Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XSSFuzzer — XSS Fuzzer هي أداة تقوم بتوليد حمولات XSS بناءً على متجهات وقوائم فازينغ يحددها المستخدم. | Kitploit
أدوات/GitHubGitHub/nytrorst/xssfuzzer
توليد الحمولةتجاوز WAFأمن الويبالاختبار العشوائي
GitHubnytrorst/xssfuzzer

XSSFuzzer

XSS Fuzzer هي أداة تقوم بتوليد حمولات XSS بناءً على متجهات وقوائم فازينغ يحددها المستخدم.

عرض المستودع
13821منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XSS Fuzzer

XSS Fuzzer هو تطبيق بسيط مكتوب بلغة HTML/JavaScript/CSS عادية، يقوم بتوليد حمولات XSS بناءً على متجهات يحددها المستخدم باستخدام عناصر نائبة متعددة يتم استبدالها بقوائم الفازّينغ (fuzzing).

يوفر إمكانية توليد الحمولات كنص عادي أو تنفيذها داخل iframe. داخل iframes، يمكن إرسال طلبات GET أو POST من المتصفح إلى عناوين URL عشوائية باستخدام الحمولات المولدة.

لماذا؟

XSS Fuzzer هي أداة عامة يمكن أن تكون مفيدة لأغراض متعددة، منها:

  • إيجاد متجهات XSS جديدة، لأي متصفح
  • اختبار حمولات XSS على معلمات GET و POST
  • تجاوز مدققي XSS (XSS Auditors) في المتصفح
  • تجاوز جدران الحماية لتطبيقات الويب
  • استغلال ميزات القائمة البيضاء لـ HTML

مثال

من أجل الفازّينغ، من الضروري إنشاء عناصر نائبة، على سبيل المثال:

  • العنصر النائب [TAG] مع قائمة الفازّينغ: img svg.
  • العنصر النائب [EVENT] مع قائمة الفازّينغ: onerror onload.
  • العنصر النائب [ATTR] مع قائمة الفازّينغ: src value.
  • ستستخدم الحمولات العناصر النائبة المذكورة، مثل:
root@kitploit:~
<[TAG] [ATTR]=Something [EVENT]=[SAVE_PAYLOAD] />

سيتم استبدال العنصر النائب [SAVE_PAYLOAD] بكود JavaScript مثل alert(unescape('[PAYLOAD]'));.

يتم تشغيل هذا الكود عند تنفيذ حمولة XSS بنجاح.

ستكون النتيجة لقوائم الفازّينغ والحمولة المذكورين كما يلي:

root@kitploit:~




<svg src=Something onerror=alert(unescape('%3Csvg%20src%3DSomething%20onerror%3D%5BSAVE_PAYLOAD%5D%20/%3E')); />
<svg value=Something onerror=alert(unescape('%3Csvg%20value%3DSomething%20onerror%3D%5BSAVE_PAYLOAD%5D%20/%3E')); />
<svg src=Something onload=alert(unescape('%3Csvg%20src%3DSomething%20onload%3D%5BSAVE_PAYLOAD%5D%20/%3E')); />
<svg value=Something onload=alert(unescape('%3Csvg%20value%3DSomething%20onload%3D%5BSAVE_PAYLOAD%5D%20/%3E')); />

عند تنفيذها في متصفح مثل Mozilla Firefox، سينبّه المتصفح بالحمولات المنفذة:

root@kitploit:~
<svg src=Something onload=[SAVE_PAYLOAD] />
<svg value=Something onload=[SAVE_PAYLOAD] />

إرسال الطلبات

من الممكن استخدام صفحة معرضة لـ XSS لاختبارات مختلفة، مثل تجاوز مدقق XSS في المتصفح. يمكن أن تستقبل الصفحة معلمة GET أو POST تسمى payload وستقوم فقط بعرض قيمتها غير المفلترة.

الموقع الإلكتروني

يمكن العثور على نسخة مباشرة على https://xssfuzzer.com

اتصال

التطبيق في حالة تجريبية (beta) لذا قد يحتوي على أخطاء. إذا كنت ترغب في الإبلاغ عن خطأ أو تقديم اقتراح، يمكنك استخدام مستودع GitHub أو يمكنك إرسال بريد إلكتروني لي على contact [a] xssfuzzer.com.

تنزيل الأداة