يعد أول ظهور لهذه الأداة الرائعة كان في نهاية عام 2014، وعلى ما يبدو أن
حظت بشعبية كبيره، وذلك لندرة أو لقلة أدوات الفحص الخاصة بثغرات XSS
(Cross Site Scripting)
وهذه الأداة بها العديد من المميزات:ـ
– تدعم HTTPS
– تنفيذ الـ payload للحصول على الكوكيز وذلك بعد إجراء عملية التحقق
– التعرف على الـ Web Application Firewaal كـ (Mod_Security – WebKnight – F5 BIG IP)
– يمكن تشغيل الأداة على نظام اللينكس والويندوز
– الأداة تحتوي على payloads مشفرة وذلك حتى تتمكن من تخطي الـ Web Application Firewall
– تدعم حفظ HTML وذلك قبل تنفيذ الـ payload
يمكنكم تحميل الأداة من هنا أو الإطلاع على المزيد من المعلومات من هنا
المصدر
وهذه الأداة بها العديد من المميزات:ـ
– تدعم HTTPS
– تنفيذ الـ payload للحصول على الكوكيز وذلك بعد إجراء عملية التحقق
– التعرف على الـ Web Application Firewaal كـ (Mod_Security – WebKnight – F5 BIG IP)
– يمكن تشغيل الأداة على نظام اللينكس والويندوز
– الأداة تحتوي على payloads مشفرة وذلك حتى تتمكن من تخطي الـ Web Application Firewall
– تدعم حفظ HTML وذلك قبل تنفيذ الـ payload
يمكنكم تحميل الأداة من هنا أو الإطلاع على المزيد من المعلومات من هنا
المصدر