Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
NoXss — 더 빠른 xss 스캐너,지원 reflected-xss 및 dom-xss | Kitploit
도구/GitHubGitHub/lwzsoviet/noxss
Vulnerability ScannersWeb Vulnerability ScannersWeb Application ExploitationWeb Security
GitHublwzsoviet/noxss

NoXss

더 빠른 xss 스캐너,지원 reflected-xss 및 dom-xss

저장소 보기
438725년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

NoXss

found issues release license

NoXss는 반사형 XSS와 DOM 기반 XSS를 지원하는 크로스사이트 스크립트 취약점 스캐너입니다. 매우 빠르며 수백만 개의 URL을 테스트하는 데 적합합니다. 버그 바운티 프로그램에서 일부 XSS 취약점을 발견했습니다.

기능

  • 빠르며 수백만 개의 URL 테스트에 적합
  • DOM 기반 XSS(Chrome 또는 Phantomjs 사용) 및 반사형 XSS 지원
  • 현재 인젝션 위치에 기반한 8개의 페이로드만 사용 (퍼징하지 않음, 더 정확하고 빠름)
  • 비동기 요청(gevent 사용) 및 멀티 프로세싱
  • 단일 URL, 파일 및 Burpsuite 트래픽 지원
  • 인터페이스 기반 트래픽 필터
  • 특수 헤더 지원 (referer, cookie, 사용자 정의 토큰 등)
  • ID로 빠른 재스캔 지원

디렉토리

root@kitploit:~
├── engine.py
├── logo
├── cookie.py
├── url.txt
├── cookie
│   └── test.com_cookie
├── traffic
│   ├── 49226b2cbc77b71b.traffic    #traffic file(pickled)
│   └── 49226b2cbc77b71b.reflect    #reflected file(pickled)
├── config.py
├── start.py
├── url.txt.filtered    #filtered urls
├── util.py
├── README.md
├── banner.py
├── requirements.txt
├── result
│   └── 49226b2cbc77b71b-2019_10_29_11_24_44.json   #result
├── model.py
└── test.py

스크린샷

s1

환경

Linux
Python2.7
브라우저: Phantomjs 또는 Chrome

설치

우분투

  • 1.apt-get install flex bison phantomjs
  • 2.pip install -r requirements.txt

Centos

  • 1.yum install flex bison phantomjs
  • 2.pip install -r requirements.txt

MacOS

  • 1.brew install grep findutils flex phantomjs
  • 2.pip install -r requirements.txt

"--browser=chrome"으로 스캔하려면 수동으로 Chrome을 설치해야 합니다. "--check"를 사용하여 설치를 테스트할 수 있습니다.
python start.py --check

사용법

root@kitploit:~
python start.py --url url --save
python start.py --url url --cookie cookie --browser chrome --save  
python start.py --url url --cookie cookie --browser chrome-headless --save  
python start.py --file ./url.txt --save  
python start.py --burp ./test.xml --save  
python start.py --file file --filter

옵션

--url URL에서 스캔.
--id 태스크 ID로 *.traffic 파일에서 재스캔.
--file 텍스트 파일(예: ./url.txt)에서 URL 스캔.
--burp Burpsuite 프록시에서 *.xml(base64 인코딩, 예: ./test.xml) 스캔.
--process 프로세스 수.
--coroutine 코루틴 수.
--cookie 쿠키 사용.
--filter URL 필터링.
--browser 브라우저(chrome, chrome-headless 또는 phantomjs)를 사용하여 스캔, DOM 기반 XSS에 좋지만 느립니다.
--save 결과를 ./result/id.json에 저장.
--clear 스캔 후 트래픽 파일 삭제.

Burpsuite 데이터 스캔 방법

프록시에서 "Save items" ==> "test.xml"
s3
그런 다음 test.xml을 스캔할 수 있습니다:
python start.py --burp=./test.xml

재스캔 방법

처음 스캔 후 ./traffic/에 taskid.traffic과 taskid.reflect가 생성됩니다:

  • taskid.traffic: 요청의 웹 트래픽(pickled).
  • taskid.reflect: 반사된 파라미터, 반사 위치, 유형 등을 포함한 반사 결과(pickled).
    NoXss는 이러한 중간 파일을 사용하여 재스캔합니다:
    python start.py --id taskid --save

NoXss 작동 방식

페이로드

NoXss는 스캔에 8개의 페이로드만 사용합니다. 이 페이로드는 파라미터의 반사 위치에 기반합니다. 페이로드가 적어 퍼징보다 빠릅니다.

비동기 및 멀티 프로세스

NoXss는 코루틴을 사용하여 높은 동시성을 제공합니다.

DOM 기반 XSS 지원

점점 더 많은 페이지가 DOM을 사용하여 HTML을 렌더링합니다. NoXss는 Phantomjs(기본값) 또는 Chrome을 사용하여 이를 파싱할 수 있습니다.

분석 파일

일부 XSS는 스캔하기 어렵습니다. NoXss는 분석을 위해 traffic/에 일부 파일을 저장합니다. 포함:

  • *.traffic(스캔 중 트래픽 파일)
  • *.reflect(파라미터의 반사 결과)
  • *.redirect(30x 응답)
  • *.error(타임아웃, 연결 재설정 등 오류 발생)
  • *.multipart(요청이 multipart 형식일 때, 스캔하기 어려움)

예제

스크린샷에서 보듯, poc는 https://xxx/?proxyAccount=xssjs%22%3B&shareName=duhxams입니다. 이는 param "proxyAccount"에서 페이로드 xssjs%22%3B를 사용한다는 의미입니다.
poc
그런 다음 페이로드 xssjs";alert(1);//를 사용하여 큰따옴표를 종료할 수 있습니다. 최종 익스플로잇은:
https://xxx.com/?proxyAccount=xssjs";alert(1);//&shareName=duhxams

도구 다운로드