Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fireprox — أداة إدارة AWS API Gateway لإنشاء وكلاء تمرير HTTP عند الطلب لتناوب IP فريد. | Kitploit
أدوات/GitHubGitHub/ustayready/fireprox
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتأمن الويباختبار الاختراقأمن السحابةالفريق الأحمرأمن واجهات برمجة التطبيقات
GitHubustayready/fireprox

fireprox

أداة إدارة AWS API Gateway لإنشاء وكلاء تمرير HTTP عند الطلب لتناوب IP فريد.

عرض المستودع
2.3k306منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

FireProx

  • نظرة عامة
    • الفوائد
    • إخلاء المسؤولية
  • المسؤول عن الصيانة
  • الاعتماد
  • الاستخدام الأساسي
  • التثبيت
  • لقطات الشاشة
  • المساهمة

نظرة عامة

قد يكون إخفاء أو تدوير عنوان IP المصدر باستمرار عند إجراء مكالمات ويب أمرًا صعبًا أو مكلفًا. لقد وُجدت العديد من الأدوات لبعض الوقت لكنها كانت محدودة بعدد عناوين IP، أو باهظة الثمن، أو تتطلب نشر الكثير من خوادم VPS. يستخدم FireProx AWS API Gateway لإنشاء وكلاء عابرين (pass-through proxies) يقومون بتدوير عنوان IP المصدر مع كل طلب! استخدم FireProx لإنشاء عنوان URL وكيل يشير إلى خادم وجهة ثم قم بإجراء طلبات ويب إلى عنوان URL الوكيل الذي يُرجع استجابة خادم الوجهة!

مقدم لكم من:

Black Hills Information Security

المسؤول عن الصيانة

  • تابعني على Twitter لمزيد من النصائح والحيل والأدوات (أو فقط لقول مرحبًا)! (Mike Felch - @ustayready)

الفوائد

  • تدوير عنوان IP مع كل طلب
  • تكوين مناطق منفصلة
  • دعم جميع طرق HTTP
  • تمرير جميع المعاملات وعناوين URI
  • إنشاء أو حذف أو سرد أو تحديث الوكلاء
  • تزوير رأس IP المصدر X-Forwarded-For عن طريق الطلب مع رأس X-My-X-Forwarded-For

إخلاء المسؤولية

  • يتم تمرير عنوان IP المصدر إلى الوجهة في رأس X-Forwarded-For بواسطة AWS
    • (100 دولار لأول شخص يكتشف كيفية إزالته في تكوين AWS قبل وصوله إلى الوجهة LOL!)
    • بفضل Fred Reimer لتصحيح X-Forwarded-For الرائع خلال ساعة واحدة!
  • لست مسؤولاً إذا لم تلتزم بـ robots.txt :)
  • يبدو أن CloudFlare تكتشف أحيانًا X-Forwarded-For عند حظر أدوات الكشط (بحاجة للاختبار مع التصحيح الجديد)
  • من المحتمل أن يؤدي استخدام هذه الأداة على أنظمة غير أنظمتك إلى انتهاك سياسة الاستخدام المقبول لـ AWS وقد يؤدي إلى إنهاء أو تعليق حساب AWS الخاص بك. علاوة على ذلك، حتى استخدام هذه الأداة على أنظمة تمتلكها أو لديك إذن صريح لإجراء اختبار الاختراق عليها يخضع لسياسة AWS بشأن اختبار الاختراق.

الاعتماد

بعد إصدار FireProx للجمهور، علمت أن اثنين آخرين كانا يستخدمان بالفعل تقنية AWS API Gateway. بالبحث في تسلسل الأحداث وإجراء بعض المحادثات الرائعة، أدركت أن السبب الوحيد الذي جعلني أعرف عنها هو بفضل هؤلاء الأشخاص. اعتقدت أنه سيكون من الرائع توجيه التحية لهم ومنحهم الفضل، تابعوا هؤلاء الأشخاص – إنهم رائعون.

يعود الفضل إلى Ryan Hanson - @ryHanson وهو أول مصدر معروف لتقنية API Gateway

تحية لـ Mike Hodges - @rmikehodges لنشرها في hideNsneak في BlackHat Arsenal 2018

تحية كبيرة، مرة أخرى، لصديقي العزيز Ralph May - @ralphte1 لتقديمه لي هذه التقنية منذ فترة.

الاستخدام الأساسي

يتطلب مفتاح وصول AWS ومفتاح وصول سري أو تكوين aws cli

الاستخدام: fire.py [-h] [--access_key ACCESS_KEY] [--secret_access_key SECRET_ACCESS_KEY] [--region REGION] [--command COMMAND] [--api_id API_ID] [--url URL]

مدير بوابة API الخاصة بـ FireProx

root@kitploit:~
usage: fire.py [-h] [--profile_name PROFILE_NAME] [--access_key ACCESS_KEY] [--secret_access_key SECRET_ACCESS_KEY] [--session_token SESSION_TOKEN] [--region REGION] [--command COMMAND] [--api_id API_ID] [--url URL]

FireProx API Gateway Manager

optional arguments:
  -h, --help            show this help message and exit
  --profile_name PROFILE_NAME
                        AWS Profile Name to store/retrieve credentials
  --access_key ACCESS_KEY
                        AWS Access Key
  --secret_access_key SECRET_ACCESS_KEY
                        AWS Secret Access Key
  --session_token SESSION_TOKEN
                        AWS Session Token
  --region REGION       AWS Region
  --command COMMAND     Commands: list, create, delete, update
  --api_id API_ID       API ID
  --url URL             URL end-point
  • أمثلة
    • examples/google.py: استخدم وكيل FireProx لكشط بحث Google.
    • examples/bing.py: استخدم وكيل FireProx لكشط بحث Bing.

التثبيت

يمكنك التثبيت والتشغيل باستخدام الأمر التالي:

root@kitploit:~
$ git clone https://github.com/ustayready/fireprox
$ cd fireprox
~/fireprox$ virtualenv -p python3 .
~/fireprox$ source bin/activate
(fireprox) ~/fireprox$ pip install -r requirements.txt
(fireprox) ~/fireprox$ python fire.py

لاحظ أن Python 3.6 مطلوبة.

بناء صورة Docker: (لا يعمل حاليًا على Docker for Windows، ربما بسبب نهايات الأسطر في entrypoint.sh.)

root@kitploit:~
$ git clone https://github.com/ustayready/fireprox
$ cd fireprox
$ docker build -t fireprox .
$ docker run --rm -it fireprox -h

لقطات الشاشة

الاستخدام القائمة الإنشاء الحذف عرض توضيحي

المساهمة

  1. أنشئ مشكلة (issue) لمناقشة فكرتك
  2. انسخ (Fork) FireProx (https://github.com/ustayready/fireprox/fork)
  3. أنشئ فرع الميزات الخاص بك (git checkout -b my-new-feature)
  4. احفظ تغييراتك (git commit -am 'Add some feature')
  5. ادفع إلى الفرع (git push origin my-new-feature)
  6. أنشئ طلب سحب (Pull Request) جديد

تقارير الأخطاء وطلبات الميزات والتصحيحات مرحب بها.

تنزيل الأداة