مع أشجار الملفات، الأسرار، المسارات، متغيرات البيئة، التبعيات |
| ⚔️ قوالب Nuclei (.yaml) | عناوين URL للتحقيق فقط | إسقاط في ~/.config/nuclei/custom/ للمسح المستمر |
| الميزة | PenScope (مجانية) | Burp Suite Pro (449 دولار/سنة) |
|---|
| Repeater | ✅ | ✅ |
| Intruder (4 أوضاع هجوم) | ✅ | ✅ |
| Decoder (B64/URL/Hex/JWT) | ✅ | ✅ |
| Comparer / Diff | ✅ | ✅ |
| Target / Site Map | ✅ | ✅ |
| الماسح النشط | ✅ (45 اختبار + 8 حزم مكدسة) | ✅ |
| معالجة سياق الجلسة/المصادقة | ✅ (ملفات تعريف محفوظة + مصفوفة) | ✅ (قائم على القواعد) |
| اختبار مصفوفة التفويض | ✅ (مدمج) | ❌ (إضافة مدفوعة) |
| ربط السلسلة (نتائج مركبة) | ✅ (13 نمطًا) | ❌ |
| استدلال الاستيلاء على النطاق الفرعي | ✅ (8 توقيعات خدمة) | ❌ (إضافة مدفوعة) |
| اختبارات سطح هجمات رفض الخدمة لـ GraphQL (المستعار + الدفعي) | ✅ | ❌ |
| زر إعادة التشغيل غير المصادق لكل نقطة نهاية | ✅ | ❌ |
| استيراد وتصدير HAR | ✅ (رحلة ذهاب وعودة) | ✅ (اتجاه واحد) |
| فرق IndexedDB (التقاط تسرب حالة العميل) | ✅ | ❌ |
| التقاط الكوكيز المقسمة CHIPS | ✅ | ❌ |
| محلل جزر JSON (بيانات التميؤ لـ Next/Nuxt/Remix) | ✅ | ❌ |
| تعيين الامتثال (PCI/NESA/SAMA/ISO/OWASP) | ✅ (7 أطر) | ❌ |
| مولد CSP من حركة المرور المرصودة | ✅ | ❌ |
| الفرق التراجعي (لقطة + مقارنة) | ✅ | ❌ |
| التكامل مع الذكاء الاصطناعي (Claude ثنائي الاتجاه) | ✅ | ❌ |
| وضع الصيد المستقل (يسود تقارير H1 أثناء نومك) | ✅ | ❌ |
| وقت الإعداد | 60 ثانية | ~30 دقيقة (الوكيل + الشهادة + إعداد المتصفح) |
| اعتراض الوكيل على مستوى TLS | ❌ (حد المتصفح) | ✅ |
| الاختبار خارج النطاق (Collaborator) | ❌ (مخطط له) | ✅ |
| سوق الإضافات | ❌ | ✅ |
| التكلفة | 0 دولار | 449 دولار / مستخدم / سنة |
| الحالة | النقاط |
|---|
| 0 crit, 0 high | 100 (clean) |
| 1 high | 91 |
| 3 highs | 73 |
| 1 critical | 78 |
| 1 critical + 3 highs | 51 |
| 3 criticals | 34 |
| 5+ criticals | 10 (floor) |
| الإذن | السبب |
|---|
webRequest | التقاط كل طلب/استجابة دون إعادة الجلب |
webNavigation | اكتشاف تغييرات المسار pushState/replaceState في تطبيقات الصفحة الواحدة (v6.3+) بحيث لا تتسرب نقاط النهاية من app.com إلى حالة الأصل الجديد عندما ينتقل التطبيق ذو الصفحة الواحدة عبر الأصول المختلفة |
activeTab | قراءة عنوان URL للعلامة التبويب الحالية + إرسال رسائل البرنامج النصي للمحتوى |
scripting | حقن أدوات تشغيل الاستقصاء، ورزم المكدس، وطلبات Workbench في سياق الصفحة |
tabs | تعيين النتائج إلى العلامة التبويب الصحيحة؛ فتح Workbench في علامة تبويب جديدة |
cookies | قراءة ملفات تعريف الارتباط HttpOnly التي لا يمكن لـ document.cookie رؤيتها |
debugger | مطلوب لوضع العمق — يتيح CDP لهيئات الاستجابة الكاملة، والاستبطان أثناء التشغيل، واستخراج المصدر، ومشكلات التدقيق، وشجرة إمكانية الوصول، وملفات تعريف الارتباط المقسمة |
notifications | تنبيهات المراقبة المستمرة عند تسريبات سرية جديدة |
alarms | نبضات بفاصل 5 دقائق للمراقبة المستمرة |
storage | تخزين الحالة (session) واللقطات (local) عبر عمليات إعادة تشغيل عامل الخدمة |
<all_urls> إذن المضيف | الالتقاط لا يعتمد على الهدف؛ يتحكم المستخدم في أي علامة تبويب مفتوحة |