Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Gxss — 다수의 반영 매개변수를 포함하는 URL을 확인하는 도구입니다. | Kitploit
도구/GitHubGitHub/kathanp19/gxss
ReconnaissanceVulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingArchived
GitHubkathanp19/gxss

Gxss

다수의 반영 매개변수를 포함하는 URL을 확인하는 도구입니다.

저장소 보기
603862년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Project is now Deprecated as Dalfox has discovery option which can be used to identify reflecting params dalfox file urls.txt --skip-xss-scanning -o reflecting.txt

Gxss v4.0

URL에서 반영 매개변수를 확인하는 경량 도구입니다. @tomnomnom의 kxss에서 영감을 받았습니다.

설치

go install github.com/KathanP19/Gxss@latest

  • 위 단계가 작동하지 않으면 여기에서 미리 빌드된 바이너리 파일을 시도할 수 있습니다. https://github.com/KathanP19/Gxss/releases

사용법

root@kitploit:~
                  
 _____ __ __ _____ _____ 
|   __|  |  |   __|   __|
|  |  |-   -|__   |__   |
|_____|__|__|_____|_____|
                         
        4.0 - @KathanP19

Usage of Gxss:
  -c int
        동시성 설정 (기본값 50)
  -d string
        POST 기반 반영 테스트를 위한 요청 데이터
  -h value
        사용자 정의 헤더 설정.
  -o string
        결과를 출력 파일에 저장
  -p string
        반영 확인을 위해 보낼 페이로드 (기본값 "Gxss")
  -u string
        사용자 정의 User-Agent 설정. 기본값은 Mozilla (기본값 "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36")
  -v    상세 모드
  -x string
        프록시 URL. 예: http://127.0.0.1:8080
  • 단일 URL 확인

    echo "https://target.com/some.php?first=hello&last=world" | Gxss -c 100

  • URL 목록 확인

    cat urls.txt | Gxss -c 100 -p XssReflected

  • 반영 매개변수가 있는 URL을 추가 분석을 위해 파일에 저장

    cat urls.txt | Gxss -c 100 -o Result.txt

  • 상세 모드의 경우 -v

    cat urls.txt | Gxss -c 100 -o Result.txt -v

  • 사용자 정의 헤더 전송 -h

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value"

  • 사용자 정의 User-Agent 전송 -u

    cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value" -u "Google Bot"

작동 방식

  1. STDIN에서 URL을 받습니다.
  2. 각 매개변수에 반영된 값을 하나씩 확인합니다. (qsreplace와 같은 일부 도구는 모든 매개변수 값을 한 번에 대체하지만 gxss는 페이로드를 하나씩 확인하여 이러한 도구와 차별화됩니다.)
root@kitploit:~
For Example- 
Url is https://example.com/?p=first&q=second

First it will check if p param reflects
https://example.com/?p=Gxss&q=second

Then it will check if q param reflects
https://example.com/?p=first&q=Gxss
  1. 반영이 발견되면 응답에서 어떤 매개변수가 반영되었는지 알려줍니다.

asciicast

사용 사례 또는 워크플로에 추가하는 방법

echo "testphp.vulnweb.com" | waybackurls | httpx -silent | Gxss -c 100 -p Xss | sort -u | dalfox pipe

  • Dalfox는 @hahwul이 만든 XSS 스캐너입니다.

할 일

  • 타임아웃 옵션.
  • POST 메서드 지원 추가.
  • 프록시 지원 추가.
  • 사용자가 자신의 헤더를 추가할 수 있는 옵션 추가
  • User-Agent 옵션 추가

감사 인사

  • 코드 도움을 준 Zoid
  • 사용자 정의 헤더 및 User-Agent 지원을 추가한 Parth Parmar
  • 프록시 지원 및 사용자 정의 POST 데이터 지원을 추가한 Luska

후원하기

  • 커피 한 잔 사주기

    커피 한 잔 사주기

도구 다운로드