
نسخة سهلة الإعداد من XSS Hunter. يتم إعدادها في خمس دقائق ولا تتطلب أي صيانة!
أسرع طريقة لإعداد XSS Hunter لاختبار واكتشاف ثغرات البرمجة النصية عبر المواقع (XSS) العمياء.
docker و docker-composehost.example.com) يمكنك ربطه بعنوان IP الخاص بالخادم الخاص بك (لديك تحكم في DNS)لإعداد XSS Hunter Express، قم بتعديل ملف docker-compose.yaml بالإعدادات/كلمات المرور المناسبة الخاصة بك وما إلى ذلك.
فيما يلي بعض حقول YAML (في docker-compose.yaml) التي ستحتاج إلى تعديلها قبل بدء الخدمة:
HOSTNAME: اضبط هذا الحقل على اسم المضيف الذي تريد استخدامه لحمولاتك وللوصول إلى لوحة الإدارة على الويب. غالبًا ما يكون هذا قصيرًا قدر الإمكان (مثل xss.ht) بحيث يمكن وضع الحمولة في حقول مختلفة للاختبار. يجب ربط اسم المضيف هذا بعنوان IP الخاص بمثيلك (عبر سجل DNS من النوع A).SSL_CONTACT_EMAIL: من أجل إعداد وتجديد شهادات TLS/SSL تلقائيًا عبر Let's Encrypt، ستحتاج إلى توفير عنوان بريد إلكتروني.ما يلي مطلوب إذا كنت تريد إشعارات البريد الإلكتروني:
SMTP_EMAIL_NOTIFICATIONS_ENABLED: اتركه مفعلاً لتلقي إشعارات البريد الإلكتروني (يجب عليك إعداده عبر التكوينات أدناه أيضًا).SMTP_HOST: مضيف خادم SMTP الخاص بك حيث يتم استضافة حساب البريد الإلكتروني الخاص بك (مثل smtp.gmail.com).SMTP_PORT: منفذ خادم SMTP الخاص بك (مثل 465).SMTP_USE_TLS: استخدم TLS إذا كان خادم SMTP الخاص بك يدعمه.SMTP_USERNAME: اسم المستخدم لحساب البريد الإلكتروني على خادم SMTP الخاص بك (مثل exampleuser).SMTP_PASSWORD: كلمة مرور حساب البريد الإلكتروني على خادم SMTP الخاص بك (مثل Password1!).SMTP_FROM_EMAIL: عنوان البريد الإلكتروني لحسابك على خادم SMTP (مثل [email protected]).SMTP_RECEIVER_EMAIL: البريد الإلكتروني الذي سيتم إرسال الإشعارات إليه. قد يكون هذا هو نفسه المذكور أعلاه ولكن يمكن أن يكون مختلفًا.أخيرًا، ما يلي يستحق النظر فيه لمن يهتم بالأمان:
CONTROL_PANEL_ENABLED: إذا كنت تريد تقليل سطح الهجوم لمثيلك، يمكنك تعطيل لوحة التحكم على الويب. هذا يجعل الأمر بحيث تتلقى فقط رسائل البريد الإلكتروني الخاصة بإطلاق الحمولات (ستظل النتائج مخزنة على القرص وفي قاعدة البيانات).بمجرد إعداده، ما عليك سوى تشغيل الأوامر التالية لإعداد الخدمة:
# الانتقال إلى دليل المستودع
cd xsshunter-express/
# بدء تشغيل postgres في الخلفية
docker-compose up -d postgresdb
# بدء تشغيل الخدمة
docker-compose up xsshunterexpress
بافتراض أن كل شيء سار على ما يرام، سترى كلمة مرور المسؤول مطبوعة على شاشتك. استخدمها لتسجيل الدخول إلى لوحة الويب المستضافة الآن على https://your-hostname.com/admin/.
ملاحظة: سيكون أول طلب HTTP إلى مثيلك بطيئًا نظرًا لأن الخدمة ستقوم تلقائيًا بإنشاء شهادة TLS/SSL. يجب أن يستغرق هذا حوالي 15 ثانية فقط.
gzip: يتم تخزين جميع الصور بضغط gzip لاستخدام مساحة أقل على القرص الصلب في مثيلك.

vue-black-dashboard. مرخصة بموجب MIT (انظر https://github.com/creativetimofficial/vue-black-dashboard#licensing).وجدت ثغرة أمنية في هذه الخدمة؟ عمل رائع! يرجى مراسلتي عبر البريد الإلكتروني على mandatory(at)gmail.com وسأحاول إصلاحها في أقرب وقت ممكن.
crossdomain.xml