أداة Cross Site Scripter (XSSer): اكتشاف واستغلال ثغرات XSS تلقائيًا
![صورة](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh6Y644d6YxulprlQaA_YZMvY8I3gylJA2zuqoQIqXCCNhJcsSUi3L7TR_Bu0Dg6ey_PGiaWX2R-9Hzqj7SRz-UO_0tOGGYQfoB-H_TJEFNJy22RUU5YtJv8-ecGqGzj6fAir3-PaAZtwk6ZS02maUg-PToZqNNjF9ukJeMuFfzxsilHHXCo3uuR1oD1Fr0/w640-h452/68747470733a2f2f78737365722e303363382e6e65742f78737365722f74686568697665312e706e67.png)
Mr. RedRaccoon XSSer هي إطار عمل أوتوماتيكي مصمم لاكتشاف واستغلال ثغرات XSS (Cross-Site Scripting) في التطبيقات الويب، بالإضافة إلى تقديم تقارير حولها. تتيح الأداة العديد من الخيارات لتجاوز الفلاتر الأمنية باستخدام تقنيات حقن كود خاصة. الميزات: تحتوي على أكثر من 1300 نوع من متجهات الهجوم المخصصة لـ XSS. القدرة على تجاوز واستغلال الكود على عدة متصفحات وجدران حماية للتطبيقات (WAFs) مثل: PHPIDS : PHP-IDS Imperva : Imperva Incapsula WAF WebKnight : WebKnight WAF F5 : F5 Big IP WAF Barracuda : Barracuda WAF ModSec : Mod-Security QuickDF : QuickDefense Sucuri : SucuriWAF Chrome : متصفح Google Chrome IE : Internet Explorer Firefox : متصفح Firefox Netscape : Netscape مع وضعية عرض IE وGecko Opera : متصفح Opera التثبيت: لتشغيل XSSer، تحتاج إلى Python (إصدار 3.x) وبعض المكتبات المطلوبة. على أنظمة Debian مثل Ubuntu : bsudo apt-get install python3-pycurl python3-bs4 python3-geoip python3-gi python3-cairocffi python3-selenium firefoxdriver على أنظمة أخرى مثل Kali, Ubuntu, ArchLinux, ParrotSe...