أداة Cross Site Scripter (XSSer): اكتشاف واستغلال ثغرات XSS تلقائيًا
Mr. RedRaccoon
XSSer هي إطار عمل أوتوماتيكي مصمم لاكتشاف واستغلال ثغرات XSS (Cross-Site Scripting) في التطبيقات الويب، بالإضافة إلى تقديم تقارير حولها. تتيح الأداة العديد من الخيارات لتجاوز الفلاتر الأمنية باستخدام تقنيات حقن كود خاصة.
الميزات:
- تحتوي على أكثر من 1300 نوع من متجهات الهجوم المخصصة لـ XSS.
- القدرة على تجاوز واستغلال الكود على عدة متصفحات وجدران حماية للتطبيقات (WAFs) مثل:
- PHPIDS: PHP-IDS
- Imperva: Imperva Incapsula WAF
- WebKnight: WebKnight WAF
- F5: F5 Big IP WAF
- Barracuda: Barracuda WAF
- ModSec: Mod-Security
- QuickDF: QuickDefense
- Sucuri: SucuriWAF
- Chrome: متصفح Google Chrome
- IE: Internet Explorer
- Firefox: متصفح Firefox
- Netscape: Netscape مع وضعية عرض IE وGecko
- Opera: متصفح Opera
التثبيت:
لتشغيل XSSer، تحتاج إلى Python (إصدار 3.x) وبعض المكتبات المطلوبة.
على أنظمة Debian مثل Ubuntu:
bsudo apt-get install python3-pycurl python3-bs4 python3-geoip python3-gi python3-cairocffi python3-selenium firefoxdriver
على أنظمة أخرى مثل Kali, Ubuntu, ArchLinux, ParrotSec, Fedora:
sudo pip3 install pycurl bs4 pygeoip gobject cairocffi selenium $
تعليقات
إرسال تعليق
Thankyou.