Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XSSYA — XSSYA (ماسح البرمجة النصية عبر المواقع وتأكيد الثغرات الأمنية) | Kitploit
أدوات/GitHubGitHub/yehia-mamdouh/xssya
ماسحات الثغرات الأمنية للويبتوليد الحمولةتحليل الثغرات الأمنيةتجاوز WAFأمن الويباختبار الاختراق
GitHubyehia-mamdouh/xssya

XSSYA

XSSYA (ماسح البرمجة النصية عبر المواقع وتأكيد الثغرات الأمنية)

عرض المستودع
972913منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تم إصدار XSSYA-V2.0 - تحقق من https://github.com/yehia-mamdouh/XSSYA-V-2.0

XSSYA هو ماسح ضوئي للبرمجة النصية عبر المواقع (Cross Site Scripting) وتأكيد للثغرات (يعمل بطريقتين)

• الطريقة رقم 1 لتأكيد الطلب والاستجابة

• الطريقة رقم 2 للتأكيد: تنفيذ حمولة مرمّزة والبحث عن نفس الحمولة في كود HTML الخاص بالويب ولكن بعد فك ترميزها

• دعم HTTPS

• بعد التأكيد (تنفيذ الحمولة للحصول على الكوكيز)

• التعرف على 3 أنواع من WAF (Mod_Security - WebKnight - F5 BIG IP)

• يمكن تشغيله على (Windows - Linux)

XSSYA يحتوي على مكتبة من الحمولات المرمّزة لتجاوز WAF (جدار حماية تطبيقات الويب) كما يدعم حفظ كود HTML الخاص بالويب قبل تنفيذ الحمولة، وعرض كود HTML على الشاشة أو الطرفية

$ Python xssya.py

يجب أن تنتهي الروابط بـ (/ أو = أو ?)

مثال

$ Python xssya.py

http://www.domain.com/ http://www.domain.com= http://www.domain.com?

الوحدة الوحيدة التي تحتاج إلى تنزيلها هي colorama-0.2.7 https://pypi.python.org/pypi/colorama

ملاحظة: الزحف (يحتاج إلى تحسين)

تنزيل الأداة