Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XSS-Scanner — ماسح XSS يكتشف ثغرات البرمجة النصية عبر المواقع (Cross-Site Scripting) في المواقع الإلكترونية عن طريق حقن نصوص ضارة | Kitploit
أدوات/GitHubGitHub/mariagarber/xss-scanner
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويباستغلال تطبيقات الويبأمن الويب
GitHubmariagarber/xss-scanner

XSS-Scanner

ماسح XSS يكتشف ثغرات البرمجة النصية عبر المواقع (Cross-Site Scripting) في المواقع الإلكترونية عن طريق حقن نصوص ضارة

عرض المستودع
128355منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح XSS (Cross-Site Scripting)

يُعتبر هجوم البرمجة النصية عبر المواقع (XSS) أحد أكثر ثغرات تطبيقات الويب شهرة. بل إن له فصلاً مخصصاً في مشروع OWASP Top 10، وهو ثغرة يتم ملاحقتها بشدة في برامج مكافآت الثغرات.

يحصل الماسح على رابط من المستخدم ويقوم بمسح الموقع بحثاً عن ثغرات XSS عن طريق حقن نصوص ضارة في مكان الإدخال. يتم الحقن في متصفح بدون واجهة رسومية يُدعى Chromium ويتم التحكم به عبر أداة الأتمتة Puppeteer.

يعمل في خطوتين:

  1. العثور على الهدف: في هذه الخطوة الأولى، يحاول الأداة تحديد جميع الأماكن في الصفحة بما في ذلك المعاملات القابلة للحقن في النماذج، عناوين URL، الرؤوس، إلخ.
  2. اختبار XSS: لكل مكان تم اكتشافه في الخطوة السابقة، سيحاول الماسح اكتشاف ما إذا كانت المعاملات عرضة للبرمجة النصية عبر المواقع. تقوم الأداة بحقن قطعة من كود JavaScript، تتضمن بعض أحرف HTML الخاصة (>, <, ", ') وستحاول معرفة ما إذا كانت تعود في صفحة الاستجابة دون تنظيف. إذا اكتشفت الأداة ثغرة واحدة على الأقل، فستُرجع أن الموقع يحتوي على ثغرة XSS.

التقنيات المستخدمة

  • Puppeteer
  • Javascript
  • NodeJS
  • Express

طريقة التثبيت

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/MariaGarber/XSS-Scanner.git

ادخل إلى المجلد المستنسخ:

root@kitploit:~
cd XSS-Scanner

قم بتثبيت التبعيات:

root@kitploit:~
npm install

شغّل التطبيق:

root@kitploit:~
npm start

افتح المتصفح على الرابط http://localhost:4000/

تنزيل الأداة