يقوم المتصفح المتقاطع بالبرمجة البرمجية المجهولة المصدر (XAB) إلى الاستفادة من المواقع المعرضة لمتصفحات XSS ومتصفحات العميل لبناء شبكة من الطائرات بدون طيار. إنه لا يحل محل وكلاء التصفح المجهولين الحاليين ، ولكنه يوفر بديلاً لا يتطلب مشاركين على استعداد. يتم إصدار XAB كدليل على المفهوم وكمدة قفز لمزيد من البحث في مجال البرمجة النصية للموقع المتقاطع في عام 2009.
تم تقديم الأداة والبحث وراءها في Blackhat و Def Con في عام 2009 بواسطة Jeff Yestrumskas و Matt Flick.
لحم xab
نسخة معدلة من وكيل HTTP البسيط من Takaki Makino
نسخة معدلة من Cross Domain Proxy by Bart van der Donck. هذا يحل مشكلة الأصل من نفس المتصفحات. ومع ذلك ، الآن بعد أن أصبح CORS شيئًا ، قد لا تكون هناك حاجة إلى وكيل مجال متقاطع في جميع الحالات.
Jeff Yestrumskas ، Matt Flick
GPL V3