Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NoXss — तेज़ xss स्कैनर, समर्थन reflected-xss और dom-xss | Kitploit
उपकरण/GitHubGitHub/lwzsoviet/noxss
भेद्यता स्कैनरवेब भेद्यता स्कैनरवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHublwzsoviet/noxss

NoXss

तेज़ xss स्कैनर, समर्थन reflected-xss और dom-xss

रिपॉजिटरी देखें
4387255 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NoXss

found issues release license

NoXss एक क्रॉस-साइट स्क्रिप्ट भेद्यता स्कैनर है, जो रिफ्लेक्टेड XSS और DOM-आधारित XSS का समर्थन करता है। यह बहुत तेज़ है और लाखों URL के परीक्षण के लिए उपयुक्त है। इसने बग बाउंटी प्रोग्राम में कुछ XSS भेद्यताएँ पाई हैं।

विशेषताएँ

  • लाखों URL के परीक्षण के लिए तेज़ और उपयुक्त
  • DOM-आधारित XSS (Chrome या Phantomjs का उपयोग करें) और रिफ्लेक्टेड XSS का समर्थन
  • अब केवल 8 पेलोड का उपयोग इंजेक्शन स्थिति के आधार पर (फ़ज़ नहीं, अधिक सटीक, तेज़)
  • एसिंक्रोनस अनुरोध (gevent का उपयोग) और मल्टी-प्रोसेस्ड
  • एकल URL, फ़ाइल और Burpsuite से ट्रैफ़िक का समर्थन
  • इंटरफ़ेस के आधार पर ट्रैफ़िक फ़िल्टर
  • विशेष हेडर (रेफ़रर, कुकी, अनुकूलित टोकन, उदाहरण) का समर्थन
  • आईडी द्वारा त्वरित पुन: स्कैन का समर्थन

निर्देशिका

root@kitploit:~
├── engine.py
├── logo
├── cookie.py
├── url.txt
├── cookie
│   └── test.com_cookie
├── traffic
│   ├── 49226b2cbc77b71b.traffic    #traffic file(pickled)
│   └── 49226b2cbc77b71b.reflect    #reflected file(pickled)
├── config.py
├── start.py
├── url.txt.filtered    #filtered urls
├── util.py
├── README.md
├── banner.py
├── requirements.txt
├── result
│   └── 49226b2cbc77b71b-2019_10_29_11_24_44.json   #result
├── model.py
└── test.py

स्क्रीनशॉट

s1

वातावरण

Linux Python2.7 ब्राउज़र: Phantomjs या Chrome

स्थापना

Ubuntu

  • 1.apt-get install flex bison phantomjs
  • 2.pip install -r requirements.txt

Centos

  • 1.yum install flex bison phantomjs
  • 2.pip install -r requirements.txt

MacOS

  • 1.brew install grep findutils flex phantomjs
  • 2.pip install -r requirements.txt

यदि आप "--browser=chrome" का उपयोग करके स्कैन करना चाहते हैं, तो आपको मैन्युअल रूप से क्रोम स्थापित करना होगा। आप स्थापना का परीक्षण करने के लिए "--check" का उपयोग कर सकते हैं। python start.py --check

उपयोग

root@kitploit:~
python start.py --url url --save
python start.py --url url --cookie cookie --browser chrome --save  
python start.py --url url --cookie cookie --browser chrome-headless --save  
python start.py --file ./url.txt --save  
python start.py --burp ./test.xml --save  
python start.py --file file --filter

विकल्प

--url URL से स्कैन करें। --id कार्य आईडी द्वारा *.traffic फ़ाइल से पुन: स्कैन करें। --file टेक्स्ट फ़ाइल (जैसे ./url.txt) से URL स्कैन करें। --burp burpsuite प्रॉक्सी से *.xml (base64 एन्कोडेड, जैसे ./test.xml) स्कैन करें। --process प्रक्रियाओं की संख्या। --coroutine कोरूटीन की संख्या। --cookie कुकी का उपयोग करें। --filter URL फ़िल्टर करें। --browser स्कैन करने के लिए ब्राउज़र (chrome, chrome-headless या phantomjs) का उपयोग करें, यह DOM-आधारित xss के लिए अच्छा है लेकिन धीमा है। --save परिणाम ./result/id.json में सहेजें। --clear स्कैन करने के बाद ट्रैफ़िक फ़ाइलें हटाएँ।

Burpsuite से डेटा कैसे स्कैन करें

प्रॉक्सी में, "Save items" ==> "test.xml" s3 फिर आप test.xml स्कैन कर सकते हैं: python start.py --burp=./test.xml

पुन: स्कैन कैसे करें

पहली बार स्कैन करने के बाद, ./traffic/ में taskid.traffic और taskid.reflect होंगे:

  • taskid.traffic: अनुरोध का वेब ट्रैफ़िक (pickled)।
  • taskid.reflect: परावर्तित परिणाम (pickled) जिसमें परावर्तित पैरामीटर, स्थिति, प्रकार और अन्य शामिल हैं। NoXss इन मध्यवर्ती फ़ाइलों का उपयोग पुन: स्कैन करने के लिए करेगा: python start.py --id taskid --save

NoXss कैसे काम करता है?

पेलोड

NoXss स्कैनिंग के लिए केवल 8 पेलोड का उपयोग करता है। ये पेलोड पैरामीटर की परावर्तित स्थिति पर आधारित होते हैं। कम पेलोड इसे फ़ज़िंग से तेज़ बनाते हैं।

एसिंक और मल्टी-प्रोसेस

NoXss कोरूटीन का उपयोग करके अत्यधिक समवर्ती है।

DOM-आधारित XSS का समर्थन

अधिक से अधिक पृष्ठ HTML रेंडर करने के लिए DOM का उपयोग कर रहे हैं। NoXss इसे Phantomjs (डिफ़ॉल्ट) या क्रोम का उपयोग करके पार्स कर सकता है।

विश्लेषण फ़ाइलें

कुछ XSS स्कैन करने में कठिन होते हैं। NoXss विश्लेषण के लिए traffic/ में कुछ फ़ाइलें सहेजेगा, जिनमें शामिल हैं:

  • *.traffic (स्कैन के दौरान ट्रैफ़िक फ़ाइल)
  • *.reflect (पैरामीटर का परावर्तित परिणाम)
  • *.redirect (30x प्रतिक्रिया)
  • *.error (कुछ त्रुटियाँ जैसे टाइमआउट, कनेक्शन रीसेट, आदि)
  • *.multipart (जब अनुरोध मल्टीपार्ट-फॉर्मेड हो, स्कैन करना आसान नहीं)

उदाहरण

जैसा कि आप स्क्रीनशॉट में देखते हैं, POC है https://xxx/?proxyAccount=xssjs%22%3B&shareName=duhxams, इसका मतलब है कि पैरामीटर "proxyAccount" में पेलोड xssjs%22%3B का उपयोग करें: poc फिर आप डबल कोट्स को पेलोड xssjs";alert(1);// का उपयोग करके समाप्त कर सकते हैं। अंतिम एक्सप्लॉइट है: https://xxx.com/?proxyAccount=xssjs";alert(1);//&shareName=duhxams

टूल डाउनलोड करें