Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
propox — وكيل HTTP/HTTPS عالي الأداء بلغة Rust مع دفاع نشط: تحديد المعدل، والوصول القائم على السمعة، و WAF (مكافحة الروبوتات، ومكافحة الحقن، وحماية المسار)، و tarpit، ومراقبة TUI في الوقت الفعلي. | Kitploit
أدوات/GitHubGitHub/torxx666/propox
أدوات دفاعيةبروكسيات الويب والاعتراضالتهرب من IDS/IPSاختبار أمان APIتجاوز WAFأمن الويباختبار الاختراقالفريق الأحمرمكافحة الروبوتات
GitHubtorxx666/propox

propox

وكيل HTTP/HTTPS عالي الأداء بلغة Rust مع دفاع نشط: تحديد المعدل، والوصول القائم على السمعة، و WAF (مكافحة الروبوتات، ومكافحة الحقن، وحماية المسار)، و tarpit، ومراقبة TUI في الوقت الفعلي.

15منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Propox 🛡️🚀

بروبوكس هو وكيل HTTP/HTTPS عالي الأداء وآمن وقابل للمراقبة مكتوب بلغة Rust. صُمم للتعامل مع حركة المرور عالية الإنتاجية مع الدفاع النشط ضد العملاء المسيئين باستخدام آليات أمان متقدمة.

Rust License

✨ الميزات الرئيسية

🚀 أداء فائق

  • التزامن المحسّن: مبني على Tokio و Hyper للإدخال/الإخراج غير المحظور.
  • حالة خالية من الأقفال: يستخدم DashMap للقضاء على تنازع الأقفال في المسارات الساخنة.
  • تجميع الاتصالات: يعيد استخدام اتصالات TCP مع الخلفية (Keep-Alive).
  • معايير الأداء:
    • الوضع القياسي: ~14,000 طلب في الثانية.
    • وضع المعيار: ~28,000 طلب في الثانية (إنتاجية خام).

🛡️ نظام الدفاع النشط

Propox لا يقوم فقط بتمرير حركة المرور؛ بل يحمي خلفيتك:

  1. تحديد المعدل: حد أساسي 100 طلب/ثانية. يمنع محاولات الإغراق.
  2. الانفجار الموثوق: "الطلاب الجيدون" (>1000 نجاح) يحصلون على وصول VIP (500 طلب/ثانية).
  3. نظام السمعة: الطلبات الصالحة تشفي سمعتك. كثرة أخطاء 404/500 (>10) تؤدي إلى الحظر.
  4. مصيدة (Tarpit): يتم تأخير عناوين IP المحظورة بشكل مصطنع لمدة 10 ثوانٍ لإهدار موارد المهاجم.
  5. جدار حماية التطبيقات (الطبقة 7):
    • مكافحة البوت: يحظر وكلاء المستخدم sqlmap و nikto و curl و python.
    • مكافحة الحقن: يحظر UNION SELECT و OR 1=1 و <script> في عناوين URL.
    • حماية المسار: يحظر .env و .git و /admin.

⚙️ التكوين

عتبات الأداء قابلة للتكوين في src/proxy.rs:

root@kitploit:~
const RATE_LIMIT_ReqPerSec: usize = 100;
const MAX_ERRORS_BEFORE_BAN: usize = 10;

📊 المراقبة الفورية (واجهة المستخدم الطرفية)

يتضمن واجهة مستخدم طرفية احترافية (مبنية مع Ratatui) تعرض:

  • الإنتاجية الفورية (طلبات/ثانية) وعرض النطاق الترددي.
  • توزيع رموز الحالة (2xx, 4xx, 5xx).
  • سجل عناوين IP النشطة والمحظورة.
  • سجلات حركة المرور الحية.

🛠️ التثبيت والاستخدام

1. تشغيل الوكيل

قم بتشغيل خادم الوكيل من جذر المشروع. يستمع على 127.0.0.1:8100.

root@kitploit:~
# الوضع القياسي (مع الأمان وواجهة المستخدم الطرفية)
cargo run --release

# عرض سجلات حركة المرور الكاملة
cargo run --release -- --full

# عرض سجلات الأخطاء فقط
cargo run --release -- --errors

# 🏎️ وضع المعيار (يعطل الأمان لاختبار الأداء الخام)
cargo run --release -- --benchmark

# 👻 وضع الخلفية (Daemon)
# - بدون واجهة مستخدم طرفية، استخدام ضئيل للموارد.
# - يسجل في سجل النظام (/var/log/syslog).
# - احتياطي تلقائي إلى 'propox.log' إذا كان syslog مفقودًا (شائع في WSL/Docker).
cargo run --release -- --daemon

2. تشغيل أداة اختبار الحمل (عميل Propox)

مضمنة أداة قوية لاختبار الحمل قادرة على محاكاة هجمات موزعة.

root@kitploit:~
cd propox-client

# اختبار الحمل القياسي (100,000 طلب، 400 التزامن)
cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1

# ⚔️ محاكاة الهجوم (اختبار مقسم)
# الطرفية 1: "العملاء السيئون" (90% أخطاء، 50 عنوان IP) -> سيتم حظرهم / وضعهم في المصيدة
cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000

# الطرفية 2: "المستخدم الجيد" (100% نجاح) -> يجب ألا يتأثر
cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000

وسائط العميل:

  • nb=N: عدد الطلبات المراد إرسالها (إجمالي).
  • cc=N: مستوى التزامن (سلاسل متزامنة).
  • ip=X.X.X.X: عنوان IP المصدر البادئ (محاكى عبر ربط محلي).
  • pool=N: حجم مجموعة عناوين IP (يحاكي عدد عملاء مميزين).
  • ratio=0.X: نسبة الأخطاء (0.0 = 100% صحيح، 1.0 = 100% أخطاء).
  • rq=ok|nok: إعداد سريع للنجاح أو أخطاء 404.

🏗️ البنية

  • النواة: src/main.rs (واجهة المستخدم الطرفية وحلقة الأحداث) + src/proxy.rs (منطق حركة المرور).
  • الحالة: هيكل Arc<Stats> مشترك باستخدام Atomics و DashMaps لسلامة الخيوط.
  • واجهة المستخدم الطرفية: تُعرض على الخيط الرئيسي، وتستقبل السجلات عبر قناة mpsc لتجنب حظر مستوى بيانات الوكيل.
  • التحقق الأمني: يتم تنفيذه في بداية handle_client. إذا كان محظورًا، يدخل الطلب إلى مصيدة tokio::sleep.

بُني بـ ❤️ في Rust.

تنزيل الأداة