Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TCL-xss-Labs — منصة تدريب تفاعلية ذاتية الاستضافة على XSS تحتوي على 33 تحدياً متزايد الصعوبة | Kitploit
أدوات/GitHubGitHub/the-cyber-ledger/tcl-xss-labs
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبCTFاختبار الاختراقالتعلم والتعليممسارات ودورات التعلممختبرات وتدريب عملي
GitHubthe-cyber-ledger/tcl-xss-labs

TCL-xss-Labs

منصة تدريب تفاعلية ذاتية الاستضافة على XSS تحتوي على 33 تحدياً متزايد الصعوبة

عرض المستودع
16منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر XSS — دفتر الأستاذ السيبراني

💸 إذا كان هذا المشروع يساعدك، فكر في دعمه بتبرع بقيمة 10 دولارات للحفاظ على نموه. الرابط: https://rzp.io/rzp/zgkC6h5B

منصة تدريب XSS تفاعلية مستضافة ذاتيًا تضم 33 تحديًا متزايد الصعوبة — مصممة للمخترقين، ومختبري الاختراق، والمطورين الذين يرغبون في إتقان البرمجة النصية عبر المواقع من الأساسيات إلى الاستغلال الواقعي.

⚡ مبنية للمهاجمين
⚡ مصممة للتعلم
⚡ مهندسة للبساطة

  • خادم Node.js واحد
  • لا حاجة لقاعدة بيانات
  • لا خطوة بناء
  • معبأة بالكامل في Docker لنشر بأمر واحد

التحديات

33 تحديًا تدريجيًا في XSS من الانعكاس الأساسي إلى الاستغلال الواقعي المتقدم.


🟢 سهل

#الاسمالوصف
1مرحبًا، XSS المنعكسلا مرشحات، لا ترميز. يتم عكس إدخالك مباشرة في الصفحة.
2سجل الزوار XSS المخزنيتم تخزين إدخالك وعرضه لجميع الزوار. XSS مستمر كلاسيكي.

🟡 متوسط

#الاسمالوصف
3حظر علامة السكريبتيقوم الخادم بإزالة علامات <script>. ابحث عن طريقة أخرى لتنفيذ جافا سكريبت.
4حقن السمةيقع إدخالك داخل سمة HTML. اخرج وقم بتنفيذ الكود.
5سياق جافا سكريبتيتم وضع إدخالك داخل متغير نصي في جافا سكريبت. اهرب واحقن.
28حقن Markdownيقوم محول Markdown ساذج بتحويل منشورك إلى HTML. اجعله ينفذ جافا سكريبت.
32حقن اسم الملفقم بتحميل ملف. يتم عكس اسم الملف في الواجهة دون تعقيم.

🔴 صعب

#الاسمالوصف
6قائمة حظر معالجات الأحداثيتم حظر معالجات الأحداث الشائعة. ابحث عن واحد غامض فاته المرشح.
7مرشح الحالة والكلمات المفتاحيةمرشح عدواني بتمريرة واحدة. استخدم كلمات مفتاحية متداخلة لإعادة بنائها بعد الإزالة.
8XSS قائم على DOMالثغرة موجودة بالكامل في جافا سكريبت من جانب العميل تقرأ من URL.
25إعادة توجيه مفتوحة → XSSاربط إعادة توجيه مفتوحة مع علامة تحديث تعريفي لتحقيق XSS.
27XSS DOM للتخزين المحلييتم عرض البيانات المخزنة في localStorage عند إعادة التحميل دون تعقيم.

⚫ خبير

#الاسمالوصف
9حقن href مع مرشحاتيتم إدخال الإدخال في href رابط مع تطبيق مرشحات متعددة.
10تجاوز CSP عبر JSONPتجاوز سياسة أمان المحتوى باستخدام نقطة نهاية JSONP من نفس المصدر.
11تجاوز الترميز المزدوجاستغلال سلوك فك الترميز المزدوج بين WAF والتطبيق.
12حقن القالب من جانب العميلمحرك القالب يقيم {{expressions}} باستخدام eval.
13XSS postMessageاستغلال المراسلة غير الآمنة عبر النوافذ دون التحقق من الأصل.
14XSS تحميل SVGقم بتحميل ملفات SVG وتنفيذ الحمولات باستخدام ميزات SVG الخاصة.
15XSS الطفرةتجاوز التعقيم باستخدام سلوك طفرة DOM في المتصفح.
16مرشح الكلمات المفتاحية المتكرريتكرر المرشح بشكل متكرر — استخدم سياقات تنفيذ بديلة.
17متعدد اللغاتيجب أن تعمل الحمولة عبر سياقات HTML والسمات وجافا سكريبت.
18استبدال DOMاستبدال المتغيرات العامة باستخدام عناصر HTML مصممة.
19تلويث النموذج الأولي → XSSتلويث سلسلة النماذج الأولية لتحقيق XSS دون حقن HTML مباشر.
20حقن علامة الأساسحقن <base> للتلاعب بتحميل الموارد وتجاوز CSP.
21حقن الوسوم المتدليةاستخراج البيانات الحساسة باستخدام حقن HTML فقط (بدون JS).
22حقن JSON في كتلة السكريبتاهرب من سياق JSON داخل كتلة سكريبت غير مرشحة.
23تجاوز مخطط URLتجاوز المرشحات التي تحظر javascript: باستخدام حيل الترميز.
24استخراج حقن CSSاستخدم CSS لاستخراج البيانات الحساسة دون جافا سكريبت.
26CRLF → تقسيم الاستجابةحقن رؤوس لتقسيم استجابة HTTP وحقن HTML.
29الهروب من صندوق الحماية iframeاهرب من تكوينات صندوق الحماية غير الآمنة.
30الهروب من صندوق حماية AngularJSاستغلال تقنيات تجاوز صندوق حماية تعبيرات AngularJS.
31حقن فتحة مكون الويبالحق في Shadow DOM عبر العرض القائم على الفتحات.

البدء (محليًا)

root@kitploit:~
git clone https://github.com/The-Cyber-Ledger/TCL-xss-labs.git
cd TCL-xss-labs
npm install
npm start

افتح: http://localhost:3000

التشغيل باستخدام Docker (موصى به)

شغّل جميع المختبرات الـ33 فورًا بأمر واحد:

root@kitploit:~
docker pull shadowpacket/tcl-xss-labs
docker run -p 3000:3000 shadowpacket/tcl-xss-labs

افتح: http://localhost:3000

الميزات

  • لوحة تحكم مع تتبع التقدم عبر جميع المستويات الـ33
  • تلميحات لكل مستوى (مشفرة base64 لتجنب الحرق)
  • تحليلات مفصلة يتم فتحها بعد حل كل تحدي
  • ورقة غش بالحمولات والسياقات والدفاعات
  • حفظ التقدم المحلي في solutions.json
  • نظام إعادة تعيين لإعادة التشغيل في أي وقت
  • معبأ في Docker لنشر بدون متاعب

كيف يعمل

  • كل مستوى يحاكي تطبيق ويب ضعيف مع دفاعات معيبة. هدفك: Trigger alert() أو القيام باستغلال واقعي (استخراج البيانات، السيطرة على المسؤول، إلخ.)

مسار التعلم

  • المستويات 1–10 → الأساسيات (المنعكس، المخزن، DOM XSS)
  • المستويات 11–20 → المرشحات، CSP، تجاوز الترميز
  • المستويات 21–30 → تقنيات الاستغلال المتقدمة
  • المستويات 31–33 → محاكاة هجمات واقعية

المتطلبات

  • Node.js 18+ (للإعداد المحلي)
  • متصفح حديث (يوصى بـ Chrome)
  • Docker (اختياري لكن موصى به)

إخلاء مسؤولية

هذا المشروع هو بيئة تدريب معرضة عمداً. استخدم فقط في بيئات محلية أو خاضعة للرقابة. لا تستهدف أنظمة دون إذن. لأغراض تعليمية فقط


ملاحظة ختامية

معظم الناس يتعلمون XSS من خلال حل المختبرات. يساعدك هذا المشروع على فهم الاستغلال مثل المهاجم الحقيقي.

تنزيل الأداة
33XSS أعمى (خارج النطاق)تشغيل تنفيذ الحمولة في لوحة إدارة غير مرئية.