Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XnlReveal — Un'estensione del browser Chrome/Firefox per mostrare avvisi per parametri di query riflessi, mostrare i link dell'archivio Wayback per il percorso corrente, mostrare elementi nascosti e abilitare elementi disabilitati. | Kitploit
Strumenti/GitHubGitHub/xnl-h4ck3r/xnlreveal
OSINT (Open Source Intelligence)Scanner di Vulnerabilità WebAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration Testing
GitHubxnl-h4ck3r/xnlreveal

XnlReveal

Un'estensione del browser Chrome/Firefox per mostrare avvisi per parametri di query riflessi, mostrare i link dell'archivio Wayback per il percorso corrente, mostrare elementi nascosti e abilitare elementi disabilitati.

Vedi Repository
45162205 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Informazioni - v4.5

Questa è un'estensione per Chrome/Firefox che può fare quanto segue:

  • Per gli host che sono in scope:
    • Mostra un avviso per qualsiasi parametro di query che viene riflesso (e identifica i parametri "sus").
    • Opzionalmente controlla se i caratteri '," e < vengono riflessi senza essere codificati.
    • Scrive i dettagli dei parametri riflessi nella scheda Xnl Reveal dei DevTools del browser.
    • Copia i dettagli dei parametri riflessi negli appunti dell'utente.
    • Mostra gli endpoint dell'archivio Wayback (fino a 1000) per il percorso visitato (nella scheda Xnl Reveal dei DevTools del browser).
    • Mostra eventuali elementi nascosti nella pagina.
    • Abilita eventuali elementi disabilitati nella pagina.
  • Fornisce un menu contestuale (indipendentemente dal fatto che l'estensione sia attiva o che l'host sia in scope) per:
    • Aprire una nuova scheda per mostrare gli endpoint Wayback per il dominio corrente.
    • Mostrare eventuali elementi nascosti nella pagina (anche se l'estensione non è abilitata a farlo automaticamente).
    • Abilitare qualsiasi elemento disabilitato nella pagina (anche se l'estensione non è abilitata a farlo automaticamente).
    • Aprire una nuova scheda per mostrare la versione Google Cache della pagina corrente.
    • Aprire una nuova scheda per mostrare i risultati di ricerca FOFA per il dominio corrente.
    • Creare una word list dal contenuto di una pagina in una nuova scheda (attualmente solo nella versione Chrome).
    • Aggiungere/Rimuovere il dominio corrente alla whitelist/blacklist.
  • Indica visivamente se l'API Wayback CDX Server non è disponibile (indipendentemente dal fatto che l'estensione sia attiva).

La possibilità di mostrare un avviso per i parametri riflessi è stata ispirata da un commento di @renniepak sull'Episodio 42 del Critical Thinking - Bug Bounty Podcast in cui ha menzionato di avere una propria estensione del browser che lo informava di eventuali riflessioni.

Il numero di parametri riflessi trovati è mostrato da un badge verde sull'icona dell'estensione. Tuttavia, se uno qualsiasi dei nomi dei parametri riflessi rientra in una delle categorie descritte nella ricerca sui parametri "sus" di @Jhaddix e @G0LDEN_infosec, il badge sarà rosso. Se ci sono parametri "sus", le categorie verranno mostrate anche nell'output nella scheda Xnl Reveal dei DevTools, nella finestra di avviso e negli appunti, ad es. boringParameter, query [XSS], path [LFI/RFI | SSRF | XSS] (questa è la stessa identificazione dei parametri "sus" della mia GAP Burp Extension).

La possibilità di mostrare elementi nascosti e abilitare elementi disabilitati è stata ispirata da questo Tweet di Critical Thinking - Bug Bounty Podcast e inizialmente l'ho creata come segnalibri del browser.

L'icona dell'estensione viene normalmente mostrata con uno sfondo nero , ma se l'icona appare con uno sfondo rosso , indica che l'API Wayback CDX Server è probabilmente non disponibile. Anche se le funzionalità principali sono disabilitate, l'estensione controllerà lo stato dell'API ogni 10 minuti.
IMPORTANTE: Quando si usano strumenti come waymore, waybackurls o gau per ottenere URL dall'archivio Wayback, viene usata l'API CDX Server. Se l'API è giù, non riceverai alcun dato dalla Wayback Machine, ma solo da altre fonti. Inoltre, solo waymore ti farebbe sapere che c'è stato un problema.

Installazione

Clona questo repo sulla tua macchina e poi segui le istruzioni qui sotto, a seconda che tu voglia installarla su un browser Chrome o Firefox:

Chrome

  1. Apri il Gestore delle estensioni in Chrome seguendo: Menu kebab (tre puntini verticali) -> Estensioni -> Gestisci estensioni

  2. Se la modalità sviluppatore non è attiva, attivala facendo clic sull'interruttore in alto a destra.

  3. Ora fai clic sul pulsante Carica estensione non pacchettizzata in alto a sinistra.

  4. Vai nella directory dove hai la cartella Xnl Reveal e selezionala.

  5. L'estensione è ora caricata. Puoi fare clic sull'icona dell'estensione nella barra degli strumenti e poi sull'icona della puntina per fissare Xnl Reveal alla barra degli strumenti.

Firefox

IMPORTANTE: Con le estensioni di Firefox, dovrai caricarla ogni volta che apri Firefox. Purtroppo non posso aggiungerla allo store di Firefox per evitare questo, perché per farlo deve essere Manifest v3. Xnl Reveal deve usare Manifest v2 (a meno che qualcun altro non riesca a capire come fare, perché io non ci sono riuscito) che ha meno restrizioni di sicurezza e le permette di funzionare.

  1. Vai su about:debugging in una nuova scheda del browser.

  2. Fai clic sulla voce Questo Firefox sul lato sinistro della pagina.

  3. Fai clic sul pulsante Carica componente aggiuntivo temporaneo... sotto la voce Estensioni temporanee.

  4. Vai alla cartella Firefox del repo scaricato e seleziona un qualsiasi file, quindi fai clic su Apri.

  5. L'estensione è ora caricata. Puoi fare clic sull'icona dell'estensione nella barra degli strumenti, poi sull'icona dell'ingranaggio delle Impostazioni e selezionare Fissa alla barra degli strumenti.

Impostazioni

Pagina delle Opzioni

  • Chrome: Se fai clic con il tasto destro sul logo Xnl Reveal nella barra degli strumenti e selezioni Opzioni, verrai portato alla pagina delle Opzioni.
  • Firefox: Se fai clic con il tasto destro sul logo Xnl Reveal nella barra degli strumenti e selezioni Gestisci estensione, poi fai clic sulla scheda Opzioni per vedere la pagina delle Opzioni.

Hai le seguenti opzioni:

Scarica lo strumento