
مشفر لتجاوز مرشحات WAF باستخدام عمليات XOR.
XORpass هو مشفر لتجاوز مرشحات جدار الحماية للتطبيقات (WAF) باستخدام عمليات XOR.
git clone https://github.com/devploit/XORpass
cd XORpass
$ python3 xorpass.py -h
استخدام دالة PHP واضحة:

استخدام تجاوز XOR لتلك الدالة:
$ python3 xorpass.py -e "system(ls)"
العامل ^ هو عامل XOR الحصري، مما يعني أننا في الواقع نعمل مع القيم الثنائية. لذا دعنا نحلل ما يحدث.
عامل XOR على القيم الثنائية يُرجع 1 عندما يكون واحد فقط من البتات 1، وإلا يُرجع 0 (0^0 = 0، 0^1 = 1، 1^0 = 1، 1^1 = 0). عندما تستخدم XOR على الأحرف، فأنت تستخدم قيم ASCII الخاصة بها. هذه القيم ASCII هي أعداد صحيحة، لذا نحتاج لتحويلها إلى ثنائي لنرى ما يحدث بالفعل.
A = 65 = 1000001
S = 83 = 1010011
B = 66 = 1000010
A 1000001
^
S 1010011
^
B 1000010
----------------
result 1010000 = 80 = P
A^S^B = P
إذا قمنا بتنفيذ echo "A"^"S"^"B"; فستُرجع لنا PHP الحرف P كما نرى.