إضافة متصفح لفحص الشبكة العميقة وتدقيق الأمان
WebSurgeon هو ملحق Chrome من مطوره موجه لمطوري الويب والمهنيين في مجال الأمن لتحليل الشبكات المستهدف والتدقيق. يقوم بالتقاط حركة مرور HTTP/HTTPS في الوقت الحقيقي، ويقدم تمييز الطلبات ووضع علامات بالألوان، ويمكنه إعادة تشغيل الطلبات لإعادة إنتاج سلوك API. يتضمن الملحق ماسحًا سلبيًا وتكامل Retire.js للإشارة إلى مكتبات JavaScript الضعيفة، مما يجعله مفيدًا لتصحيح الأخطاء في التفاعلات المعقدة وإجراء مراجعات أمنية مركزة أثناء العمل على التطوير.
إلى أي مدى تكشف الإضافة عن طلبات الشبكة لأغراض التصحيح؟
تظهر الإضافة وتنظم حركة مرور HTTP/HTTPS بحيث يمكن للمطورين العثور على المكالمات ذات الصلة بسرعة. تقدم الطلبات الملتقطة مع
- تمييز الطلبات وتوسيم الألوان للتجميع البصري
- تحكمات التكرار (إعادة التشغيل) لإعادة إصدار المكالمات المحددة
هل يمكن للأداة تحديد المكتبات الطرفية الضعيفة؟
تدمج الأداة مسحًا آليًا للإشارة إلى مخاطر JavaScript، باستخدام ماسح غير نشط مقترن بـ Retire.js لاكتشاف المكتبات الضعيفة المعروفة داخل أصول الصفحة. تسمح هذه الإعدادات لمراجعي الأمان باكتشاف التبعيات القديمة أثناء التصفح غير النشط، واستخدام إعادة تشغيل الطلبات لممارسة نقاط النهاية التي تحمل سكربتات مشبوهة، مما يمكّن المتابعة المستهدفة دون بصمة مكتبة يدوية.
هل تتناسب مع سير عمل المطورين المعتمدين على Chromium؟
تثبت الإضافة في متصفحات Chromium وتتناسب مع إعدادات المطورين الشائعة; تعمل على Chrome عبر Windows وmacOS وLinux ومتوافقة مع متصفحات Chromium الأخرى مثل Edge وBrave. يركز الواجهة التحكمات الخاصة بالالتقاط والتلاعب داخل المتصفح، مما يساعد المختبرين على الحفاظ على أعمال الفحص وإعادة التشغيل داخل بيئة واحدة تعكس وقت تشغيل المستخدم النهائي.
رفيق تشخيصي مركز الأفضل للمختبرين الفنيين والمطورين
WebSurgeon يناسب المطورين والمختبرين الذين يهتمون بالأمان والذين يفضلون الفحص داخل المتصفح وأعمال التدقيق المستهدفة، على الرغم من أنه يفترض معرفة بمفاهيم تصحيح الشبكة. توقع منحنى تعلم للمستخدمين الأقل تقنية؛ نصيحة عملية هي تشغيل الإضافة داخل ملف تعريف متصفح اختبار مخصص لعزل الالتقاطات والحفاظ على نتائج التحليل واضحة وقابلة للتكرار.