Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GAP-Burp-Extension — Burp Extension للعثور على endpoints و parameters محتملة، وإنشاء wordlist مخصصة للهدف | Kitploit
أدوات/GitHubGitHub/xnl-h4ck3r/gap-burp-extension
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراق
GitHubxnl-h4ck3r/gap-burp-extension

GAP-Burp-Extension

Burp Extension للعثور على endpoints و parameters محتملة، وإنشاء wordlist مخصصة للهدف

عرض المستودع
1.5k159منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حول - v6.3

هذا تطور للإصدار الأصلي من إضافة getAllParams لـ Burp. لا يكتفِ بإيجاد المزيد من المعاملات المحتملة للتحقيق فيها فحسب، بل يجد أيضًا روابط محتملة لتجربة هذه المعاملات عليها، ويُنتج قائمة كلمات مخصصة للهدف لاستخدامها في التفحيم. يمكن العثور على وثائق المساعدة الكاملة هنا أو من أيقونة المساعدة في علامة تبويب GAP.

خلاصة

التثبيت

  1. قم بزيارة الموقع الرسمي لجيثون، وقم بتنزيل أحدث ملف JAR مستقل، مثلاً jython-standalone-2.7.4.jar.
  2. افتح Burp، وانتقل إلى Extensions -> Extension Settings -> Python Environment، واضبط Location of Jython standalone JAR file و Folder for loading modules على المسار الذي تم حفظ ملف JAR فيه.
  3. في سطر الأوامر، انتقل إلى المجلد الذي يحتوي على ملف jar وقم بتشغيل java -jar jython-standalone-2.7.4.jar -m ensurepip.
  4. قم بتنزيل ملفي GAP.py و requirements.txt من هذا المشروع وضعهما في نفس المجلد.
  5. قم بتثبيت وحدات Jython عن طريق تشغيل java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txt.
  6. اذهب إلى Extensions -> Installed وانقر على Add ضمن Burp Extensions.
  7. اختر Extension type من نوع Python وحدد ملف GAP.py.

الاستخدام

  1. ما عليك سوى تحديد هدف في نطاق Burp الخاص بك (أو أهداف متعددة)، أو حتى مجلد فرعي واحد أو نقطة نهاية، واختيار الإضافة GAP:

أو يمكنك النقر بزر الماوس الأيمن على طلب أو استجابة في أي سياق آخر واختيار GAP من قائمة Extensions.

  1. ثم انتقل إلى علامة تبويب GAP لمشاهدة النتائج:

ملاحظات هامة

إذا لم تكن بحاجة إلى أحد الأوضاع، فقم بإلغاء تحديده حيث ستصبح النتائج أسرع.

إذا قمت بتشغيل GAP لهدف واحد أو أكثر من عرض Site Map، فلا تقم بتوسيعها عند تشغيل GAP... لسوء الحظ، هذا قد يجعله أبطأ بكثير. سيكون أكثر كفاءة إذا قمت بتشغيله لهدف أو اثنين في عرض Site Map في كل مرة، حيث أن المشاريع الضخمة قد تستهلك الكثير من الموارد. أيضًا، إذا قمت بتشغيله من Site Map، تأكد من ضبط النطاق الصحيح في Burp قبل تشغيله.

إذا كنت ترغب في تشغيل GAP على طلب أو أكثر محدد، فلا تختارها من عرض شجرة Site Map. سيكون أسرع بكثير تشغيله من عرض محتويات Site Map إن أمكن، أو من سجل الوكيل.

من الصعب تصميم GAP لعرض جميع عناصر التحكم لجميع دقات الشاشة وأحجام الخطوط. لقد حاولت التعامل مع الإعدادات الأكثر شيوعًا، ولكن إذا وجدت أنك لا تستطيع رؤية جميع عناصر التحكم، يمكنك الضغط مع الاستمرار على زر Ctrl والنقر على صورة رأس شعار GAP لإزالتها لتوفير مساحة أكبر.

يستخدم وضع Words مكتبة beautifulsoup4 وقد يكون هذا بطيئًا جدًا، لذا كن صبورًا!

تعليمات مفصلة

فيما يلي نظرة متعمقة على إضافة GAP لـ Burp، بدءًا من تثبيتها بنجاح، وحتى شرح جميع الميزات.

ملاحظة: هذا الفيديو من 16 يوليو 2023 ويستعرض الإصدار v3.X، لذا فإن أي ميزات تمت إضافتها بعد ذلك قد لا تكون موجودة.

GAP Burp Extension

المهام المستقبلية

  • الحصول على المعاملات المحتملة من الطلب التي لا يحددها Burp نفسه، مثل XML، graphql، إلخ.
  • تحسين التعبيرات المنتظمة للبحث عن الروابط لتجنب "التراجع الكارثي" أو انتهاء المهلة في حال حدوث ذلك.
  • تضمين علامات الطلب/الاستجابة في المشكلات المُبلغ عنها للمعاملات المشبوهة إذا أمكن إيجاد طريقة لتجنب تدهور الأداء بشكل كبير!
  • التعامل بشكل أفضل مع أحجام الشاشات وأحجام الخطوط الأخرى لضمان إمكانية عرض جميع عناصر التحكم.
  • إذا تم تحديد أهداف متعددة من شجرة Site Map، كتابة الملفات بكفاءة أكبر. قد يستغرق هذا وقتًا طويلاً في بعض الحالات.
  • استخدام بديل لـ beautifulsoup4 يكون أسرع في تحليل الاستجابات للكلمات.

حظاً موفقاً وصيداً جيداً! إذا كنت تحب هذه الأداة حقًا (أو غيرها)، أو ساعدتك في العثور على مكافأة رائعة، فكر في شراء قهوة لي! ☕ (يمكنني استخدام الكافيين!)

🤘 /XNL-h4ck3r

Buy Me a Coffee at ko-fi.com

تنزيل الأداة