
XSS'OR - JavaScriptでハック。
試してみてください:
https://xssor.io および http://xssor.io/
主要なモジュールは3つあります:Encode/Decode、Codz、Probe。
Python 3(Django 3.0.)またはPython 2(Django 1.11.)
xssor.cmd_url = location.protocol + '//xssor.io/cmd'; // replace xssor.io to your domain or ip address
ブラウザで http://[yourip]:8000 にアクセスして楽しんでください。
Nginxでデプロイしたい場合は、uWSGIを使用できます。
プローブを自動削除したい場合は、crontabを使ってこのスクリプトファイル(xssor/probeclear.py)を実行できます。
自分で試してみてください。
このプロジェクトをDockerでビルドできます
docker build -t xssor:latest .
アプリを次のコマンドで実行
docker run -d -p [port]:8000 xssor:latest [probe domain or ip]
UPDATE: 2020/07/28
*. Increase support for docker.
UPDATE: 2020/02/05
*. Compatible with Python 2 and Python 3.
*. Compatible with Django 1.11.* and Django 3.0.*.
*. Fix some bugs.
UPDATE: 2018/07/29
*. Compatible with HTTP and HTTPS.
UPDATE: 2017/09/23
*. Upgrade JS BEAURIFY.
*. Fix PACKER/UNPACKER error bug.
UPDATE: 2017/08/20
*. Increase support for mobile more friendly.
UPDATE: 2017/08/13
*. Fix Probe bug to file:// protocol.
*. Fix Probe bug in mobile app while without cookie.
*. Improve Probe Status.
UPDATE: 2017/05/07
*. Encode/Decode, enhanced.
*. Codz, enhanced.
*. Probe, free to try.
*. Complete rewriting with Python, Django, Bootstrap, jQuery, ...
*. Independent domain: xssor.io.
邪悪であれ、悪人になるな。