الأربعاء، 25 مارس 2015

لإصدار الثاني من الأداة الرائعة XSSYA v2.0 للتحقق من ثغرات الـ xss

يعد أول ظهور لهذه الأداة الرائعة كان في نهاية عام 2014، وعلى ما يبدو أن حظت بشعبية كبيره، وذلك لندرة أو لقلة أدوات الفحص الخاصة بثغرات XSS (Cross Site Scripting)

16252677824_5074661ffc 

وهذه الأداة بها العديد من المميزات:ـ
– تدعم HTTPS
– تنفيذ الـ payload للحصول على الكوكيز وذلك بعد إجراء عملية التحقق
– التعرف على الـ Web Application Firewaal كـ (Mod_Security – WebKnight – F5 BIG IP)
– يمكن تشغيل الأداة على نظام اللينكس والويندوز
– الأداة تحتوي على payloads مشفرة وذلك حتى تتمكن من تخطي الـ Web Application Firewall
– تدعم حفظ HTML وذلك قبل تنفيذ الـ payload
يمكنكم تحميل الأداة من هنا أو الإطلاع على المزيد من المعلومات من هنا

المصدر

مدونه Network Information أنشأت في سنة 2013 من أجل جمع كل شيئ عن الشبكات وكل ما يتعلق بها في مدونه عربيه واحده


اشترك معنا عبر البريد الإليكتروني وتوصل بأخر المستجدات والمواضيع الحصرية ولا تنسى تفعيل تسجيلك
To Top