Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
xss_vulnerability_challenges — 도커화된 PHP 애플리케이션으로, 실습형 XSS 취약점 챌린지와 우회 예제를 제공합니다. WAF, 블랙리스트, JavaScript 검증 우회 시나리오를 포함한 보안 훈련용입니다. | Kitploit
도구/GitHubGitHub/moeinfatehi/xss_vulnerability_challenges
Web Application ExploitationWAF BypassWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubmoeinfatehi/xss_vulnerability_challenges

xss_vulnerability_challenges

도커화된 PHP 애플리케이션으로, 실습형 XSS 취약점 챌린지와 우회 예제를 제공합니다. WAF, 블랙리스트, JavaScript 검증 우회 시나리오를 포함한 보안 훈련용입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
119164년 전Kitploit 검토 완료

Docker Image Size (latest by date) Docker Pulls

XSS 취약점 시나리오 (도전 과제)

이 저장소는 몇 가지 XSS 취약점 도전 과제를 포함한 Docker 기반 PHP 애플리케이션입니다.
도전 과제의 아이디어는 다음과 같습니다:

  • JavaScript 유효성 검사 우회
  • html 엔티티 우회
  • WAF 우회
  • 블랙리스트 검증 우회
  • 기본 XSS 검증 우회
  • XSS 공격을 위한 WAF 더블 인코딩 우회
  • 이스케이프 문자 우회를 통한 XSS 공격

Docker를 사용한 빠른 시작

Docker Hub 사용 (가장 빠름):

  1. 도전 과제에 접근하려면 docker가 설치되어 있어야 합니다.
  2. 다음 명령어를 실행하여 Docker Hub에서 이미지를 가져오고 실행하세요:
    sudo docker run -d -p 9003:80 moeinfatehi/xss_vulnerability_challenges
  3. 다음 URL로 도전 과제에 접근하세요: http://localhost:9003

도움말:

root@kitploit:~
-d: detached mode (You can use terminal after running command
-p: specifies port (you can change 8008 to whatever you want. If you don't have a web server on your host, set it to 80)

docker-compose 사용:

  1. 도전 과제에 접근하려면 docker와 docker-compose가 설치되어 있어야 합니다.
  2. 저장소를 클론하세요
    git clone https://github.com/moeinfatehi/xss_vulnerability_challenges.git
  3. 프로젝트의 메인 디렉터리(docker-compose.yml 파일이 있는 곳)로 이동하여 다음을 실행하세요: docker-compose up
  4. 다음 URL로 도전 과제에 접근하세요: http://localhost:9003

면책 조항

이 프로젝트는 오직 교육 목적으로만 제공됩니다. 일반적인 면책 조항이 적용되며, 특히 이 프로그램이 제공하는 정보나 기능을 직접적 또는 간접적으로 사용함으로써 발생하는 손해에 대해 저는 책임을 지지 않습니다. 저자 또는 인터넷 제공업체는 이 프로그램이나 그 파생물의 내용 또는 오용에 대해 어떠한 책임도 지지 않습니다. 이 프로젝트를 사용함으로써 귀하는 이 프로그램 사용으로 인한 모든 손해(데이터 손실, 시스템 충돌, 시스템 손상 등)에 대해 저에게 책임이 없음을 인정하게 됩니다.

해킹하고 즐기세요!

추가 질문이 있으시면 제 twitter 계정으로 연락해 주십시오.

도구 다운로드