أداة Cross Site Scripter (XSSer): اكتشاف واستغلال ثغرات XSS تلقائيًا

 Mr. RedRaccoon

XSSer هي إطار عمل أوتوماتيكي مصمم لاكتشاف واستغلال ثغرات XSS (Cross-Site Scripting) في التطبيقات الويب، بالإضافة إلى تقديم تقارير حولها. تتيح الأداة العديد من الخيارات لتجاوز الفلاتر الأمنية باستخدام تقنيات حقن كود خاصة.

الميزات:

  • تحتوي على أكثر من 1300 نوع من متجهات الهجوم المخصصة لـ XSS.
  • القدرة على تجاوز واستغلال الكود على عدة متصفحات وجدران حماية للتطبيقات (WAFs) مثل:
    • PHPIDS: PHP-IDS
    • Imperva: Imperva Incapsula WAF
    • WebKnight: WebKnight WAF
    • F5: F5 Big IP WAF
    • Barracuda: Barracuda WAF
    • ModSec: Mod-Security
    • QuickDF: QuickDefense
    • Sucuri: SucuriWAF
    • Chrome: متصفح Google Chrome
    • IE: Internet Explorer
    • Firefox: متصفح Firefox
    • Netscape: Netscape مع وضعية عرض IE وGecko
    • Opera: متصفح Opera

التثبيت:

لتشغيل XSSer، تحتاج إلى Python (إصدار 3.x) وبعض المكتبات المطلوبة.

على أنظمة Debian مثل Ubuntu:

bsudo apt-get install python3-pycurl python3-bs4 python3-geoip python3-gi python3-cairocffi python3-selenium firefoxdriver

على أنظمة أخرى مثل Kali, Ubuntu, ArchLinux, ParrotSec, Fedora:

sudo pip3 install pycurl bs4 pygeoip gobject cairocffi selenium $

تعليقات

المشاركات الشائعة من هذه المدونة

كيفية إنشاء Payload ملغم واستخدام Metasploit

كيفية اختراق موقع ويب باستخدام Termux

كيفية اختراق حساب فيسبوك باستخدام Termux