Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ssrf-sheriff — شريف بسيط لاختبار SSRF مكتوب بلغة Go | Kitploit
أدوات/GitHubGitHub/teknogeek/ssrf-sheriff
ماسحات الثغرات الأمنيةأمن الويباختبار الاختراق
GitHubteknogeek/ssrf-sheriff

ssrf-sheriff

شريف بسيط لاختبار SSRF مكتوب بلغة Go

عرض المستودع
33870منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SSRF Sheriff

هذا عبارة عن أداة اختبار SSRF مكتوبة بلغة Go. تم إنشاؤها في الأصل لـ حدث H1-4420 لندن 2019 لايف هاكينغ من أوبر، ولكنها الآن متاحة كمصدر مفتوح للمؤسسات الأخرى لتنفيذها والمساهمة فيها.

الميزات

  • الاستجابة لأي طريقة HTTP (GET، POST، PUT، DELETE، إلخ.)
  • رمز سري قابل للتكوين (انظر base.example.yaml)
  • استجابات مخصصة حسب المحتوى
    • مع الرمز السري في نص الاستجابة
      • JSON
      • XML
      • HTML
      • CSV
      • TXT
      • PNG
      • JPEG
    • بدون الرمز السري في نص الاستجابة
      • GIF
      • MP3
      • MP4

الاستخدام

root@kitploit:~
go get github.com/teknogeek/ssrf-sheriff
cd $GOPATH/src/github.com/teknogeek/ssrf-sheriff
cp config/base.example.yaml config/base.yaml

# ... قم بالتكوين ...

go run main.go

أمثلة على الطلبات:

نص عادي

root@kitploit:~
$ curl -sSD- http://127.0.0.1:8000/foobar
HTTP/1.1 200 OK
Content-Type: text/plain
X-Secret-Token: SUP3R_S3cret_1337_K3y
Date: Mon, 14 Oct 2019 16:37:36 GMT
Content-Length: 21

SUP3R_S3cret_1337_K3y

XML

root@kitploit:~
$ curl -sSD- http://127.0.0.1:8000/foobar.xml
HTTP/1.1 200 OK
Content-Type: application/xml
X-Secret-Token: SUP3R_S3cret_1337_K3y
Date: Mon, 14 Oct 2019 16:37:41 GMT
Content-Length: 81

<SerializableResponse><token>SUP3R_S3cret_1337_K3y</token></SerializableResponse>

المهام المتبقية

  • إنشاء استجابات صالحة ديناميكياً مع الرمز السري الظاهر لـ
    • GIF
    • MP3
    • MP4
  • إنشاء/توقيع الأسرار في استجابة HTTP لكل طلب بدلاً من إعادة سر واحد لجميع الطلبات
  • دعم TLS

الإشادة

مستوحى (ومطلوب) من فرانس روسين خلال محاضرته في BountyCon '19 سنغافورة


نُشرت بموجب رخصة MIT.

تنزيل الأداة