diff --git a/resources/views/vulnerabilities/logs.blade.php b/resources/views/vulnerabilities/logs.blade.php index 2963391..9751188 100644 --- a/resources/views/vulnerabilities/logs.blade.php +++ b/resources/views/vulnerabilities/logs.blade.php @@ -3,19 +3,48 @@ - Hacker Panel - Stolen Data - @vite(['resources/css/app.css']) + + Hacker Panel - C2 Server + - -
-

[!] Compromised Data Logs

+ +
-
-
{{ $logs }}
+
+
+

[!] C2 SERVER LOGS

+

Listening for incoming stolen sessions...

+
+
+ STATUS: ONLINE +
-
- +
+ +
+ root@kali:~# cat /var/log/stolen_cookies.log +
+ +
+
{{ $logs }}
+
+ + @if($logs === 'هیچ دیتایی سرقت نشده است.') +
+ + NO DATA ACQUIRED YET +
+ @endif +
+ + + + + Return to Target +
diff --git a/resources/views/vulnerabilities/xss.blade.php b/resources/views/vulnerabilities/xss.blade.php index caa322a..7574c7f 100644 --- a/resources/views/vulnerabilities/xss.blade.php +++ b/resources/views/vulnerabilities/xss.blade.php @@ -1,36 +1,48 @@ - + - XSS Lab - Browser Security - @vite(['resources/css/app.css', 'resources/js/app.js']) + + آزمایشگاه XSS | Browser Security + + - +
-

آزمایشگاه Reflected XSS

-
+
+
+ +
+
+

آزمایشگاه Reflected XSS

+

تزریق کد مخرب و دور زدن سیاست‌های امنیتی مرورگر (CSP)

+
+
+ + +
- + -
+
+ placeholder="" + >{{ request('payload') ?? '' }} -
-
-
-

خروجی سرور (DOM Sink):

-

ورودی شما بدون فیلتر در کادر زیر رندر شده است:

+ +
+
+

+ + خروجی سرور (DOM Sink): +

+

مرورگر ورودی شما را در کادر زیر به عنوان بخشی از ساختار HTML رندر می‌کند:

-
- {{-- آسیب‌پذیری ساختاریافته Blade --}} - {!! $payload ?? 'خروجی در اینجا نمایش داده می‌شود...' !!} +
+ {!! request('payload') ?? 'خروجی در اینجا نمایش داده می‌شود...' !!}
+
\ No newline at end of file diff --git a/routes/web.php b/routes/web.php index fdcc7b9..2ab5594 100644 --- a/routes/web.php +++ b/routes/web.php @@ -1,5 +1,6 @@ withoutMiddleware([VerifyCsrfToken::class]) - ->name('vulnerable.update.email'); \ No newline at end of file + ->name('vulnerable.update.email'); + + +// ========================================== +// ۵. آزمایشگاه XSS و سرقت کوکی (Hacker Panel) +// ========================================== +// صفحه اصلی آزمایشگاه XSS +Route::get('/xss', [VulnerabilityController::class, 'xss'])->name('vulnerability.xss'); + +// روت مخفی هکر برای دریافت کوکی‌های سرقت شده (Stealer) +Route::get('/stealer', [VulnerabilityController::class, 'logStolenData'])->name('vulnerability.stealer'); + +// داشبورد هکر برای مشاهده دیتای سرقت شده +Route::get('/hacker-panel', [VulnerabilityController::class, 'viewLogs'])->name('vulnerability.logs'); \ No newline at end of file