Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NoXss — Schnellerer xss scanner,unterstützt reflected-xss und dom-xss | Kitploit
Tools/GitHubGitHub/lwzsoviet/noxss
SchwachstellenscannerWeb-SchwachstellenscannerWebanwendungs-ExploitationWebsicherheit
GitHublwzsoviet/noxss

NoXss

Schnellerer xss scanner,unterstützt reflected-xss und dom-xss

Repository anzeigen
43872vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NoXss

found issues release license

NoXss ist ein Cross-Site-Scripting-Schwachstellenscanner, der reflektiertes XSS und DOM-basiertes XSS unterstützt. Er ist sehr schnell und geeignet, um Millionen von URLs zu testen. Er hat einige XSS-Schwachstellen im Bug-Bounty-Programm gefunden.

Features

  • Schnell und geeignet zum Testen von Millionen von URLs
  • Unterstützt DOM-basiertes XSS (mit Chrome oder Phantomjs) und reflektiertes XSS
  • Verwendet nur 8 Payloads basierend auf der Injektionsposition (kein Fuzzing, genauer, schneller)
  • Asynchrone Anfragen (mit Gevent) und Multiprozess
  • Unterstützt einzelne URLs, Dateien und Traffic von Burpsuite
  • Traffic-Filter basierend auf Schnittstelle
  • Unterstützt spezielle Header (Referer, Cookie, benutzerdefinierte Token usw.)
  • Unterstützt schnelles erneutes Scannen per ID

Directory

root@kitploit:~
├── engine.py
├── logo
├── cookie.py
├── url.txt
├── cookie
│   └── test.com_cookie
├── traffic
│   ├── 49226b2cbc77b71b.traffic    #traffic file(pickled)
│   └── 49226b2cbc77b71b.reflect    #reflected file(pickled)
├── config.py
├── start.py
├── url.txt.filtered    #filtered urls
├── util.py
├── README.md
├── banner.py
├── requirements.txt
├── result
│   └── 49226b2cbc77b71b-2019_10_29_11_24_44.json   #result
├── model.py
└── test.py

Screenshot

s1

Environment

Linux
Python2.7
Browser: Phantomjs oder Chrome

Install

Ubuntu

  • 1.apt-get install flex bison phantomjs
  • 2.pip install -r requirements.txt

Centos

  • 1.yum install flex bison phantomjs
  • 2.pip install -r requirements.txt

MacOS

  • 1.brew install grep findutils flex phantomjs
  • 2.pip install -r requirements.txt

Wenn Sie mit --browser=chrome scannen möchten, müssen Sie Chrome manuell installieren. Sie können --check verwenden, um die Installation zu testen.
python start.py --check

Usage

root@kitploit:~
python start.py --url url --save
python start.py --url url --cookie cookie --browser chrome --save  
python start.py --url url --cookie cookie --browser chrome-headless --save  
python start.py --file ./url.txt --save  
python start.py --burp ./test.xml --save  
python start.py --file file --filter

Options

--url Von URL scannen.
--id Erneutes Scannen aus .traffic-Datei anhand der Aufgaben-ID.
--file URLs aus Textdatei scannen (z.B. ./url.txt).
--burp 
.xml (base64-kodiert, wie ./test.xml) vom Burpsuite-Proxy scannen.
--process Anzahl der Prozesse.
--coroutine Anzahl der Coroutinen.
--cookie Cookie verwenden.
--filter URLs filtern.
--browser Verwenden Sie einen Browser (Chrome, Chrome-Headless oder Phantomjs) zum Scannen. Gut für DOM-basiertes XSS, aber langsam.
--save Ergebnisse in ./result/id.json speichern.
--clear Traffic-Dateien nach dem Scannen löschen.

Wie man Daten aus Burpsuite scannt

Im Proxy: "Save items" ==> "test.xml"
s3
Dann können Sie test.xml scannen:
python start.py --burp=./test.xml

Wie man erneut scannt

Nach dem ersten Scannen befinden sich taskid.traffic und taskid.reflect im Verzeichnis ./traffic/:

  • taskid.traffic: Web-Traffic der Anfrage (gepickelt).
  • taskid.reflect: Reflektiertes Ergebnis (gepickelt), das reflektierte Parameter, Position, Typ und andere enthält.
    NoXss wird diese Zwischendateien zum erneuten Scannen verwenden:
    python start.py --id taskid --save

Wie funktioniert NoXss?

Payloads

NoXss verwendet nur 8 Payloads zum Scannen. Diese Payloads basieren auf der reflektierten Position des Parameters. Weniger Payloads machen es schneller als Fuzzing.

Async & Multiprozess

NoXss ist durch die Verwendung von Coroutinen hochgradig nebenläufig.

Unterstützung für DOM-basiertes XSS

Immer mehr Seiten verwenden DOM zum Rendern von HTML. NoXss kann dies mit Phantomjs (Standard) oder Chrome parsen.

Analysedateien

Manche XSS sind schwer zu scannen. NoXss speichert einige Dateien im Verzeichnis traffic/ zur Analyse:

  • *.traffic (Traffic-Datei während des Scannens)
  • *.reflect (reflektiertes Ergebnis des Parameters)
  • *.redirect (30x-Antwort)
  • *.error (einige Fehler wie Timeout, Verbindungsabbruch usw.)
  • *.multipart (wenn die Anfrage multipart-encoded ist, nicht einfach zu scannen)

Beispiel

Wie im Screenshot zu sehen, ist der Poc https://xxx/?proxyAccount=xssjs%22%3B&shareName=duhxams. Das bedeutet, dass der Payload xssjs%22%3B im Parameter 'proxyAccount' verwendet wird:
poc
Dann können Sie die doppelten Anführungszeichen mit dem Payload xssjs";alert(1);// beenden. Der endgültige Exploit ist:
https://xxx.com/?proxyAccount=xssjs";alert(1);//&shareName=duhxams

Tool herunterladen