Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bypass-firewalls-by-DNS-history — برنامج تجاوز جدار الحماية يعتمد على سجلات تاريخ DNS. سيبحث هذا البرنامج عن سجلات تاريخ A من DNS ويتحقق مما إذا كان الخادم يرد على ذلك النطاق. مفيد لصيادي الثغرات الأمنية. | Kitploit
أدوات/GitHubGitHub/vincentcox/bypass-firewalls-by-dns-history
الاستطلاعتجاوز WAFأمن الويباختبار الاختراقتحليل DNS
GitHubvincentcox/bypass-firewalls-by-dns-history

bypass-firewalls-by-DNS-history

برنامج تجاوز جدار الحماية يعتمد على سجلات تاريخ DNS. سيبحث هذا البرنامج عن سجلات تاريخ A من DNS ويتحقق مما إذا كان الخادم يرد على ذلك النطاق. مفيد لصيادي الثغرات الأمنية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1.3k2646منذ 5 سنواتتمت المراجعة من قبل Kitploit

تجاوز جدران الحماية عبر إساءة استخدام تاريخ DNS

نظرة عامة على الأداة

سيعثر هذا البرنامج النصي على:

  • عنوان IP المباشر لخادم خلف جدار حماية مثل Cloudflare، Incapsula، SUCURI ...
  • خادم قديم لا يزال يشغل نفس الموقع الإلكتروني (غير النشط وغير المُدار)، والذي لا يتلقى حركة مرور نشطة لأن سجل A DNS لا يشير إليه. نظرًا لأنه إصدار موقع إلكتروني قديم وغير محدث للموقع النشط الحالي، فمن المرجح أن يكون عرضة لمختلف الثغرات. قد يكون من الأسهل العثور على حقن SQL والوصول إلى قاعدة بيانات الموقع القديم وإساءة استخدام هذه المعلومات لاستخدامها على الموقع الحالي والنشط.

يستخدم هذا البرنامج النصي (يسيء استخدام) سجلات تاريخ DNS. سيبحث هذا البرنامج النصي عن سجلات A DNS قديمة و سيتحقق مما إذا كان الخادم يستجيب لهذا النطاق. كما أنه يخرج مستوى ثقة، بناءً على التشابه في استجابة HTML بين خادم المنشأ المحتمل وجدار الحماية.

يقوم البرنامج النصي أيضًا بجلب عناوين IP للنطاقات الفرعية لأن تجربتي الخاصة علمتني أن عناوين IP للنطاقات الفرعية تشير أحيانًا إلى أصل النطاق الرئيسي.

الاستخدام

استخدم البرنامج النصي بهذه الطريقة:

bash bypass-firewalls-by-DNS-history.sh -d example.com

  • -d --domain: النطاق المراد تجاوزه
  • -o --outputfile: ملف الإخراج مع عناوين IP
  • -l --listsubdomains: قائمة النطاقات الفرعية لتغطية إضافية
  • -a --checkall: فحص جميع النطاقات الفرعية لتجاوز WAF

المتطلبات (اختياري)

يحتاج jq لتحليل الإخراج لجمع النطاقات الفرعية تلقائيًا. قم بالتثبيت باستخدام apt install jq.

معلومات أساسية

شرح تجاوز WAF

لتوضيح ما نعنيه بتجاوز WAF، انظر إلى المخطط أدناه.

مخطط تجاوز WAF

يتصل زائر عادي بموقع ويب. الطلب الأولي هو طلب DNS لمعرفة عنوان IP للموقع، حتى يعرف متصفح العميل أين يرسل طلب HTTP. بالنسبة للمواقع خلف Cloudflare أو أي WAF عام آخر، تحتوي الاستجابة على عنوان IP لـ WAF نفسه. يتدفق حركة مرور HTTP الخاصة بك بشكل أساسي عبر WAF إلى خادم الويب الأصلي. يمنع WAF الطلبات الضارة ويحمي من هجمات (D)DoS. ومع ذلك، إذا عرف المهاجم عنوان IP لخادم الويب الأصلي و قبل خادم الويب الأصلي حركة مرور HTTP من الإنترنت بأكمله، يمكن للمهاجم تنفيذ تجاوز WAF: السماح لحركة مرور HTTP بالانتقال مباشرة إلى خادم الويب الأصلي بدلاً من المرور عبر WAF.

يحاول هذا البرنامج النصي العثور على عنوان IP الأصلي، حتى تتمكن من الاتصال مباشرة بخادم الويب الأصلي. الهجمات مثل حقن SQL أو SSRF لا يتم تصفيتها ويمكن أن تنجح، على عكس وجود WAF بينهما والذي يوقف هذا النوع من الهجمات.

استغلال إضافي

عندما تجد تجاوزًا، لديك خياران:

  • تحرير ملف hosts الخاص بك، وهو حل على مستوى النظام. يمكنك العثور على ملف hosts في /etc/hosts (لينكس/ماك) أو c:\Windows\System32\Drivers\etc\hosts (ويندوز). أضف إدخالاً مثل هذا: 80.40.10.22 vincentcox.com.
  • Burp Suite: إعدادات Burp Suite

من هذه اللحظة، تذهب حركة مرور HTTP الخاصة بك مباشرة إلى خادم الويب الأصلي. يمكنك إجراء اختبار اختراق كالمعتاد، دون حظر طلباتك بواسطة WAF.

كيف تحمي نفسك من هذا البرنامج النصي؟

  • إذا كنت تستخدم جدار حماية، فتأكد من قبول حركة المرور القادمة عبر جدار الحماية فقط. ارفض كل حركة المرور القادمة مباشرة من الإنترنت. على سبيل المثال: لدى Cloudflare قائمة بعناوين IP يمكنك إدراجها في القائمة البيضاء باستخدام iptables أو UFW. ارفض كل حركة المرور الأخرى.
  • تأكد من عدم وجود خوادم قديمة لا تزال تقبل الاتصالات ولا يمكن الوصول إليها من الأساس.

لمن هذا البرنامج النصي؟

هذا البرنامج النصي مفيد لـ:

  • مدققو الأمان
  • مسؤولو الويب
  • صائدي مكافآت الثغرات
  • المخترقون ذوو القبعة السوداء على ما أظن ¯\_(ツ)_/¯

خدمات الويب المستخدمة في هذا البرنامج النصي

الخدمات التالية مستخدمة:

  • SecurityTrails
  • CrimeFlare
  • certspotter
  • DNSDumpster
  • IPinfo
  • ViewDNS

الأسئلة الشائعة

لماذا بلغة Bash وليس بلغة Python؟

بدأ الأمر ببضعة أوامر CURL ذات سطر واحد، ثم أصبح برنامجًا نصيًا بلغة bash، وتم توسيع الكود أكثر فأكثر، وزاد الندم على عدم استخدام Python وفقًا لذلك.

أجد نطاقات فرعية أكثر باستخدام أدواتي؟

أعلم. لا يمكنني أن أتوقع من الجميع تثبيت كل أدوات القوة الغاشمة والتعداد DNS هذه. بالإضافة إلى ذلك، لا أعرف مسبقًا في أي مجلد يتم وضع هذه الأدوات أو تحت أي اسم مستعار يتم استدعاؤها. لا يزال بإمكانك تقديم قائمتك الخاصة باستخدام -l حتى تتمكن من إدخال مخرجات أدوات النطاقات الفرعية هذه في هذه الأداة. الإدخال المتوقع هو نطاق فرعي كامل في كل سطر.

المؤلف

الوسوم

تجاوز WAF
تجاوز جدار حماية تطبيقات الويب
تاريخ DNS
العثور على عنوان IP المباشر/الأصلي للموقع

تنزيل الأداة
منشئ المشروع

Vincent Cox

لينكد إن تويتر الموقع الإلكتروني