Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Gxss — أداة للتحقق من مجموعة من عناوين URL التي تحتوي على معاملات عاكسة. | Kitploit
أدوات/GitHubGitHub/kathanp19/gxss
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقArchived
GitHubkathanp19/gxss

Gxss

أداة للتحقق من مجموعة من عناوين URL التي تحتوي على معاملات عاكسة.

عرض المستودع
603862منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

المشروع الآن مهمل (Deprecated) لأن Dalfox لديه خيار اكتشاف يمكن استخدامه لتحديد المعاملات المنعكسة dalfox file urls.txt --skip-xss-scanning -o reflecting.txt

Gxss v4.0

أداة خفيفة الوزن للتحقق من المعاملات المنعكسة في عنوان URL. مستوحاة من kxss بواسطة @tomnomnom.

التثبيت

go install github.com/KathanP19/Gxss@latest

  • إذا لم تعمل الخطوة أعلاه، فيمكنك تجربة الملف الثنائي المُعد مسبقًا من هنا https://github.com/KathanP19/Gxss/releases

الاستخدام

root@kitploit:~
                  
 _____ __ __ _____ _____ 
|   __|  |  |   __|   __|
|  |  |-   -|__   |__   |
|_____|__|__|_____|_____|
                         
        4.0 - @KathanP19

Usage of Gxss:
  -c int
        Set the Concurrency (default 50)
  -d string
        Request data for POST based reflection testing
  -h value
        Set Custom Header.
  -o string
        Save Result to OutputFile
  -p string
        Payload you want to Send to Check Reflection (default "Gxss")
  -u string
        Set Custom User agent. Default is Mozilla (default "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36")
  -v    Verbose mode
  -x string
        Proxy URL. Example: http://127.0.0.1:8080
  • التحقق من عنوان واحد

    echo "https://target.com/some.php?first=hello&last=world" | Gxss -c 100

  • التحقق من قائمة عناوين

    cat urls.txt | Gxss -c 100 -p XssReflected

  • حفظ العناوين التي تحتوي على معاملات منعكسة في ملف لمزيد من التحليل

    cat urls.txt | Gxss -c 100 -o Result.txt

  • للوضع المفصل -v

    cat urls.txt | Gxss -c 100 -o Result.txt -v

  • إرسال رأس مخصص -h

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value"

  • إرسال وكيل مستخدم مخصص -u

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value" -u "Google Bot"

كيف يعمل

  1. يأخذ العناوين من STDIN
  2. يتحقق من القيمة المنعكسة على المعاملات واحدًا تلو الآخر. (هناك بعض الأدوات مثل qsreplace التي تستبدل جميع قيم المعاملات لكن gxss يتحقق من الحمولة واحدًا تلو الآخر مما يجعله مختلفًا عن كل تلك الأدوات.)
root@kitploit:~
For Example- 
Url is https://example.com/?p=first&q=second

First it will check if p param reflects
https://example.com/?p=Gxss&q=second

Then it will check if q param reflects
https://example.com/?p=first&q=Gxss
  1. إذا تم العثور على انعكاس لأي معامل، فإنه يخبرنا أي معامل انعكس في الاستجابة.

asciicast

حالة الاستخدام أو كيفية الإضافة إلى سير عملك

echo "testphp.vulnweb.com" | waybackurls | httpx -silent | Gxss -c 100 -p Xss | sort -u | dalfox pipe

  • Dalfox هو ماسح XSS بواسطة @hahwul

المهام المتبقية

  • خيار المهلة.
  • إضافة دعم طريقة POST.
  • إضافة دعم الوكيل.
  • إضافة خيار للمستخدم لإضافة رؤوسه الخاصة
  • إضافة خيار لوكيل المستخدم

شكر خاص

  • Zoid لمساعدتي في الكود.
  • Parth Parmar لإضافة دعم الرأس المخصص ووكيل المستخدم.
  • Luska لإضافة دعم الوكيل ودعم بيانات POST المخصصة

لدعمي

  • يمكنك شراء فنجان قهوة لي

    اشتر لي فنجان قهوة

تنزيل الأداة