
أداة للكشف عن مدخلات صفحات الويب وإجراء عمليات مسح XSS.
اكتشاف النطاقات الفرعية:
اكتشاف الروابط على مستوى الموقع:
max_depth المحددة.استخراج النماذج والمدخلات:
فحص XSS:
ملاحظة:
وظيفة الفحص غير نشطة حاليًا على تطبيقات الويب ذات الصفحة الواحدة (SPA)، وقد اختبرناها فقط على مواقع الويب المطورة باستخدام PHP وحققت نتائج ملحوظة. في المستقبل، نخطط لإدراج هذه الميزات في الأداة.
ملاحظة:
تحتفظ هذه الأداة بقائمة محدثة من امتدادات الملفات التي تتجاوزها أثناء عملية الاستكشاف. تتضمن القائمة الافتراضية أنواع الملفات الشائعة مثل الصور وأوراق الأنماط والبرامج النصية (
".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif"). يمكنك تخصيص هذه القائمة لتناسب احتياجاتك بشكل أفضل عن طريق تحرير ملف setting.json.
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py
يمكنك استخدام هذا العنوان في قسم الحصول على الرابط (Get URL)
http://testphp.vulnweb.com