Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
XnlReveal — Uma extensão de navegador Chrome/Firefox para exibir alertas para parâmetros de consulta refletidos, mostrar links do arquivo Wayback para o caminho atual, exibir elementos ocultos e habilitar elementos desativados. | Kitploit
Ferramentas/GitHubGitHub/xnl-h4ck3r/xnlreveal
OSINT (Inteligência de Fontes Abertas)Scanners de Vulnerabilidades WebAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de Penetração
GitHubxnl-h4ck3r/xnlreveal

XnlReveal

Uma extensão de navegador Chrome/Firefox para exibir alertas para parâmetros de consulta refletidos, mostrar links do arquivo Wayback para o caminho atual, exibir elementos ocultos e habilitar elementos desativados.

Ver Repositório
4516220há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sobre - v4.5

Esta é uma Extensão para Chrome/Firefox que pode fazer o seguinte:

  • Para hosts que estão no escopo:
    • Mostrar um alerta para quaisquer parâmetros de consulta que sejam refletidos (e identificar parâmetros "sus").
    • Opcionalmente, verificar se os caracteres ', " e < são refletidos sem serem codificados.
    • Escrever detalhes dos parâmetros refletidos na aba Xnl Reveal do DevTools do navegador.
    • Copiar detalhes dos parâmetros refletidos para a área de transferência do usuário.
    • Mostrar os endpoints do Wayback Archive (até 1000) para o caminho visitado (na aba Xnl Reveal do DevTools do navegador).
    • Mostrar quaisquer elementos ocultos na página.
    • Habilitar quaisquer elementos desabilitados na página.
  • Fornecer um menu de contexto (independentemente de a extensão estar ativa ou o host estar no escopo) para:
    • Abrir uma nova aba para mostrar os endpoints do Wayback para o domínio atual.
    • Mostrar quaisquer elementos ocultos na página (mesmo que a extensão não esteja habilitada para fazer isso automaticamente).
    • Habilitar qualquer elemento desabilitado na página (mesmo que a extensão não esteja habilitada para fazer isso automaticamente).
    • Abrir uma nova aba para mostrar a versão em cache do Google da página atual.
    • Abrir uma nova aba para mostrar os resultados de pesquisa do FOFA para o domínio atual.
    • Criar uma lista de palavras a partir do conteúdo de uma página em uma nova aba (atualmente apenas na versão Chrome)
    • Adicionar/Remover o domínio atual à lista de permissões/lista de bloqueio.
  • Indicar visualmente se a API do Wayback CDX Server não está disponível (independentemente de a extensão estar ativa).

A capacidade de mostrar um alerta para parâmetros refletidos foi inspirada por um comentário de @renniepak no Episódio 42 do Critical Thinking - Bug Bounty Podcast, onde ele mencionou que tinha sua própria extensão de navegador que o avisava sobre quaisquer reflexões.

O número de parâmetros refletidos encontrados é mostrado por um badge verde no ícone da extensão. No entanto, se algum dos nomes dos parâmetros refletidos estiver em uma das categorias descritas na pesquisa de parâmetros "sus" por @Jhaddix e @G0LDEN_infosec, o badge ficará vermelho. Se houver quaisquer parâmetros "sus", as categorias também serão mostradas na saída para a aba Xnl Reveal do DevTools, caixa de alerta e área de transferência, por exemplo, boringParameter, query [XSS], path [LFI/RFI | SSRF | XSS] (isto é o mesmo que a identificação de parâmetros "sus" na minha Extensão GAP Burp).

A capacidade de mostrar elementos ocultos e habilitar elementos desabilitados foi inspirada por este Tweet do Critical Thinking - Bug Bounty Podcast e eu inicialmente a criei como favoritos do navegador.

O ícone da extensão normalmente é exibido com um fundo preto , mas se o ícone aparecer com um fundo vermelho , isso indica que a API do Wayback CDX Server provavelmente está indisponível. Mesmo que os recursos principais estejam desabilitados, a extensão verificará o status da API a cada 10 minutos.
IMPORTANTE: Ao usar ferramentas como waymore, waybackurls ou gau para obter URLs do arquivo do Wayback, elas usam a API do CDX Server. Se a API estiver fora do ar, você não receberá nenhum dado do Wayback Machine, apenas de outras fontes. Além disso, apenas o waymore informaria que houve um problema.

Instalação

Clone este repositório para sua máquina e siga as instruções abaixo, dependendo se você deseja instalar em um navegador Chrome ou Firefox:

Chrome

  1. Abra o Gerenciador de Extensões no Chrome seguindo: Menu kebab (três pontos verticais) -> Extensões -> Gerenciar extensões

  2. Se o modo de desenvolvedor não estiver ativado, ative-o clicando no alternador no canto superior direito.

  3. Agora clique no botão Carregar sem compactação no canto superior esquerdo

  4. Vá até o diretório onde você tem a pasta Xnl Reveal e selecione-a.

  5. A extensão agora está carregada. Você pode clicar no ícone da extensão na barra de ferramentas e, em seguida, no ícone de pino para fixar o Xnl Reveal na sua barra de ferramentas.

Firefox

IMPORTANTE: Com extensões do Firefox, você precisará carregá-la toda vez que abrir o Firefox. Infelizmente, não posso adicioná-la à loja do Firefox para evitar isso, porque ela precisaria ser Manifest v3 para isso. O Xnl Reveal precisa usar Manifest v2 (a menos que outra pessoa consiga descobrir como fazer, porque eu não consegui), que tem menos restrições de segurança, permitindo que funcione.

  1. Vá para about:debugging em uma nova aba do navegador.

  2. Clique no título Este Firefox no lado esquerdo da página.

  3. Clique no botão Carregar complemento temporário... sob o título Extensões temporárias.

  4. Navegue até a pasta Firefox do repositório baixado, selecione qualquer arquivo e clique em Abrir.

  5. A extensão agora está carregada. Você pode clicar no ícone da extensão na barra de ferramentas, depois no ícone de engrenagem de Configurações e selecionar Fixar na barra de ferramentas.

Configurações

Página de Opções

  • Chrome: Se você clicar com o botão direito no logotipo do Xnl Reveal na barra de ferramentas e selecionar Opções, você será levado à página de Opções.
  • Firefox: Se você clicar com o botão direito no logotipo do Xnl Reveal na barra de ferramentas e selecionar Gerenciar extensão, depois clique na aba Opções para ver a página de Opções.

Você tem as seguintes opções:

Baixar ferramenta