Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
porch-pirate — Porch Pirate هو أكثر عميل/إطار عمل شامل لـ Postman في مجال الاستطلاع (recon) والاستخبارات مفتوحة المصدر (OSINT)، والذي يُسهّل الاكتشاف الآلي واستغلال نقاط نهاية API والأسرار المودعة في مساحات العمل (workspaces) والمجموعات (collections) والطلبات (requests) والمستخدمين والفرق. يمكن استخدام Porch Pirate كعميل أو دمجه في تطبيقاتك الخاصة. | Kitploit
أدوات/GitHubGitHub/watchdogsecurity/porch-pirate
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتأمن الويباختبار الاختراقكشف الأسرارأمن واجهات برمجة التطبيقات
GitHubwatchdogsecurity/porch-pirate

porch-pirate

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

Porch Pirate هو أكثر عميل/إطار عمل شامل لـ Postman في مجال الاستطلاع (recon) والاستخبارات مفتوحة المصدر (OSINT)، والذي يُسهّل الاكتشاف الآلي واستغلال نقاط نهاية API والأسرار المودعة في مساحات العمل (workspaces) والمجموعات (collections) والطلبات (requests) والمستخدمين والفرق. يمكن استخدام Porch Pirate كعميل أو دمجه في تطبيقاتك الخاصة.

عرض المستودعالموقع الإلكتروني
46658منذ 2 سنواتتمت المراجعة من قبل Kitploit
مشاركة

قرصان الشرفة

بدأ قرصان الشرفة كأداة للكشف السريع عن أسرار Postman، وتطور تدريجياً ليصبح إطار عمل متعدد الأغراض للاستطلاع / OSINT في Postman. بينما تُعتبر الأدوات الحالية براهين مفهوم ممتازة، إلا أنها تحاول فقط تحديد كلمات مفتاحية محددة جداً على أنها "أسرار"، وفي مواقع محدودة جداً، دون أي اعتبار للاستطلاع خارج نطاق الأسرار. أدركنا أننا بحاجة إلى قدرات "غير محددة بالألفاظ المرتبطة بالأسرار"، وذات مرونة كافية لالتقاط الإيجابيات الكاذبة التي لا تزال توفر قيمة هجومية.

يقوم قرصان الشرفة بتعداد وعرض النتائج الحساسة (الأسرار العامة، الرؤوس الفريدة، نقاط النهاية، معاملات الاستعلام، التفويض، إلخ) من كيانات Postman المتاحة للعموم، مثل:

  • مساحات العمل
  • المجموعات
  • الطلبات
  • المستخدمون
  • الفرق

التثبيت

root@kitploit:~
python3 -m pip install porch-pirate

استخدام العميل

يمكن استخدام عميل قرصان الشرفة لإجراء مراجعات شبه كاملة للكيانات العامة في Postman بطريقة سريعة وبسيطة. هناك سير عمل مقصودة وكلمات مفتاحية معينة يمكن استخدامها لتعظيم النتائج عادةً. يمكن الاطلاع على هذه المنهجيات على مدونتنا: نهب Postman باستخدام قرصان الشرفة.

يدعم قرصان الشرفة الوسائط التالية التي يمكن تنفيذها على المجموعات، مساحات العمل، أو المستخدمين.

  • --globals
  • --collections
  • --requests
  • --urls
  • --dump
  • --raw
  • --curl

بحث بسيط

root@kitploit:~
porch-pirate -s "coca-cola.com"

الحصول على المتغيرات العامة لمساحة العمل

بشكل افتراضي، سيعرض قرصان الشرفة المتغيرات العامة من جميع البيئات النشطة وغير النشطة إذا كانت محددة في مساحة العمل. قدّم وسيطة -w مع معرف مساحة العمل (الذي يتم العثور عليه عن طريق إجراء بحث بسيط، أو تفريغ البحث التلقائي) لاستخراج المتغيرات العامة لمساحة العمل، بالإضافة إلى معلومات أخرى.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8

تفريغ مساحة العمل

عند العثور على نتيجة مثيرة للاهتمام من خلال بحث بسيط، يمكننا توفير معرف مساحة العمل للوسيطة -w مع الأمر --dump لبدء استخراج المعلومات من مساحة العمل ومجموعاتها.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --dump

البحث التلقائي واستخراج المتغيرات العامة

يمكن تزويد قرصان الشرفة بمصطلح بحث بسيط، متبوعاً بالوسيطة --globals. سيقوم قرصان الشرفة بتفريغ جميع مساحات العمل ذات الصلة المرتبطة بالنتائج المكتشفة في البحث البسيط، ولكن فقط إذا كانت هناك متغيرات عامة محددة. هذا مفيد بشكل خاص لتحديد مساحات العمل التي يحتمل أن تكون مثيرة للاهتمام بسرعة لمزيد من التعمق.

root@kitploit:~
porch-pirate -s "shopify" --globals

التفريغ التلقائي للبحث

يمكن تزويد قرصان الشرفة بمصطلح بحث بسيط، متبوعاً بالوسيطة --dump. سيقوم قرصان الشرفة بتفريغ جميع مساحات العمل والمجموعات ذات الصلة المرتبطة بالنتائج المكتشفة في البحث البسيط. هذا مفيد بشكل خاص لفحص النتائج التي يحتمل أن تكون مثيرة للاهتمام بسرعة.

root@kitploit:~
porch-pirate -s "coca-cola.com" --dump

استخراج عناوين URL من مساحة العمل

طريقة مفيدة بشكل خاص لاستخدام قرصان الشرفة هي استخراج جميع عناوين URL من مساحة العمل وتصديرها إلى أداة أخرى للاختبار بالتشويش (fuzzing).

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --urls

استخراج عناوين URL تلقائياً

سيقوم قرصان الشرفة بشكل متكرر باستخراج جميع عناوين URL من مساحات العمل ومجموعاتها المتعلقة بمصطلح بحث بسيط.

root@kitploit:~
porch-pirate -s "coca-cola.com" --urls

عرض المجموعات في مساحة العمل

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --collections

عرض طلبات مساحة العمل

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --requests

عرض JSON الخام

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --raw

عرض معلومات الكيان

root@kitploit:~
porch-pirate -w WORKSPACE_ID
root@kitploit:~
porch-pirate -c COLLECTION_ID
root@kitploit:~
porch-pirate -r REQUEST_ID
root@kitploit:~
porch-pirate -u USERNAME/TEAMNAME

تحويل الطلب إلى Curl

يمكن لقرصان الشرفة بناء طلبات curl عند تزويده بمعرف الطلب لاختبار أسهل.

root@kitploit:~
porch-pirate -r 11055256-b1529390-18d2-4dce-812f-ee4d33bffd38 --curl

استخدام وكيل (proxy)

root@kitploit:~
porch-pirate -s coca-cola.com --proxy 127.0.0.1:8080

الاستخدام كمكتبة

البحث

root@kitploit:~
p = porchpirate()
print(p.search('coca-cola.com'))

الحصول على مجموعات مساحة العمل

root@kitploit:~
p = porchpirate()
print(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

تفريغ مساحة العمل

root@kitploit:~
p = porchpirate()
collections = json.loads(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))
for collection in collections['data']: 
    requests = collection['requests']
    for r in requests:
        request_data = p.request(r['id'])
        print(request_data)

الحصول على المتغيرات العامة لمساحة العمل

root@kitploit:~
p = porchpirate()
print(p.workspace_globals('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

أمثلة أخرى

يمكن العثور على أمثلة أخرى لاستخدام المكتبة في دليل examples، والذي يحتوي على الأمثلة التالية:

  • dump_workspace.py
  • format_search_results.py
  • format_workspace_collections.py
  • format_workspace_globals.py
  • get_collection.py
  • get_collections.py
  • get_profile.py
  • get_request.py
  • get_statistics.py
  • get_team.py
  • get_user.py
  • get_workspace.py
  • recursive_globals_from_search.py
تنزيل الأداة
  • request_to_curl.py
  • search.py
  • search_by_page.py
  • workspace_collections.py