location.pathname
بتنعكس في الصفحه في كود
javascript
بالشكل دا:
location.path
اللي بيكون بعد الـ
/
زي مثلا
https://example.com/swilam
اهو
/swilam
دا هو الـ
location.path
swilam
ودا بأني اخلي النص دا مقسوم لـ3 أجزاء و هخلي جزء منهم هو الـ
payload
بتاعي اللي هيكون
swi'+confirm(1)+'lam
, ف النتيجة هتكون:
https://example.com
و هيضيف له الـ
payload
دا
/swilam'-confirm(1)-'
عشان تكون النتيجة
https://example.com/swilam'-confirm(1)-'
ومن ثم اخزنها في
target_url
curl -s -w "%{http_code}" -o response_body.txt "$target_url"
عشان اتشيك علي الـ
responde code
هل هو 404 ولا لا
و احفظ الـ
repsonse body
عشان ادور فيه علي الـ
payload
بتاعي هل إنعكس ولا لأ
ولو الشرطين اتحققوا يبقا بنسبه كبيره النطاق دا مصاب بنفس السيناريو.
و الـ
-s
عشان ميطلعش نتايج ع الشاشه و بعدين يمسح الفايل اللي حفظ النتايج لزوم البيرفيكشانيزم هههه.
while read -r url; do ./myScript.sh $url >> potinxss.txt; done < Subdomains.txt
و نسيبه يعيش مع نفسه, مسألة وقت....