Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
reflector — إضافة Burp قادرة على العثور على XSS المنعكس على الصفحة في الوقت الفعلي أثناء التصفح على الموقع | Kitploit
أدوات/GitHubGitHub/elkokc/reflector
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubelkokc/reflector

reflector

إضافة Burp قادرة على العثور على XSS المنعكس على الصفحة في الوقت الفعلي أثناء التصفح على الموقع

عرض المستودع
1.2k1733منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

reflector

الوصف

إضافة Burp Suite قادرة على العثور على XSS المنعكس في الصفحة في الوقت الفعلي أثناء التصفح على موقع الويب وتتضمن بعض الميزات مثل:

  • تمييز الانعكاس في علامة تبويب الاستجابة.
  • اختبار الرموز المسموح بها في هذا الانعكاس.
  • تحليل سياق الانعكاس.
  • قائمة السماح لأنواع المحتوى.

كيفية الاستخدام

بعد تثبيت الإضافة، تحتاج فقط إلى بدء العمل مع تطبيق الويب المختبر. في كل مرة يتم العثور على انعكاس، يقوم reflector بتعيين درجة الخطورة وإنشاء مشكلة في Burp. reflector usage

تتضمن كل مشكلة Burp معلومات مفصلة حول المعامل المنعكس، مثل:

  • الرموز المسموح بها في هذا الانعكاس.
  • تمييز قيمة الانعكاس في الاستجابة.
  • تحليل سياق الانعكاس.

تحليل الرموز المسموح بها

reflector usage عند العثور على الانعكاس وتفعيل خيار "وضع العدواني"، سيتحقق reflector من أي من الرموز الخاصة يتم عرضها في هذه الصفحة من المعاملات الضعيفة. لهذا الإجراء، يقوم reflector بتكوين طلبات إضافية لكل معامل منعكس. في المثال، أثناء العمل مع موقع elkokc.ml، أنشأ reflector مشكلة تحتوي على معلومات مفصلة حول الانعكاس. هناك 3 انعكاسات لمعامل "search" وكل منها يمرر رموزًا خاصة. نظرًا لإمكانية عرض الأحرف الخاصة، تم وضع علامة على خطورة المشكلة على أنها عالية. في كل مرة يتم العثور على انعكاس، يحدد reflector الخطورة وينشئ مشكلة Burp.

تحليل السياق

في وضع "فحص السياق"، لا يعرض reflector الأحرف الخاصة المنعكسة في الصفحة فحسب، بل يكتشف أيضًا الحرف الذي يسمح بكسر بناء الجملة في كود الصفحة. في المثال، يمكنك رؤية استجابة الخادم بواسطة إضافة reflector. تم إرسال المعامل "search" مع حمولة - p@y<"'p@y. ونتيجة لذلك، تم انعكاسه عدة مرات في سياقات مختلفة.

  • انعكاس بالأحرف التالية - ' " < والاقتباس المزدوج يسمح بالخروج من هذا السياق وكتابة كود HTML.
  • انعكاس بالأحرف التالية - " < والقوس يسمح بحقن علامات HTML.
  • انعكاس بالأحرف التالية - ' " < والاقتباس المفرد يسمح بالخروج من سياق متغير js وكتابة كود خبيث.

reflector usage

في معلومات المشكلة، يتم وضع علامة على النحو التالي:

  • حرف السياق - الحرف الذي يسمح بكسر بناء الجملة.
  • أحرف أخرى - الأحرف الأخرى المنعكسة بدون سياق. reflector usage

التنقل بين الانعكاسات

التنقل باستخدام أزرار الأسهم في علامة تبويب الاستجابة. reflector usage

الإعدادات

  • النطاق فقط - يسمح لـ reflector بالعمل فقط مع مواقع الويب المضافة في النطاق.
  • الوضع العدواني - يقوم reflector بإنشاء طلب إضافي بحمولة اختبارية.
  • فحص السياق - تفعيل وضع فحص السياق.

علاوة على ذلك، يمكنك إدارة قائمة السماح لأنواع المحتوى التي يجب أن تعمل بها إضافة reflector. ولكن إذا استخدمت أنواعًا أخرى غير text/html، فقد يؤدي ذلك إلى تباطؤ في العمل. reflector usage

كيفية التجميع

تم تجميعه باستخدام jdk 1.7

مثال:

  • javac.exe -d build src/burp/*.java

  • jar.exe cf plugin.jar -C build burp

المؤلفون

  • Shvetsov Alexandr (GitHub: shvetsovalex)
  • Dimitrenko Egor (GitHub: elkokc)
تنزيل الأداة