Nullock؛ جایگزین رایگان Burp برای تست امنیت وب
خلاصهٔ کاملتر
Nullock یه جعبهابزار متنباز با لایسنس MIT برای تست امنیت اپلیکیشنهای وبه که نسخهٔ ۳.۷.۰ش برای ویندوز، لینوکس و macOS بیرون اومده. توی معرفی پروژه اومده که هدفش پوشش دادن همون کارهاییه که پنتسترها با Burp انجام میدن (پراکسی MITM، Repeater، Intruder، اسکنر و گزارشگیری) منتها رایگان، بدون تلهمتری و self-host. تو جدول مقایسهٔ خود پروژه، Burp Pro با ۴۷۵ دلار در سال کنار این ابزار گذاشته شده.
معماریش دو تیکهست: یه بکاند headless با Qt6 و C++20، و یه رابط کاربری React که از روی همون کنترلسرور محلی سرو میشه. پراکسیش جز HTTP/1.1 از HTTP/2 و WebSocket هم پشتیبانی میکنه و حتی فریمهای خام h2 رو توی یه پنل جدا نشون میده. تاریخچهٔ ترافیک هم توی SQLite میشینه، چیزی که به گفتهٔ سازنده تا بالای ۲۰۰ هزار ردیف روون میمونه.
اسکنر فعالش بیستوچند کلاس آسیبپذیری رو میگیره، از SQLi و SSRF و XXE و SSTI تا حملههای JWT و request smuggling، و هر یافته با CWE و OWASP و CVSS برچسب میخوره. یه سرویس OAST هم داخل خود برنامه بالا میاد (یعنی همون سینک callback که برای تأیید باگهای کور مثل SSRF لازمه) پس برای تست باگهای blind لازم نیست به سرویس بیرونی وصل بشی. تشخیص نسخه هم به یه دیتابیس CVE وصله.
چیزی که بیشتر از همه اون رو از Burp Community جدا میکنه، اجرای headless توی CI هست: یه اسکن یکباره روی URL میگیری و اگه یافتهای از آستانه بالاتر بود، برنامه کد خروج نانزرو میده و بیلد رو میشکنه؛ یه GitHub Action آماده هم براش هست. قالبهای تشخیص به سبک nuclei، تولید payload با مدل لوکال Ollama و ۵۰ لَب آسیبپذیر برای تمرین هم توی همین بسته هست.
نکات کلیدی:
- نسخهٔ ۳.۷.۰ برای ویندوز، لینوکس و macOS، لایسنس MIT و بدون تلهمتری
- بکاند headless با Qt6 و C++20 و رابط React روی کنترلسرور محلی
- پراکسی از HTTP/1.1، HTTP/2 و WebSocket پشتیبانی میکنه و تاریخچه رو در SQLite نگه میداره
- اسکنر فعال بیش از ۲۰ کلاس آسیبپذیری با برچسب CWE/OWASP/CVSS
- گیت امنیتی CI با کد خروج نانزرو (--fail-on high) و اکشن آمادهٔ گیتهاب
- ۵۰ لَب آموزشی آسیبپذیر و تولید payload با Ollama لوکال




