Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Automated-blind-xss-search-for-Burp-Suite — إضافة BurpSuite لأتمتة البحث الأعمى عن ثغرات blind-xss. يمكنها تنفيذ فحوصات نشطة وسلبية. | Kitploit
أدوات/GitHubGitHub/ianxtianxt/automated-blind-xss-search-for-burp-suite
ماسحات الثغرات الأمنيةتوليد الحمولةاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubianxtianxt/automated-blind-xss-search-for-burp-suite

Automated-blind-xss-search-for-Burp-Suite

إضافة BurpSuite لأتمتة البحث الأعمى عن ثغرات blind-xss. يمكنها تنفيذ فحوصات نشطة وسلبية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
94منذ 6 سنواتلم تتم المراجعة بعد

Femida-xss (WIP)

إضافة بحث آلي عن ثغرات Blind XSS في Burp Suite.

التثبيت

Git clone https://github.com/ianxtianxt/Automated-blind-xss-search-for-Burp-Suite.git
Burp -> Extender -> Add -> ابحث عن blind-xss.py واختره

كيفية الاستخدام

الإعدادات

أولاً وقبل كل شيء، تحتاج إلى إعداد عنوان URL الخاص بالاستدعاء في الحقل المسمى "Your url" والضغط على Enter لحفظه تلقائيًا داخل ملف config.py.

save_callback

بعد إعداده، تحتاج إلى ملء جدول Payloads بناقلات OOB-XSS الخاصة بك، حتى تتمكن الإضافة من حقن الحمولات في الطلبات الصادرة. انتبه إلى أنك تحتاج إلى تعيين الاسم المستعار {URL} داخل الحمولة، حتى تتمكن الإضافة من جلب البيانات من حقل "Your url" وتعيينها مباشرةً في الحمولة.

config_example

السلوكيات

Femida هي إضافة تعتمد على العشوائية، لذا فإن كل حمولة تحتوي على "1" في صف "Active" سيتم استخدامها عشوائيًا أثناء الفحص النشط أو السلبي. لذلك إذا كنت تريد استبعاد أي حمولة أو معامل/ترويسة من الاختبار، فقط غيّر قيمة "Active" إلى 0.

الحمولات

  • أضف الحمولات إلى الجدول باستخدام زر Upload أو Add.
  • لا تنسَ معامل {URL} في حمولاتك.
  • عند إضافة أي بيانات إلى الجداول، سيكون صف Active مساويًا 1 يدويًا. (أي أنه نشط الآن)
  • إذا كنت تريد جعله غير نشط - اضبط صف Active على 0

الترويسات والمعاملات

  • يمكنك إضافة البيانات يدويًا باستخدام زر Add أو في Target/Proxy/Repeater بالنقر بزر الماوس الأيمن.

dec-26-2018 08-08-29

  • لا تنسَ أن الترويسات والمعاملات غير حساسة لحالة الأحرف.
  • إذا كنت تريد جعله غير نشط - اضبط صف Active على 0.

الاستخدام

يمكن للإضافة إجراء فحوصات نشطة وسلبية على حد سواء.

بعد إعداد كل شيء، يمكنك البدء في استخدام الإضافة. الحالة الأولى هي الفحوصات السلبية، لذا سنغطي هذه العملية الآن:

  1. اضغط على الزر "Run proxy"، وبينما تكون الإضافة نشطة، فإنها تبحث عن المعاملات والترويسات المكوّنة. بعد العثور عليها بنجاح، تضع الحمولة فيها. إذا واجهت بعض المشكلات أثناء الاختبار (WAF أو أخطاء أو ما إلى ذلك)، يمكنك تشغيل زر "Parallel Request" بحيث يتم إرسال جميع الطلبات التي تحتوي حمولة في الخلفية كطلبات مكررة بالحمولات، لكن جلستك الرئيسية ستبقى نظيفة، وستتمكن من التحقق من أن كل شيء صحيح فقط عبر مراقبة سجل التصحيح.
النسخة الكاملة قريبًا.
فيديو قريبًا.

غرد لنا:

HD_421 & wish i was

تنزيل الأداة