Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XSpear — 🔱 أداة قوية لفحص XSS وتحليل المعاملات و gem | Kitploit
أدوات/GitHubGitHub/hahwul/xspear
الاستطلاعالتحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةالبرمجة النصية والأتمتةجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراق
1.4k24031منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
Archived
GitHubhahwul/xspear

XSpear

🔱 أداة قوية لفحص XSS وتحليل المعاملات و gem

عرض المستودع

XSpear

XSpear هو ماسح ضوئي لـ XSS مبني على ruby gems

[!IMPORTANT] مستودع XSpear مؤرشف

تم أرشفة هذا المستودع وهو الآن للقراءة فقط.
لم يعد XSpear قيد الصيانة النشطة.

جرب Dalfox بدلاً من ذلك 🌙🦊

ماسح ضوئي XSS أسرع وأكثر قوة مع ميزات متقدمة.

→ https://github.com/hahwul/dalfox

الميزات الرئيسية

  • فحص XSS يعتمد على مطابقة الأنماط
  • اكتشاف أحداث alert confirm prompt على المتصفح بدون واجهة رسومية (باستخدام Selenium)
  • اختبار الطلب/الاستجابة لتجاوز حماية XSS والمعلمات المنعكسة (أو جميع المعلمات)
    • المعلمات المنعكسة
    • جميع المعلمات (لـ blind xss، أو أي شيء)
    • اختبار مُرشّح لـ معالج الأحداث وسم HTML حرف خاص كود مفيد
    • اختبار حمولة مخصصة لك أنت فقط!
  • اختبار Blind XSS (باستخدام XSS Hunter، ezXSS، HBXSS، إلخ. كل اختبار أعمى قائم على عنوان URL...)
  • تحليل ديناميكي/ثابت
    • العثور على نمط خطأ SQL
    • تحليل رؤوس الأمان (CSP HSTS X-frame-options، XSS-protection إلخ.)
    • تحليل الرؤوس الأخرى (إصدار الخادم، نوع المحتوى، إلخ.)
    • اختبار XSS لمسار URI
    • اختبار تحليل المعلمات فقط (وضع بدون XSS)
  • المسح من ملف Raw (Burp suite، ZAP Request)
  • تشغيل XSpear على كود ruby (باستخدام مكتبة Gem)
  • عرض تقرير سطر أوامر قائم على الجدول والقاعدة المفلترة واستعلام الاختبار الخام (url)
  • الاختبار على معلمات محددة
  • دعم تنسيق الإخراج cli json html
    • cli
    • json
    • html
  • دعم مستوى التفاصيل (0~3)
    • 0: وضع الصامت (النتيجة فقط)
    • 1: عرض حالة المسح (افتراضي)
    • 2: عرض سجلات المسح
    • 3: عرض سجل مفصل (طلب/استجابة)
  • دعم كود استدعاء مخصص لاختبار ناقلات هجوم متنوعة
  • دعم ملف التكوين

التثبيت

قم بتثبيته بنفسك كالتالي:

$ gem install XSpear

أو قم بتثبيته بنفسك كالتالي (ملف محلي / تنزيل الأحدث ):

$ gem install XSpear-{version}.gem

أضف هذا السطر إلى ملف Gemfile الخاص بتطبيقك:```ruby gem 'XSpear'

ثم قم بتنفيذ:

    $ bundle

### جيمات التبعية
`colorize` `selenium-webdriver` `terminal-table` `progress_bar`<br>
إذا قمت بتكوينه للتثبيت تلقائيًا في مكتبة الجيم، ولكنه يتصرف بشكل غير طبيعي، فقم بتثبيته باستخدام الأمر التالي.```
$ gem install colorize
$ gem install selenium-webdriver
$ gem install terminal-table
$ gem install progress_bar

الاستخدام عبر سطر الأوامر```

Usage: xspear -u [target] -[options] [value] [ e.g ] $ xspear -u 'https://www.hahwul.com/?q=123' --cookie='role=admin' -v 1 -a $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 2 $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 0 -o json

[ Options ] -u, --url=target_URL [required] Target Url -d, --data=POST Body [optional] POST Method Body data -a, --test-all-params [optional] test to all params(include not reflected) --no-xss [optional] no testing xss, only parameters analysis --headers=HEADERS [optional] Add HTTP Headers --cookie=COOKIE [optional] Add Cookie --custom-payload=FILENAME [optional] Load custom payload json file --raw=FILENAME [optional] Load raw file(e.g raw_sample.txt) -p, --param=PARAM [optional] Test paramters -b, --BLIND=URL [optional] Add vector of Blind XSS + with XSS Hunter, ezXSS, HBXSS, etc... + e.g : -b https://hahwul.xss.ht -t, --threads=NUMBER [optional] thread , default: 10 -o, --output=FORMAT [optional] Output format (cli , json) -c, --config=FILENAME [optional] Using config.json -v, --verbose=0~3 [optional] Show log depth + v=0 : quite mode(only result) + v=1 : show scanning status(default) + v=2 : show scanning logs + v=3 : show detail log(req/res) -h, --help Prints this help --version Show XSpear version --update Show how to update

### أنواع النتائج
- (I)NFO: الحصول على معلومات ( مثل خطأ SQL ، قاعدة مرشحة، معلمات منعكسة، إلخ..)
- (V)UNL: XSS ضعيف، تم التحقق من alert/prompt/confirm باستخدام Selenium
- (L)OW: مشكلة منخفضة المستوى
- (M)EDIUM: مشكلة متوسطة المستوى
- (H)IGH: مشكلة عالية المستوى

### Verbose Mode
**[0] وضع هادئ(يعرض النتيجة فقط)**```
$ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 0
you see report

[1] إظهار شريط التقدم (افتراضي)``` $ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 1 [] analysis request.. [] used test-reflected-params mode(default) [] creating a test query [for reflected 2 param + blind XSS ] [] test query generation is complete. [249 query] [*] starting XSS Scanning. [10 threads]

تنزيل الأداة