Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xss_vulnerability_challenges — Docker化されたPHPアプリケーションで、XSS脆弱性の実践的なチャレンジとバイパス例を提供します。WAF、ブラックリスト、JavaScript検証のバイパスシナリオを含むセキュリティトレーニング用です。 | Kitploit
ツール/GitHubGitHub/moeinfatehi/xss_vulnerability_challenges
ウェブアプリケーション悪用WAFバイパスウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubmoeinfatehi/xss_vulnerability_challenges

xss_vulnerability_challenges

Docker化されたPHPアプリケーションで、XSS脆弱性の実践的なチャレンジとバイパス例を提供します。WAF、ブラックリスト、JavaScript検証のバイパスシナリオを含むセキュリティトレーニング用です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
119164年前Kitploit レビュー済み

Docker Image Size (latest by date) Docker Pulls

XSS脆弱性シナリオ(チャレンジ)

このリポジトリは、いくつかのXSS脆弱性チャレンジを含むDocker化されたphpアプリケーションです。
チャレンジの背後にあるアイデアは以下の通りです。

  • JavaScript検証バイパス
  • htmlエンティティバイパス
  • WAFバイパス
  • ブラックリスト検証バイパス
  • 基本的なXSS検証バイパス
  • WAFをバイパスしてXSSを悪用するダブルエンコード
  • エスケープ文字をバイパスしてXSSを悪用

Dockerを使用したクイックスタート

Docker Hubを使用(最速):

  1. チャレンジにアクセスするには、dockerがインストールされている必要があります。
  2. 以下のコマンドを実行してDocker Hubからイメージをプルし実行します。
    sudo docker run -d -p 9003:80 moeinfatehi/xss_vulnerability_challenges
  3. 次のURLでチャレンジにアクセスします:http://localhost:9003

ヘルプ:

root@kitploit:~
-d: デタッチドモード(コマンド実行後もターミナルを使用可能)
-p: ポート指定(8008は任意のポートに変更可能。ホストにWebサーバーがない場合は80に設定)

docker-composeを使用:

  1. チャレンジにアクセスするには、dockerとdocker-composeがインストールされている必要があります。
  2. リポジトリをクローンします
    git clone https://github.com/moeinfatehi/xss_vulnerability_challenges.git
  3. プロジェクトのメインディレクトリ(docker-compose.ymlファイルがある場所)を開き、次のコマンドを実行します:docker-compose up
  4. 次のURLでチャレンジにアクセスします:http://localhost:9003

免責事項

このプロジェクトは教育目的のみです。通常の免責事項が適用されます。特に、これらのプログラムが提供する情報や機能を直接的または間接的に使用したことによるいかなる損害についても、私は責任を負いません。著者またはインターネットプロバイダーは、これらのプログラムまたはその派生プログラムの内容や誤用について一切の責任を負いません。このプロジェクトを使用することにより、このプログラムの使用によって生じた損害(データ損失、システムクラッシュ、システム侵害など)が私の責任ではないことに同意したものとみなします。

ハックして楽しんでください!

ご質問があれば、Twitterアカウントからお気軽にお問い合わせください。

ツールをダウンロード