Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xsssniper — أداة اكتشاف تلقائية لثغرات XSS | Kitploit
أدوات/GitHubGitHub/gbrindisi/xsssniper
ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةأمن الويبالاختبار العشوائي
GitHubgbrindisi/xsssniper

xsssniper

أداة اكتشاف تلقائية لثغرات XSS

عرض المستودعالموقع الإلكتروني
4191197منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XSSSNIPER

xsssniper أداة مفيدة لاكتشاف XSS مع وظائف المسح الجماعي.

الاستخدام:

root@kitploit:~
Usage: xsssniper.py [options]

Options:
  -h, --help            show this help message and exit
  -u URL, --url=URL     target URL
  --post                try a post request to target url
  --data=POST_DATA      post data to use
  --threads=THREADS     number of threads
  --http-proxy=HTTP_PROXY
                        scan behind given proxy (format: 127.0.0.1:80)
  --tor                 scan behind default Tor
  --crawl               crawl target url for other links to test
  --forms               crawl target url looking for forms to test
  --user-agent=USER_AGENT
                        provide an user agent
  --random-agent        perform scan with random user agents
  --cookie=COOKIE       use a cookie to perform scans
  --dom                 basic heuristic to detect dom xss

أمثلة:

مسح رابط واحد مع معاملات GET:

root@kitploit:~
$ python xsssniper.py -u "http://target.com/index.php?page=test"

مسح رابط واحد مع معاملات POST:

root@kitploit:~
$ python xsssniper.py -u "http://target.com/index.php" --post --data=POST_DATA

الزحف إلى رابط واحد بحثاً عن نماذج لمسحها:

root@kitploit:~
$ python xsssniper.py -u "http://target.com" --forms

مسح جماعي لموقع بأكمله:

root@kitploit:~
$ python xsssniper.py -u "http://target.com" --crawl

مسح جماعي لموقع بأكمله مع تضمين النماذج:

root@kitploit:~
$ python xsssniper.py -u "http://target.com" --crawl --forms

تحليل جافا سكريبت الصفحة المستهدفة (مضمنة ومرتبطة) للبحث عن المصادر والمصارف الشائعة:

root@kitploit:~
$ python xsssniper.py -u "http://target.com" --dom

شكر وتقدير:

  • Miroslav Stamparm
  • Claudio Telmon

الترخيص

رخصة ISC.

حقوق النشر (c) 2012، Gianluca Brindisi < [email protected] >

يُمنح الإذن باستخدام هذا البرنامج ونسخه وتعديله و/أو توزيعه لأي غرض مع أو بدون رسوم، بشرط ظهور إشعار حقوق النشر أعلاه وهذا الإشعار في جميع النسخ.

يُقدم البرنامج "كما هو"، ويتنصل المؤلف من جميع الضمانات المتعلقة بهذا البرنامج، بما في ذلك جميع الضمانات الضمنية للقابلية للتسويق والملاءمة لغرض معين. لا يتحمل المؤلف بأي حال من الأحوال المسؤولية عن أي أضرار خاصة أو مباشرة أو غير مباشرة أو تبعية أو أي أضرار مهما كانت ناشئة عن فقدان الاستخدام أو البيانات أو الأرباح، سواء كانت ناتجة عن عقد أو إهمال أو أي إجراء آخر، تنشأ عن استخدام البرنامج أو الأداء المتعلق به.

تنزيل الأداة