
ezXSS هي طريقة سهلة لمختبر الاختراق وصيادي الثغرات لاختبار (العمياء) Cross Site Scripting.
ezXSS هي أداة مصممة للمساعدة في العثور على ثغرات البرمجة النصية عبر المواقع (XSS) واستغلالها. واحدة من الميزات الرئيسية لـ ezXSS هي قدرتها على تحديد واستغلال ثغرات XSS العمياء، التي قد يكون من الصعب العثور عليها باستخدام الطرق التقليدية.
بمجرد وضع حمولة ezXSS، يجب على المستخدم الانتظار حتى يتم تشغيلها، وعندها ستقوم ezXSS بتخزين وتنبيه المستخدم بجميع معلومات الصفحة المعرضة للخطر. يمكن بعد ذلك استخدام هذه التقارير لتحديد وتتبع البيانات الهامة بشكل أكبر. حتى أنه يمكن تحديث الحمولات لجعل XSS دائمًا، مما يسمح بتتبع المستخدم المخترق عبر جميع الصفحات التي تم زيارتها وفتح وكيل عكسي.
الميزات
- لوحة تحكم سهلة الاستخدام مع الإعدادات والإحصائيات والحمولات وعرض/مشاركة/بحث التقارير
- جلسات XSS دائمة مع وكيل عكسي طالما أن المتصفح نشط
- إدارة عدد غير محدود من المستخدمين بأذونات للحمولات الشخصية وتقاريرهم
- تنبيهات فورية عبر البريد الإلكتروني، Telegram، Slack، Discord أو رابط رد مخصص (Custom callback URL)
- حمولات جافا سكريبت إضافية مخصصة
- روابط حمولة مخصصة لتمييز نقاط الإدراج
- استخراج مسارات إضافية، عنكبوت تلقائي (متكرر)، حظر، قائمة بيضاء والمزيد من المرشحات
- 🆕 إضافات يمكنها إضافة أو تعديل وظائف حمولة ezXSS (اطلع على ezXSS-extensions)
- قم بتأمين تسجيل الدخول باستخدام المصادقة الثنائية (2FA)
- يمكن جمع المعلومات التالية من صفحة معرضة للخطر:
- عنوان URL للصفحة
- عنوان IP
- أي مرجع للصفحة (أو مشاركة المرجع)
- User-Agent
- جميع ملفات تعريف الارتباط غير المقتصرة على HTTP (Non-HTTP-Only Cookies)
- جميع تخزين المحلية (Locale Storage)
- جميع تخزين الجلسة (Session Storage)
- مصدر HTML DOM الكامل للصفحة
- أصل الصفحة
- وقت التنفيذ
- رابط الحمولة
- لقطة شاشة للصفحة
- المسارات الإضافية المحددة المستخرجة
- محتوى الروابط المستخرج من العنكبوت (المتكرر)
- أي حقول مخصصة إضافية (عبر الإضافات أو JS المخصصة)
- يعمل في جميع المتصفحات، بدءًا من Chrome 1+، IE 6+، Firefox 1+، Opera 10+، Safari 4+
- الكثير الكثير، وهو فقط سهل :-)
المتطلبات
- خادم أو استضافة ويب مشتركة مع PHP 7.1 أو أعلى
- اسم نطاق (فكر في اسم قصير أو اطّلع على shortboost)
- شهادة SSL لاختبار مواقع https (فكر في Cloudflare أو Let's Encrypt للحصول على SSL مجاني)
التثبيت
ezXSS سهلة التثبيت باستخدام Apache أو NGINX أو Docker
قم بزيارة wiki للحصول على تعليمات التثبيت.
استكشاف ezXSS بدون عناء
مهتم باستخدام ezXSS ولكنك لا تريد تثبيته بعد؟ لا تقلق! يمكنك الوصول إلى ezXSS والبدء في استخدامه بحساب مجاني دون الحاجة إلى اسم نطاق أو خادم ويب. فقط قم بالتسجيل وابدأ دون أي متاعب تثبيت.
إنشاء حساب على ezxss.com
المساهمة
صيانة هذا المشروع ممكنة بفضل جميع المساهمين والرعاة.
لقد عملت شخصيًا لأكثر من 8 سنوات على هذا المشروع، مستغرقًا مئات الساعات من وقتي. يُرجى النظر في أن تصبح راعيًا، حتى أتمكن من مواصلة صيانة ezXSS وتحسينها بالإضافة إلى إنشاء وإطلاق مشاريع جديدة. الرعاة الحاليون والرعاة/المساهمون (السابقون) ذوو التأثير الكبير على المشروع:
كن راعيًا
أو، اترك نجمة!