Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
flash-xdomain-xploit — إثبات مفهوم بلغة ActionScript لتنفيذ قراءات عبر النطاقات | Kitploit
أدوات/GitHubGitHub/opensecurityresearch/flash-xdomain-xploit
الاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويب
GitHubopensecurityresearch/flash-xdomain-xploit

flash-xdomain-xploit

إثبات مفهوم بلغة ActionScript لتنفيذ قراءات عبر النطاقات

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1614منذ 12 سنواتلم تتم المراجعة بعد

المؤلف: جورسيف سينغ كالرا ([email protected])

تجاوز سياسة نفس الأصل باستخدام Flash وملف crossdomain.xml غير الآمن

تجميع ونشر الكود التجريبي (Proof of Concept) الخاص بـ ActionScript

  1. قم بتنزيل وتثبيت Apache Flex SDK. يأتي مع مترجم ActionScript.
  2. انسخ كود ActionScript إلى دليلك المحلي وسمِّه XDomainXploit.as.
  3. غيّر قيم معاملَي readFrom و sendTo إلى قيم مناسبة حسب احتياجاتك.
  4. قم بتجميع الكود باستخدام مترجم mxmlc إلى ملف Flash عن طريق تشغيل الأمر التالي. يتم توفير مترجم mxmlc مع Apache Flex. mxmlc XDomainXploit.as
  5. انشر ملف Swf الناتج وملفات HTML(xdm.html) المرفقة للاستمتاع بسحر Flash.
تنزيل الأداة