Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EagleEye — Чтобы отфильтровать реально уязвимые URL-адреса из скриншотов, можно использовать скрипт ee.sh. Просто запустите ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked", и скрипт отфильтрует URL-адреса, содержащие отражаемый XSS-пейлоад (например: cPanel CVE-2023-29489) на их скриншотах. | Kitploit
Инструменты/GitHubGitHub/whalebone7/eagleeye
РазведкаСканеры уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubwhalebone7/eagleeye

EagleEye

Репозиторий
7123 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Чтобы отфильтровать реально уязвимые URL-адреса из скриншотов, можно использовать скрипт ee.sh. Просто запустите ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked", и скрипт отфильтрует URL-адреса, содержащие отражаемый XSS-пейлоад (например: cPanel CVE-2023-29489) на их скриншотах.

Поделиться

EagleEye:

carbon

С добавлением опции -ss в HTTPX от Project Discovery теперь можно создать список потенциально уязвимых URL с помощью gf xss и qsreplace с XSS-полезной нагрузкой, такой как <script>alert(hacked)</script>. HTTPX затем посетит все URL и сделает их скриншоты, которые сохраняются в output/screenshot/index_screenshot.txt.

Чтобы отфильтровать действительно уязвимые URL из скриншотов, вы можете использовать скрипт ee.sh. Просто выполните ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked", и скрипт отфильтрует URL, содержащие указанную XSS-полезную нагрузку на своих скриншотах.

Этот процесс позволяет быстро выявить потенциально уязвимые URL и отсеять ложные срабатывания на основе наличия XSS-полезной нагрузки на скриншотах. Он может быть мощным инструментом для выявления и устранения XSS-уязвимостей в ваших веб-приложениях.

При определенном овладении упомянутыми инструментами и техниками вы можете применить их для поиска множества типов уязвимостей.

Важно отметить, что этот инструмент предназначен для этичных хакеров и исследователей кибербезопасности, проводящих тестирование на уязвимости в рамках закона и лучших практик отрасли. Он не должен использоваться для незаконных или вредоносных действий. Ответственность за использование этого инструмента лежит на пользователе.

Установка:

Этот инструмент требует установки Tesseract OCR. Его можно установить на Linux, macOS и Windows, следуя инструкциям в официальном репозитории Tesseract OCR на GitHub. Кроме того, скрипт требует установки оболочки Bash, которая предустановлена в большинстве Unix-подобных систем.

1.Git Clone "This_Rep" && cd EagleEye

2.Chmod +x ee.sh

3../ee.sh

Скачать инструмент