Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
xssless — Python으로 작성된 자동화된 XSS 페이로드 생성기. | Kitploit
도구/GitHubGitHub/mandatoryprogrammer/xssless
Payload GenerationScripting & AutomationWeb Application ExploitationPenetration Testing
GitHubmandatoryprogrammer/xssless

xssless

Python으로 작성된 자동화된 XSS 페이로드 생성기.

저장소 보기
31372310년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

xssless

python으로 작성된 자동화된 XSS 페이로드 생성기입니다.

사용법

  1. Burp proxy로 요청(들)을 기록합니다.
  2. 생성하려는 요청(들)을 선택한 다음 마우스 오른쪽 버튼을 클릭하고 "Save items"를 선택합니다.
  3. xssless를 사용하여 페이로드를 생성합니다: ./xssless.py burp_export_file
  4. Pwn!

더 자세한 튜토리얼은 여기에서 확인할 수 있습니다.

기능

  • 가져온 Burp 프록시 요청에서 자동화된 XSS 페이로드 생성
  • 페이로드는 100% 비동기 방식이므로 사용자의 브라우저가 멈추지 않습니다.
  • 페이로드는 최적화되어 있지만, 타사 도구로 최소화(minify)하는 것이 좋습니다.
  • CSRF 토큰은 -p 옵션을 통해 쉽게 추출하고 설정할 수 있습니다.
  • POST multipart를 지원하며, -f 옵션을 통한 XSS 파일 업로드도 지원합니다.
  • 페이로드는 동적이며 이식 가능합니다(상대 URL 덕분에).
  • 자체 전파 지원 - POST 값을 페이로드 자신으로 설정할 수 있습니다!
  • 번거로움 없는 놀라운 JavaScript 웜!

예정

  • 제안 사항?

설치

최신 xssless를 다운로드합니다:

git clone https://github.com/mandatoryprogrammer/xssless

스크립트를 실행합니다:

./xssless.py -h

예제 페이로드

다음은 CSRF 토큰을 파싱하고 바이너리를 모두 XSS를 통해 업로드하는 예제 XSS 페이로드 출력(압축되지 않음)입니다!

예제 명령줄 사용법: `./xssless.py -s -f=example_file_list.txt -p=example_csrf_token_list.txt file_upload````html

root@kitploit:~
Contributing
------------

이 프로젝트에 코드를 기여하고 싶으신가요? 좋아요! 저는 Python이나 Javascript에 능숙하지 않아서 프로젝트에 추가해 주시는 어떤 것이든 감사히 여깁니다. 기여는 새로운 기능 아이디어 형태로도 가능합니다. 아이디어가 있다면 알려주세요!
도구 다운로드