Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XnlReveal — إضافة متصفح Chrome/Firefox تُظهر تنبيهات لمعاملات الاستعلام المنعكسة (reflected query params)، وتعرض روابط أرشيف Wayback للمسار الحالي، وتُظهر العناصر المخفية وتُفعّل العناصر المعطّلة. | Kitploit
أدوات/GitHubGitHub/xnl-h4ck3r/xnlreveal
الاستخبارات مفتوحة المصدر (OSINT)ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراق
GitHubxnl-h4ck3r/xnlreveal

XnlReveal

إضافة متصفح Chrome/Firefox تُظهر تنبيهات لمعاملات الاستعلام المنعكسة (reflected query params)، وتعرض روابط أرشيف Wayback للمسار الحالي، وتُظهر العناصر المخفية وتُفعّل العناصر المعطّلة.

عرض المستودع
4516220منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حول - v4.5

هذه إضافة لمتصفح كروم/فايرفوكس يمكنها القيام بالتالي:

  • للمضيفات الموجودة ضمن النطاق (in scope):
    • عرض تنبيه لأي معاملات استعلام (query parameters) تنعكس (وتحديد معاملات "sus").
    • اختيارياً، التحقق مما إذا كانت الأحرف '," و < تنعكس دون ترميز.
    • كتابة تفاصيل المعاملات المنعكسة إلى تبويب Xnl Reveal في أدوات المطوّر DevTools بالمتصفح.
    • نسخ تفاصيل المعاملات المنعكسة إلى حافظة المستخدم.
    • عرض نقاط نهاية أرشيف Wayback (حتى 1000) للمسار الذي تمت زيارته (في تبويب Xnl Reveal بأدوات المطوّر DevTools بالمتصفح).
    • إظهار أي عناصر مخفية في الصفحة.
    • تفعيل أي عناصر معطّلة في الصفحة.
  • توفير قائمة سياق (سواء كانت الإضافة نشطة أم كان المضيف ضمن النطاق) من أجل:
    • فتح تبويب جديد لعرض نقاط نهاية Wayback للنطاق الحالي.
    • إظهار أي عناصر مخفية في الصفحة (حتى لو لم تكن الإضافة مفعّلة للقيام بذلك تلقائياً).
    • تفعيل أي عنصر معطّل في الصفحة (حتى لو لم تكن الإضافة مفعّلة للقيام بذلك تلقائياً).
    • فتح تبويب جديد لعرض نسخة كاش جوجل (Google Cache) من الصفحة الحالية.
    • فتح تبويب جديد لعرض نتائج البحث في FOFA للنطاق الحالي.
    • إنشاء قائمة كلمات من محتويات الصفحة في تبويب جديد (حالياً في نسخة كروم فقط)
    • إضافة/إزالة النطاق الحالي إلى/من القائمة البيضاء/السوداء.
  • الإشارة بصرياً إلى أن Wayback CDX Server API غير متاحة (بغض النظر عما إذا كانت الإضافة نشطة).

استُوحيت ميزة عرض تنبيه للمعاملات المنعكسة من تعليق @renniepak على الحلقة 42 من بودكاست Critical Thinking - Bug Bounty حيث ذكر أنه يمتلك إضافة متصفح خاصة به تُعلمه بأي انعكاسات.

يُعرض عدد المعاملات المنعكسة التي تم العثور عليها عبر شارة خضراء على أيقونة الإضافة. ومع ذلك، إذا كان أي من أسماء المعاملات المنعكسة ضمن الفئات الموضحة في بحث معاملات "sus" بواسطة @Jhaddix و @G0LDEN_infosec فستكون الشارة حمراء. وإذا وُجدت أي معاملات "sus"، فستظهر الفئات أيضاً في مخرجات تبويب Xnl Reveal في DevTools وصندوق التنبيه والحافظة، على سبيل المثال boringParameter, query [XSS], path [LFI/RFI | SSRF | XSS] (وهو نفس تحديد معاملات "sus" في إضافة GAP Burp Extension الخاصة بي).

استُوحيت ميزة إظهار العناصر المخفية وتفعيل العناصر المعطّلة من هذه التغريدة لبودكاست Critical Thinking - Bug Bounty، وقد أنشأتها في البداية كإشارات مرجعية (bookmarks) في المتصفح.

تظهر أيقونة الإضافة عادة بخلفية سوداء ، ولكن إذا ظهرت الأيقونة بخلفية حمراء ، فهذا يشير إلى أن Wayback CDX Server API غير متاحة على الأرجح. حتى إذا كانت الميزات الرئيسية معطّلة، ستتحقق الإضافة من حالة الـ API كل 10 دقائق.
مهم: عند استخدام أدوات مثل waymore أو waybackurls أو gau للحصول على روابط من أرشيف Wayback، فإنها تستخدم CDX Server API. إذا كانت الـ API معطّلة، فلن تحصل على أي بيانات من Wayback Machine، بل من مصادر أخرى فقط. أيضاً، waymore فقط هو من سيُعلمك بوجود مشكلة.

التثبيت

انسخ (clone) هذا المستودع إلى جهازك ثم اتبع التعليمات أدناه، اعتماداً على ما إذا كنت تريد التثبيت على متصفح كروم أو فايرفوكس:

كروم

  1. افتح مدير الإضافات في كروم باتباع: قائمة كباب (ثلاث نقاط عمودية) -> Extensions -> Manage Extensions

  2. إذا لم يكن وضع المطوّر (Developer mode) مفعّلاً، فعّله بالنقر على المفتاح في الزاوية العلوية اليمنى.

  3. انقر الآن على زر Load unpacked في أعلى اليسار.

  4. انتقل إلى المجلد الذي يحتوي على مجلد Xnl Reveal وحدده.

  5. تم تحميل الإضافة الآن. يمكنك النقر على أيقونة الإضافة في شريط الأدوات، ثم النقر على أيقونة الدبوس لتثبيت Xnl Reveal في شريط الأدوات.

فايرفوكس

مهم: مع إضافات فايرفوكس، ستحتاج إلى تحميلها في كل مرة تفتح فيها فايرفوكس. للأسف لا يمكنني إضافتها إلى متجر فايرفوكس لتجنب ذلك لأنه يجب أن تكون Manifest v3 للقيام بذلك. يجب أن تستخدم Xnl Reveal إصدار Manifest v2 (إلا إذا كان بإمكان شخص آخر اكتشاف طريقة لذلك، لأنني لم أستطع) الذي يتمتع بقيود أمنية أقل تسمح لها بالعمل.

  1. انتقل إلى about:debugging في تبويب متصفح جديد.

  2. انقر على عنوان This Firefox على يسار الصفحة.

  3. انقر على زر Load Temporary Add-on... تحت عنوان Temporary Extensions.

  4. انتقل إلى مجلد Firefox من المستودع الذي تم تنزيله واختر أي ملف، ثم انقر على Open.

  5. تم تحميل الإضافة الآن. يمكنك النقر على أيقونة الإضافة في شريط الأدوات، ثم النقر على أيقونة الترس (الإعدادات)، واختيار Pin to Toolbar.

الإعدادات

صفحة الخيارات (Options Page)

  • كروم: إذا نقرت بزر الفأرة الأيمن على شعار Xnl Reveal في شريط الأدوات واخترت Options، فسيتم نقلك إلى صفحة الخيارات.
  • فايرفوكس: إذا نقرت بزر الفأرة الأيمن على شعار Xnl Reveal في شريط الأدوات واخترت Manage Extension، ثم انقر على تبويب Options لرؤية صفحة الخيارات.

لديك الخيارات التالية:

تنزيل الأداة