
स्क्रीनशॉट से वास्तविक असुरक्षित URLs को फ़िल्टर करने के लिए, आप ee.sh स्क्रिप्ट का उपयोग कर सकते हैं। बस ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked" चलाएँ और स्क्रिप्ट उन URLs को फ़िल्टर कर देगी जिनके स्क्रीनशॉट में रिफ्लेक्टिव XSS पेलोड (उदाहरण के लिए: cPanel CVE-2023-29489 ) होता है।

प्रोजेक्ट डिस्कवरी द्वारा HTTPX में -ss विकल्प जोड़ने के साथ, अब gf xss और qsreplace का उपयोग करके XSS पेलोड, जैसे <script>alert(hacked)</script>, के साथ संभावित रूप से कमजोर URLs की एक सूची बनाना संभव है। HTTPX तब सभी URLs पर जाएगा और उनके स्क्रीनशॉट लेगा, जो output/screenshot/index_screenshot.txt में संग्रहीत होते हैं।
स्क्रीनशॉट से वास्तविक कमजोर URLs को फ़िल्टर करने के लिए, आप ee.sh स्क्रिप्ट का उपयोग कर सकते हैं। बस ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked" चलाएँ और स्क्रिप्ट उन URLs को फ़िल्टर करेगी जिनमें उनके स्क्रीनशॉट में दिया गया XSS पेलोड मौजूद है।
यह प्रक्रिया आपको संभावित रूप से कमजोर URLs की तुरंत पहचान करने और स्क्रीनशॉट में XSS पेलोड की उपस्थिति के आधार पर झूठी सकारात्मकताओं को फ़िल्टर करने की अनुमति देती है। यह आपके वेब अनुप्रयोगों में XSS कमजोरियों की पहचान करने और उन्हें कम करने में एक शक्तिशाली उपकरण हो सकता है।
उल्लिखित उपकरणों और तकनीकों की कुछ महारत के साथ, आप कई प्रकार की कमजोरियों को खोजने के लिए उन्हें लागू कर सकते हैं।
यह ध्यान रखना महत्वपूर्ण है कि यह उपकरण नैतिक हैकर्स और साइबर सुरक्षा शोधकर्ताओं के लिए है जो कानून और उद्योग की सर्वोत्तम प्रथाओं की सीमा के भीतर भेद्यता परीक्षण कर रहे हैं। इसका उपयोग किसी भी अवैध या दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना है। इस उपकरण का उपयोग सुनिश्चित करने की जिम्मेदारी उपयोगकर्ता पर आती है।
इस उपकरण को Tesseract OCR स्थापित होना आवश्यक है। इसे आधिकारिक Tesseract OCR GitHub रिपॉजिटरी पर दिए गए निर्देशों का पालन करके Linux, macOS और Windows पर स्थापित किया जा सकता है। इसके अतिरिक्त, स्क्रिप्ट के लिए Bash शेल स्थापित होना आवश्यक है, जो अधिकांश Unix-आधारित सिस्टमों पर पूर्व-स्थापित होता है।
1.Git Clone "This_Rep" && cd EagleEye
2.Chmod +x ee.sh
3../ee.sh