Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WebSecProbe — أداة اختبار أمني لتحليل استجابات HTTP 403 وتحديد أخطاء تكوين التحكم في الوصول في تطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/spyboy-productions/websecprobe
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقسوء التكوين
GitHubspyboy-productions/websecprobe

WebSecProbe

أداة اختبار أمني لتحليل استجابات HTTP 403 وتحديد أخطاء تكوين التحكم في الوصول في تطبيقات الويب.

عرض المستودع
18427منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

     


تنزيلات PyPI

WebSecProbe هي أداة اختبار أمان مصممة لباحثي أمن الويب، ومختصري الاختراق، ومديري الأنظمة لـ تحليل استجابات HTTP 403 (ممنوع) وسلوك التحكم في الوصول في تطبيقات الويب.

تساعد الأداة في تحديد التكوينات الخاطئة، وفحوصات التفويض غير المتسقة، ومسارات الوصول غير المقصودة من خلال اختبار منهجي لاختلافات الطلبات، والرؤوس، ونقاط النهاية. تساعد هذه التقنيات في كشف نقاط الضعف التي قد تظل غير ملحوظة أثناء الاختبار اليدوي.

تم تصميم WebSecProbe لـ التقييمات الأمنية المصرح بها والبحث الدفاعي، مما يمكّن الفِرق من التحقق من تنفيذ التحكم في الوصول وتعزيز الوضع الأمني العام لتطبيقات الويب الخاصة بهم.

[!IMPORTANT] يجب استخدام هذه الأداة فقط على التطبيقات التي تمتلكها أو لديك إذن صريح لاختبارها.

تشغيل عبر الإنترنت مجانًا على Google Colab

افتح في Colab

هذه الأداة هي دليل على المفهوم ولأغراض تعليمية فقط.


تم تصميم WebSecProbe لتنفيذ سلسلة من طلبات HTTP إلى عنوان URL مستهدف بحمولات مختلفة بهدف اختبار الثغرات الأمنية المحتملة أو التكوينات الخاطئة. فيما يلي نظرة عامة مختصرة على ما يفعله الكود:

  • يأخذ إدخال المستخدم لعنوان URL المستهدف والمسار.
  • يحدد قائمة من الحمولات التي تمثل اختلافات مختلفة لطلبات HTTP، مثل الأحرف المشفرة بعنوان URL، ورؤوس خاصة، وطرق HTTP مختلفة.
  • يتكرر عبر كل حمولة ويبني عنوان URL كاملًا بإلحاق الحمولة بعنوان URL المستهدف.
  • لكل عنوان URL مبني، يرسل طلب GET باستخدام مكتبة requests، ويلتقط رمز حالة الاستجابة وطول المحتوى.
  • يطبع عنوان URL المبني، ورمز الحالة، وطول المحتوى لكل طلب، مما يعرض نتائج استجابة كل اختلاف من الخادم المستهدف.
  • بعد اختبار جميع الحمولات، يستعلم عن Wayback Machine (أرشيف الويب) للتحقق من وجود أي لقطات أرشيفية لعنوان URL/المسار المستهدف. إذا كانت متوفرة، يطبع معلومات أقرب لقطة أرشيفية.

هل تتجاوز هذه الأداة 403 ؟

الغرض من الكود هو أكثر حول اختبار سلوك الخادم عند إجراء طلبات مختلفة، بما في ذلك طلبات بحمولات متنوعة ورؤوس واختلافات في عنوان URL. بينما قد تُستخدم بعض الحمولات والرؤوس في الكود في سيناريوهات معينة لاختبار التكوينات الخاطئة أو نقاط الضعف الأمنية المحتملة، إلا أنها لا تضمن تجاوز رمز الحالة 403 ممنوع.

باختصار، هذا الكود هو أداة لاستكشاف وتحليل استجابات خادم الويب لطلبات مختلفة، ولكن ما إذا كان يمكنه تجاوز رمز الحالة 403 ممنوع يعتمد على التكوين المحدد والإجراءات الأمنية التي ينفذها الخادم المستهدف.


انقر للتوسيع: تفصيل الحمولات

فيما يلي تفصيل مختصر للحمولات:

  • سلسلة فارغة:

    • سلسلة فارغة كحمولة.
  • ترميز URL (%2e):

    • ترميز URL لنقطة (.) متصلة بالمسار.
  • المسار مع شرطة مائلة (/):

    • المسار متبوعًا بشرطة مائلة (/).
  • شرطة مائلة مزدوجة (//):

    • شرطة مائلة مزدوجة قبل المسار وبعده.
  • المسار مع الدليل الحالي (./):

    • الدليل الحالي (./) قبل المسار وبعده.
  • رأس الطلب (-H X-Original-URL):

    • رأس X-Original-URL مع المسار.
  • رأس الطلب (-H X-Custom-IP-Authorization):

    • رأس X-Custom-IP-Authorization مع عنوان IP 127.0.0.1.
  • رأس الطلب (-H X-Forwarded-For):

    • رأس X-Forwarded-For مع عنوان IP http://127.0.0.1 و 127.0.0.1:80.
  • رأس الطلب (-H X-rewrite-url):

    • رأس X-rewrite-url مع المسار.
  • ترميز URL (%20 و %09):

    • ترميز URL بمسافة (%20) وتبويب (%09).
  • معامل استعلام (?):

    • معامل استعلام بعلامة استفهام (?).
  • المسار بامتداد HTML (.html):

    • المسار مع امتداد .html.
  • المسار مع سلسلة استعلام (/?anything):

    • المسار متبوعًا بسلسلة استعلام.
  • معرف الجزء (#):

    • معرف الجزء بعلامة هاش (#).
  • رأس الطلب POST (-H Content-Length:0 -X POST):

    • رأس Content-Length مضبوطًا على 0 وطلب POST.
  • حرف بدل (*):

    • حرف بدل بعد المسار.
  • المسار بامتداد PHP (.php):

    • المسار مع امتداد .php.

توافق أنظمة التشغيل :

المتطلبات:

⭔ تثبيت من PYPI : https://pypi.org/project/WebSecProbe/


root@kitploit:~
pip install WebSecProbe

كيفية التشغيل على سطر الأوامر:

WebSecProbe <URL> <Path>

مثال:

root@kitploit:~
WebSecProbe https://example.com admin-login

كود Python

root@kitploit:~
from WebSecProbe.main import WebSecProbe

if __name__ == "__main__":
    url = 'https://example.com'  # Replace with your target URL
    path = 'admin-login'  # Replace with your desired path

    probe = WebSecProbe(url, path)
    probe.run()


المساهمة:

نرحب بالمساهمات وطلبات الميزات! إذا واجهت أي مشاكل أو كانت لديك أفكار للتحسين، لا تتردد في فتح مشكلة أو تقديم طلب سحب.

😴🥱😪💤 قائمة المهام:

  • تجاوز 401 والرأس

💬 إذا واجهت مشكلة تحدث هنا

Discord Server

⭔ لقطات الشاشة:


إذا وجدت مستودع GitHub هذا مفيدًا، يرجى التفكير في منحه نجمة! ⭐️

تنزيل الأداة
المسار بامتداد JSON (.json):
  • المسار مع امتداد .json.
  • طريقة HTTP (-X TRACE):

    • طريقة HTTP TRACE.
  • رأس الطلب (-H X-Host):

    • رأس X-Host مع عنوان IP 127.0.0.1.
  • اجتياز المسار (..;/):

    • اجتياز المسار.
  • مسافة في البداية (" " + self.path):

    • مسافة مضافة في بداية المسار.
  • المسار مع فاصلة منقوطة (;):

    • فاصلة منقوطة مضافة قبل المسار وبعده.
  • المسار بشرطات مائلة إضافية:

    • اختبار تجاوز بإضافة شرطات مائلة إضافية (مثل //path).
  • المسار بشرطة مائلة مشفرة بعنوان URL:

    • استخدام شرطة مائلة مشفرة بعنوان URL للتجاوز (مثل %2Fpath).
  • المسار بشرطة مائلة مشفرة بعنوان URL بشكل مزدوج:

    • استخدام شرطة مائلة مشفرة بعنوان URL بشكل مزدوج (مثل %252Fpath).
  • المسار بمعامل مسار:

    • إضافة معامل مسار (مثل /path;parameter).
  • المسار بمعامل استعلام داخل المسار:

    • إضافة معامل استعلام داخل المسار (مثل /path?parameter).
  • المسار بنقاط إضافية:

    • إضافة نقاط إضافية في المسار (مثل /path/../path).
  • المسار بترميز Unicode:

    • استخدام ترميز Unicode لتمثيل الأحرف (مثل %u002Fpath).
  • المسار بنقطة مشفرة بعنوان URL بشكل مزدوج:

    • استخدام نقطة مشفرة بعنوان URL بشكل مزدوج (مثل %252E).
  • المسار ببايت فارغ مشفر بعنوان URL:

    • استخدام بايت فارغ مشفر بعنوان URL (مثل %00).
  • المسار بترميز سداسي عشري:

    • استخدام ترميز سداسي عشري للأحرف في المسار (مثل /path%2Ehtml).
  • تغطي هذه القائمة مجموعة متنوعة من التقنيات الشائعة المستخدمة في اختبار أمن الويب. ومع ذلك، تعتمد فعالية هذه الحمولات على الثغرات أو التكوينات الخاطئة المحددة الموجودة في النظام المستهدف.