
ezXSS, पैठ परीक्षकों और बग बाउंटी शिकारियों के लिए (ब्लाइंड) क्रॉस-साइट स्क्रिप्टिंग का परीक्षण करने का एक आसान तरीका है।
ezXSS एक उपकरण है जो क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियों को खोजने और उनका शोषण करने में मदद करने के लिए डिज़ाइन किया गया है। ezXSS की प्रमुख विशेषताओं में से एक इसकी ब्लाइंड XSS कमजोरियों की पहचान करने और उनका शोषण करने की क्षमता है, जो पारंपरिक तरीकों का उपयोग करके ढूंढना मुश्किल हो सकता है।
एक बार जब ezXSS पेलोड रख दिया जाता है, तो उपयोगकर्ता को इसके ट्रिगर होने तक इंतजार करना होता है, जिस बिंदु पर ezXSS संग्रहीत करेगा और उपयोगकर्ता को कमजोर पृष्ठ की सभी जानकारी के साथ सचेत करेगा। इन रिपोर्टों का उपयोग महत्वपूर्ण डेटा की पहचान और ट्रैक करने के लिए किया जा सकता है। पेलोड को XSS को स्थायी बनाने के लिए भी अपडेट किया जा सकता है, जिससे संक्रमित उपयोगकर्ता को सभी विज़िट किए गए पृष्ठों पर ट्रैक किया जा सके और एक रिवर्स प्रॉक्सी खोला जा सके।
विशेषताएँ
- आसानी से उपयोग होने वाला डैशबोर्ड जिसमें सेटिंग्स, आँकड़े, पेलोड, रिपोर्ट देखना/साझा करना/खोजना शामिल है
- स्थायी XSS सत्र जब तक ब्राउज़र सक्रिय है, रिवर्स प्रॉक्सी के साथ
- व्यक्तिगत पेलोड और उनकी रिपोर्टों के लिए अनुमतियों वाले असीमित उपयोगकर्ताओं का प्रबंधन करें
- मेल, टेलीग्राम, स्लैक, डिस्कॉर्ड या कस्टम कॉलबैक URL के माध्यम से तत्काल अलर्ट
- कस्टम अतिरिक्त जावास्क्रिप्ट पेलोड
- इन्सर्ट पॉइंट्स को अलग करने के लिए कस्टम पेलोड लिंक
- अतिरिक्त पथ निकालें, स्वचालित (पुनरावर्ती) स्पाइडर, ब्लॉक, व्हाइटलिस्ट और अधिक फ़िल्टर
- 🆕 एक्सटेंशन जो ezXSS पेलोड फ़ंक्शन जोड़ या संपादित कर सकते हैं (देखें ezXSS-extensions)
- अपने लॉगिन को टू-फ़ैक्टर (2FA) से सुरक्षित करें
- एक कमजोर पृष्ठ पर निम्नलिखित जानकारी एकत्र की जा सकती है:
- पृष्ठ का URL
- IP पता
- कोई भी पृष्ठ referer (या share referer)
- User-Agent
- सभी Non-HTTP-Only Cookies
- सभी Locale Storage
- सभी Session Storage
- पृष्ठ का पूर्ण HTML DOM स्रोत
- पृष्ठ का मूल (origin)
- निष्पादन का समय
- पेलोड URL
- पृष्ठ का स्क्रीनशॉट
- निकाले गए अतिरिक्त परिभाषित पथ
- (पुनरावर्ती) स्पाइडर से लिंक की निकाली गई सामग्री
- कोई भी अतिरिक्त कस्टम फ़ील्ड (एक्सटेंशन या कस्टम JS के माध्यम से)
- Chrome 1+, IE 6+, Firefox 1+, Opera 10+, Safari 4+ से शुरू होने वाले सभी ब्राउज़रों में ट्रिगर होता है
- और भी बहुत कुछ, और, यह बस ez है :-)
आवश्यकताएँ
- PHP 7.1 या उससे ऊपर वाला सर्वर या साझा वेब होस्टिंग
- डोमेन नाम (एक छोटा नाम विचार करें या shortboost देखें)
- https वेबसाइटों पर परीक्षण करने के लिए SSL प्रमाणपत्र (मुफ्त SSL के लिए Cloudflare या Let's Encrypt पर विचार करें)
स्थापना
ezXSS को Apache, NGINX या Docker के साथ स्थापित करना आसान है।
स्थापना निर्देशों के लिए wiki पर जाएँ।
ezXSS का बिना किसी परेशानी के अन्वेषण करें
ezXSS का उपयोग करने में रुचि रखते हैं लेकिन अभी इसे स्थापित नहीं करना चाहते? चिंता न करें! आप एक मुफ्त खाते के साथ ezXSS तक पहुँच सकते हैं और इसका उपयोग शुरू कर सकते हैं, बिना किसी डोमेन नाम या वेबसर्वर की आवश्यकता के। बस साइन अप करें और बिना किसी स्थापना की परेशानी के शुरू करें।
ezxss.com पर खाता बनाएँ
योगदान दें
इस परियोजना का रखरखाव सभी योगदानकर्ताओं और प्रायोजकों द्वारा संभव हुआ है। मैंने व्यक्तिगत रूप से इस परियोजना पर 8 वर्षों से अधिक काम किया है, अपने समय के सैकड़ों घंटे लगाए हैं। कृपया कृपया एक प्रायोजक बनने पर विचार करें, ताकि मैं ezXSS का रखरखाव और सुधार जारी रख सकूं, साथ ही नई परियोजनाएँ बना और जारी कर सकूं। वर्तमान प्रायोजक और (पिछले) प्रायोजक/योगदानकर्ता जिनका परियोजना पर बड़ा प्रभाव है:
प्रायोजक बनें
या, एक स्टार दें!