Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
XnlReveal — Eine Chrome/Firefox-Browsererweiterung, die Warnungen für reflektierte Query-Parameter anzeigt, Wayback-Archivlinks für den aktuellen Pfad anzeigt, versteckte Elemente sichtbar macht und deaktivierte Elemente aktiviert. | Kitploit
Tools/GitHubGitHub/xnl-h4ck3r/xnlreveal
OSINT (Open-Source-Intelligence)Web-SchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstests
GitHubxnl-h4ck3r/xnlreveal

XnlReveal

Eine Chrome/Firefox-Browsererweiterung, die Warnungen für reflektierte Query-Parameter anzeigt, Wayback-Archivlinks für den aktuellen Pfad anzeigt, versteckte Elemente sichtbar macht und deaktivierte Elemente aktiviert.

Repository anzeigen
4516220vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Über - v4.5

Dies ist eine Chrome/Firefox-Erweiterung, die Folgendes kann:

  • Für Hosts im Scope:
    • Zeige einen Hinweis für alle Query-Parameter, die reflektiert werden (und identifiziere "sus"-Parameter).
    • Optional prüfen, ob die Zeichen ', " und < unkodiert reflektiert werden.
    • Schreibe Details der reflektierten Parameter in den DevTools-Tab Xnl Reveal des Browsers.
    • Kopiere Details der reflektierten Parameter in die Zwischenablage des Benutzers.
    • Zeige die Wayback-Archiv-Endpunkte (bis zu 1000) für den besuchten Pfad an (im DevTools-Tab Xnl Reveal des Browsers).
    • Zeige alle versteckten Elemente auf der Seite an.
    • Aktiviere alle deaktivierten Elemente auf der Seite.
  • Biete ein Kontextmenü an (unabhängig davon, ob die Erweiterung aktiv ist oder der Host im Scope liegt):
    • Öffne einen neuen Tab, um Wayback-Endpunkte für die aktuelle Domain anzuzeigen.
    • Zeige alle versteckten Elemente auf der Seite an (auch wenn die Erweiterung nicht dafür aktiviert ist, dies automatisch zu tun).
    • Aktiviere jedes deaktivierte Element auf der Seite (auch wenn die Erweiterung nicht dafür aktiviert ist, dies automatisch zu tun).
    • Öffne einen neuen Tab, um die Google-Cache-Version der aktuellen Seite anzuzeigen.
    • Öffne einen neuen Tab, um die FOFA-Suchergebnisse für die aktuelle Domain anzuzeigen.
    • Erstelle eine Wortliste aus den Inhalten einer Seite in einem neuen Tab (derzeit nur in der Chrome-Version).
    • Füge die aktuelle Domain zur Whitelist/Blacklist hinzu oder entferne sie.
  • Zeige visuell an, ob die Wayback-CDX-Server-API nicht verfügbar ist (unabhängig davon, ob die Erweiterung aktiv ist).

Die Möglichkeit, einen Hinweis für reflektierte Parameter anzuzeigen, wurde durch einen Kommentar von @renniepak in Episode 42 des Critical Thinking - Bug Bounty Podcast inspiriert, in dem er erwähnte, dass er eine eigene Browser-Erweiterung hat, die ihn über Reflexionen informiert.

Die Anzahl der gefundenen reflektierten Parameter wird durch ein grünes Abzeichen auf dem Erweiterungssymbol angezeigt. Wenn jedoch einer der reflektierten Parameternamen in eine der Kategorien fällt, die in der "sus"-Parameter-Forschung von @Jhaddix und @G0LDEN_infosec beschrieben sind, wird das Abzeichen rot. Wenn es "sus"-Parameter gibt, werden die Kategorien auch in der Ausgabe im DevTools-Tab Xnl Reveal, im Hinweisfenster und in der Zwischenablage angezeigt, z. B. boringParameter, query [XSS], path [LFI/RFI | SSRF | XSS] (dies entspricht der Identifizierung der "sus"-Parameter in meiner GAP Burp Extension).

Die Möglichkeit, versteckte Elemente anzuzeigen und deaktivierte Elemente zu aktivieren, wurde durch diesen Tweet von Critical Thinking - Bug Bounty Podcast inspiriert; ich habe sie zunächst als Browser-Lesezeichen erstellt.

Das Erweiterungssymbol wird normalerweise mit einem schwarzen Hintergrund angezeigt. Wenn das Symbol jedoch mit einem roten Hintergrund erscheint, bedeutet das, dass die Wayback-CDX-Server-API wahrscheinlich nicht verfügbar ist. Selbst wenn die Hauptfunktionen deaktiviert sind, prüft die Erweiterung den Status der API alle 10 Minuten.
WICHTIG: Wenn du Tools wie waymore, waybackurls oder gau verwendest, um URLs aus dem Wayback-Archiv zu erhalten, wird dabei die CDX-Server-API genutzt. Wenn die API nicht verfügbar ist, erhältst du keine Daten von der Wayback Machine, sondern nur aus anderen Quellen. Außerdem würde nur waymore dich darauf hinweisen, dass es ein Problem gab.

Installation

Kopiere dieses Repository auf deinen Rechner und folge dann den Anweisungen unten, je nachdem, ob du es in Chrome oder Firefox installieren möchtest:

Chrome

  1. Öffne den Erweiterungsmanager in Chrome: Kebab-Menü (drei vertikale Punkte) -> Erweiterungen -> Erweiterungen verwalten

  2. Wenn der Entwicklermodus nicht aktiviert ist, aktiviere ihn, indem du den Schalter oben rechts umlegst.

  3. Klicke nun oben links auf die Schaltfläche Entpackte Erweiterung laden.

  4. Gehe in das Verzeichnis, in dem sich der Ordner Xnl Reveal befindet, und wähle ihn aus.

  5. Die Erweiterung ist nun geladen. Du kannst in der Symbolleiste auf das Erweiterungssymbol klicken und dann auf das Pinsymbol, um Xnl Reveal an deiner Symbolleiste anzuheften.

Firefox

WICHTIG: Bei Firefox-Erweiterungen musst du sie jedes Mal neu laden, wenn du Firefox öffnest. Leider kann ich sie nicht im Firefox-Store veröffentlichen, um das zu vermeiden, da dafür Manifest v3 erforderlich ist. Xnl Reveal muss Manifest v2 verwenden (es sei denn, jemand anderes findet heraus, wie es geht, denn ich konnte es nicht), da dies weniger Sicherheitseinschränkungen hat und die Erweiterung dadurch funktioniert.

  1. Gehe in einem neuen Browser-Tab zu about:debugging.

  2. Klicke links auf der Seite auf die Überschrift Dieser Firefox.

  3. Klicke unter der Überschrift Temporäre Erweiterungen auf die Schaltfläche Temporäres Add-on laden....

  4. Navigiere in dem heruntergeladenen Repository zum Ordner Firefox, wähle eine beliebige Datei aus und klicke dann auf Öffnen.

  5. Die Erweiterung ist nun geladen. Du kannst in der Symbolleiste auf das Erweiterungssymbol klicken, dann auf das Zahnrad-Symbol für die Einstellungen klicken und An Symbolleiste anheften auswählen.

Einstellungen

Optionsseite

  • Chrome: Wenn du mit der rechten Maustaste auf das Xnl Reveal-Logo in der Symbolleiste klickst und Optionen auswählst, gelangst du zur Optionsseite.
  • Firefox: Wenn du mit der rechten Maustaste auf das Xnl Reveal-Logo in der Symbolleiste klickst und Erweiterung verwalten auswählst, klicke dann auf den Tab Optionen, um die Optionsseite zu sehen.

Du hast die folgenden Optionen:

Tool herunterladen