
أداة مصممة للمساعدة في العثور على جميع sinks و sources لتطبيق ويب وعرض هذه النتائج بطريقة سهلة الفهم.
أداة اختبار اختراق مصممة للمساعدة في العثور على جميع نقاط الدخول والخروج لتطبيق ويب وعرض هذه النتائج بطريقة سهلة الفهم. يجب استخدام tracy خلال مرحلة رسم خريطة التطبيق من اختبار الاختراق لتحديد مصادر الإدخال ومخرجاتها المقابلة. يمكن لـ tracy استخدام هذه البيانات للعثور بذكاء على حالات XSS القابلة للاستغلال، خاصة في تطبيقات الويب التي تستخدم الكثير من JavaScript.
tracy هو إضافة متصفح تسجل جميع مدخلات المستخدم لتطبيق الويب وتراقب أي وقت يتم فيه إخراج هذه المدخلات، على سبيل المثال في كتابة DOM، أو استجابة الخادم، أو استدعاء eval.
للحصول على أدلة ومواد مرجعية حول tracy، انظر الوثائق.
ترايسي الآن هي إضافة متصفح فقط! لا مزيد من الملفات التنفيذية، فقط قم بتنزيلها من متجر كروم أو فايرفوكس.
وهذا كل شيء! طالما أن ترايسي مثبتة في متصفحك، فأنت جاهز للعثور على XSS. لم يعد هناك أي متطلبات لتكوين وكيل أو شهادات.