Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
XnlReveal — Une extension de navigateur Chrome/Firefox pour afficher des alertes pour les paramètres de requête réfléchis, afficher les liens d'archive Wayback pour le chemin actuel, afficher les éléments cachés et activer les éléments désactivés. | Kitploit
Outils/GitHubGitHub/xnl-h4ck3r/xnlreveal
OSINT (Renseignement de Sources Ouvertes)Scanners de Vulnérabilités WebAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubxnl-h4ck3r/xnlreveal

XnlReveal

Une extension de navigateur Chrome/Firefox pour afficher des alertes pour les paramètres de requête réfléchis, afficher les liens d'archive Wayback pour le chemin actuel, afficher les éléments cachés et activer les éléments désactivés.

Voir le dépôt
4516220il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

À propos - v4.5

Il s'agit d'une extension Chrome/Firefox qui peut faire ce qui suit :

  • Pour les hôtes dans le périmètre :
    • Afficher une alerte pour tout paramètre de requête reflété (et identifier les paramètres « sus »).
    • Vérifier en option si les caractères ', " et < sont reflétés sans être encodés.
    • Écrire les détails des paramètres reflétés dans l'onglet Xnl Reveal des DevTools du navigateur.
    • Copier les détails des paramètres reflétés dans le presse-papiers de l'utilisateur.
    • Afficher les points de terminaison de l'archive Wayback (jusqu'à 1000) pour le chemin visité (dans l'onglet Xnl Reveal des DevTools du navigateur).
    • Afficher tous les éléments cachés de la page.
    • Activer tous les éléments désactivés de la page.
  • Fournir un menu contextuel (que l'extension soit active ou que l'hôte soit dans le périmètre) pour :
    • Ouvrir un nouvel onglet afin d'afficher les points de terminaison Wayback pour le domaine actuel.
    • Afficher tous les éléments cachés de la page (même si l'extension n'est pas configurée pour le faire automatiquement).
    • Activer tout élément désactivé de la page (même si l'extension n'est pas configurée pour le faire automatiquement).
    • Ouvrir un nouvel onglet pour afficher la version Google Cache de la page actuelle.
    • Ouvrir un nouvel onglet pour afficher les résultats de recherche FOFA pour le domaine actuel.
    • Créer une liste de mots à partir du contenu d'une page dans un nouvel onglet (actuellement uniquement dans la version Chrome).
    • Ajouter/Supprimer le domaine actuel de la liste blanche/noire.
  • Indiquer visuellement si l'API Wayback CDX Server n'est pas disponible (que l'extension soit active ou non).

La possibilité d'afficher une alerte pour les paramètres reflétés s'inspire d'un commentaire de @renniepak sur l'épisode 42 du Critical Thinking - Bug Bounty Podcast, dans lequel il mentionnait qu'il disposait de sa propre extension de navigateur qui l'informait de toute réflexion.

Le nombre de paramètres reflétés trouvés est indiqué par un badge vert sur l'icône de l'extension. Cependant, si l'un des noms de paramètres reflétés fait partie des catégories décrites dans la recherche sur les paramètres « sus » par @Jhaddix et @G0LDEN_infosec, le badge sera rouge. S'il y a des paramètres « sus », les catégories seront également affichées dans la sortie de l'onglet Xnl Reveal des DevTools, dans la boîte d'alerte et dans le presse-papiers, par ex. boringParameter, query [XSS], path [LFI/RFI | SSRF | XSS] (c'est la même chose que l'identification des paramètres « sus » dans mon extension GAP Burp).

La possibilité d'afficher les éléments cachés et d'activer les éléments désactivés s'inspire de ce tweet de Critical Thinking - Bug Bounty Podcast, et je l'ai d'abord créée sous forme de marque-pages du navigateur.

L'icône de l'extension est normalement affichée sur un fond noir , mais si l'icône apparaît sur un fond rouge , cela indique que l'API Wayback CDX Server est probablement indisponible. Même si les fonctions principales sont désactivées, l'extension vérifiera l'état de l'API toutes les 10 minutes.
IMPORTANT : lorsque vous utilisez des outils comme waymore, waybackurls ou gau pour obtenir des URL depuis l'archive Wayback, ceux-ci utilisent l'API CDX Server. Si l'API est en panne, vous ne recevrez aucune donnée de la Wayback Machine, uniquement d'autres sources. De plus, seul waymore vous indiquerait qu'il y a un problème.

Installation

Clonez ce dépôt sur votre machine puis suivez les instructions ci-dessous, selon que vous souhaitez l'installer sur un navigateur Chrome ou Firefox :

Chrome

  1. Ouvrez le gestionnaire d'extensions dans Chrome en suivant : Menu kebab (trois points verticaux) -> Extensions -> Gérer les extensions

  2. Si le mode développeur n'est pas activé, activez-le en cliquant sur l'interrupteur en haut à droite.

  3. Cliquez maintenant sur le bouton Charger l'extension non empaquetée en haut à gauche.

  4. Accédez au répertoire où se trouve le dossier Xnl Reveal et sélectionnez-le.

  5. L'extension est maintenant chargée. Vous pouvez cliquer sur l'icône de l'extension dans la barre d'outils, puis sur l'icône d'épingle pour épingler Xnl Reveal à votre barre d'outils.

Firefox

IMPORTANT : avec les extensions Firefox, vous devrez la charger à chaque ouverture de Firefox. Malheureusement, je ne peux pas l'ajouter au magasin Firefox pour éviter cela, car il faudrait pour cela le Manifest v3. Xnl Reveal doit utiliser le Manifest v2 (à moins que quelqu'un d'autre puisse trouver comment faire, car je n'y suis pas arrivé), qui a moins de restrictions de sécurité et lui permet de fonctionner.

  1. Allez sur about:debugging dans un nouvel onglet du navigateur.

  2. Cliquez sur l'en-tête Ce Firefox à gauche de la page.

  3. Cliquez sur le bouton Charger un module complémentaire temporaire... sous l'en-tête Modules temporaires.

  4. Accédez au dossier Firefox du dépôt téléchargé, sélectionnez n'importe quel fichier, puis cliquez sur Ouvrir.

  5. L'extension est maintenant chargée. Vous pouvez cliquer sur l'icône de l'extension dans la barre d'outils, puis sur l'icône d'engrenage Paramètres, et sélectionner Épingler à la barre d'outils.

Paramètres

Page des options

  • Chrome : si vous faites un clic droit sur le logo Xnl Reveal dans la barre d'outils et sélectionnez Options, vous accéderez à la page des options.
  • Firefox : si vous faites un clic droit sur le logo Xnl Reveal dans la barre d'outils et sélectionnez Gérer l'extension, cliquez ensuite sur l'onglet Options pour voir la page des options.

Vous disposez des options suivantes :

Télécharger l’outil