
لفلترة عناوين URL الضعيفة الفعلية من لقطات الشاشة، يمكنك استخدام سكريبت ee.sh. ما عليك سوى تشغيل ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked" وسيقوم السكريبت بتصفية عناوين URL التي تحتوي على حمولة XSS الانعكاسية (على سبيل المثال: cPanel CVE-2023-29489) في لقطات الشاشة الخاصة بها.

مع إضافة الخيار -ss في HTTPX من Project Discovery، أصبح من الممكن الآن إنشاء قائمة من عناوين URL التي قد تكون ضعيفة باستخدام gf xss و qsreplace مع حمولة XSS، مثل <script>alert(hacked)</script>. سيقوم HTTPX بعد ذلك بزيارة جميع عناوين URL والتقاط لقطات شاشة لها، والتي تُخزَّن في output/screenshot/index_screenshot.txt.
لتصفية عناوين URL الضعيفة الفعلية من لقطات الشاشة، يمكنك استخدام النص البرمجي ee.sh. قم بتشغيل ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked" وسيقوم النص البرمجي بتصفية عناوين URL التي تحتوي على حمولة XSS المقدمة في لقطات الشاشة.
تتيح لك هذه العملية التعرف بسرعة على عناوين URL التي قد تكون ضعيفة وتصفية الإيجابيات الكاذبة بناءً على وجود حمولة XSS في لقطات الشاشة. يمكن أن تكون أداة قوية في تحديد وتخفيف ثغرات XSS في تطبيقات الويب الخاصة بك.
مع بعض الإتقان للأدوات والتقنيات المذكورة، يمكنك تطبيقها للعثور على أنواع متعددة من الثغرات.
من المهم ملاحظة أن هذه الأداة مخصصة للمخترقين الأخلاقيين والباحثين في مجال الأمن السيبراني الذين يجرون اختبارات الضعف ضمن حدود القانون وأفضل الممارسات الصناعية. لا ينبغي استخدامها لأي أنشطة غير قانونية أو ضارة. تقع المسؤولية على عاتق المستخدم لضمان أنه يستخدم هذه الأداة بشكل صحيح.
تتطلب هذه الأداة تثبيت Tesseract OCR. يمكن تثبيته على Linux وmacOS وWindows باتباع التعليمات الموجودة في مستودع Tesseract OCR الرسمي على GitHub. بالإضافة إلى ذلك، يتطلب النص البرمجي تثبيت Bash shell، وهو مثبت مسبقًا على معظم الأنظمة المستندة إلى Unix.
1.Git Clone "This_Rep" && cd EagleEye
2.Chmod +x ee.sh
3../ee.sh