Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
browsertunnel — استخراج البيانات خلسة من المتصفح عبر DNS | Kitploit
أدوات/GitHubGitHub/veggiedefender/browsertunnel
تسريب البياناتأمن الويبالفريق الأحمرتحليل DNS
GitHubveggiedefender/browsertunnel

browsertunnel

استخراج البيانات خلسة من المتصفح عبر DNS

عرض المستودعالموقع الإلكتروني
42230منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

browsertunnel

CircleCI

Browsertunnel هي أداة لتسريب البيانات من المتصفح باستخدام بروتوكول DNS. يتم ذلك عن طريق إساءة استخدام dns-prefetch، وهي ميزة تهدف إلى تقليل زمن الاستجابة الملحوظ لمواقع الويب عن طريق إجراء استعلامات DNS في الخلفية لنطاقات محددة. لا يظهر حركة مرور DNS في أدوات تصحيح المتصفح، ولا يتم حظرها بواسطة سياسة أمان المحتوى (CSP) للصفحة، وغالبًا لا يتم فحصها بواسطة جدران الحماية أو البروكسيات الخاصة بالشركات، مما يجعلها وسيلة مثالية لتهريب البيانات في السيناريوهات المقيدة.

إنها تقنية قديمة – حيث يعود نفق DNS نفسه إلى التسعينيات، وقد كتب Patrick Vananti حول استخدام dns-prefetch لهذا الغرض في عام 2016، ولكن على حد علمي، فإن browsertunnel هي أول أداة مفتوحة المصدر وجاهزة للإنتاج توضح استخدامها. نظرًا لأن dns-prefetch لا يعيد أي بيانات إلى JavaScript العميل، فإن الاتصال عبر browsertunnel يكون أحادي الاتجاه فقط. بالإضافة إلى ذلك، تقوم بعض المتصفحات بتعطيل dns-prefetch افتراضيًا، وفي هذه الحالات، سيفشل browsertunnel بصمت.

يتكون المشروع من جزأين:

  1. خادم، مكتوب بلغة Go، يعمل كخادم DNS موثوق يقوم بجمع وفك تشفير الرسائل المرسلة بواسطة browsertunnel.
  2. مكتبة JavaScript صغيرة، موجودة في مجلد html/، تقوم بتشفير وإرسال الرسائل من جهة العميل.

كيف يعمل

يمكن لـ Browsertunnel إرسال سلاسل نصية عشوائية عبر DNS عن طريق ترميز السلسلة في نطاق فرعي، يتم توجيهه إلى خادم browsertunnel عندما يحاول المتصفح حل النطاق بشكل متكرر.

يتم تقسيم الرسائل الأطول التي لا يمكن احتواؤها في نطاق واحد (253 بايت) تلقائيًا إلى استعلامات متعددة، يتم إعادة تجميعها وفك تشفيرها بواسطة الخادم.

الإعداد والاستخدام

أولاً، قم بإعداد سجلات DNS لتفويض نطاق فرعي إلى خادمك. على سبيل المثال، إذا كان عنوان IP لخادمك هو 192.0.2.123 وتريد عمل نفق عبر النطاق الفرعي t1.example.com، فسيبدو تكوين DNS الخاص بك كالتالي:

root@kitploit:~
t1		IN	NS	t1ns.example.com.
t1ns		IN	A	192.0.2.123

على الخادم الخاص بك، قم بتثبيت browsertunnel باستخدام go get. بدلاً من ذلك، قم بتجميع browsertunnel على جهازك الخاص، وانسخ الملف الثنائي إلى الخادم الخاص بك.

root@kitploit:~
go get github.com/veggiedefender/browsertunnel

بعد ذلك، قم بتشغيل browsertunnel، مع تحديد النطاق الفرعي الذي تريد عمل نفق من خلاله.

root@kitploit:~
browsertunnel t1.example.com

للاستخدام الكامل، قم بتشغيل browsertunnel -help:

root@kitploit:~
$ browsertunnel -help
Usage of browsertunnel:
  -deletionInterval int
    	seconds in between checks for expired messages (default 5)
  -expiration int
    	seconds an incomplete message is retained before it is deleted (default 60)
  -maxMessageSize int
    	maximum encoded size (in bytes) of a message (default 5000)
  -port int
    	port to run on (default 53)

للحصول على أوصاف أكثر تفصيلاً ومبررات لهذه المعلمات، يمكنك أيضًا مراجعة godoc.

أخيرًا، اختبر نفقك! يمكنك استخدام صفحة العرض التوضيحي الخاصة بي هنا أو استنساخ هذا المستودع وتحميل html/index.html محليًا. إذا كان كل شيء يعمل، فيجب أن تتمكن من رؤية الرسائل مسجلة في stdout.

للتطبيقات الواقعية لهذا المشروع، قد ترغب في عمل fork وتعديل الكود كما تراه مناسبًا. بعض الأفكار:

  • كتابة الرسائل في قاعدة بيانات بدلاً من طباعتها على stdout
  • تحويل أو إعادة كتابة كود العميل ليعمل مع المتصفحات القديمة
  • جعل جزء المعرف من النطاق أكبر أو أصغر، اعتمادًا على حجم حركة المرور التي تتلقاها وتوقع تصادم المعرفات
  • توثيق وتشفير الرسائل للسرية ومقاومة التلاعب (تذكر أن DNS هو بروتوكول نص عادي)
تنزيل الأداة