JSPanda

JSpanda هو ماسح ضعف التلوث النموذجي من جانب العميل. له ميزتان رئيسيتان: فحص الضعف في عناوين URL المقدمة وتحليل كود المصدر لمكتبات JavaScript.
ومع ذلك، لا يستطيع JSpanda اكتشاف ثغرات التلوث النموذجي المتقدمة.
كيف يعمل JSPanda؟
- يستخدم حمولات متعددة لضعف التلوث النموذجي.
- يجمع جميع الروابط في الأهداف للمسح ويضيف حمولات إلى عناوين URL التي حصل عليها JSpanda، وينتقل إلى كل عنوان URL باستخدام Chromedriver بدون واجهة رسومية.
- يمسح جميع الكلمات في كود المصدر لمكتبات JavaScript المعرضة للخطر المحتمل، وينشئ إثبات مفهوم بسيطًا بلغة JS من خلال العثور على أداة البرنامج النصي (script gadget)، مما يساعدك على تحليل الكود يدويًا.
المتطلبات
- قم بتنزيل أحدث إصدار من Google Chrome وChromedriver
- Selenium
الاستخدام
المسح: python3.7 jspanda.py
- أضف عناوين URL إلى ملف url.txt، على سبيل المثال: example.com
تحليل كود المصدر الأساسي: python3.7 analyze.py
- أضف كود مصدر مكتبة JavaScript إلى analyze.js