
XSS'OR - Взламывайте с помощью JavaScript.
XSS'OR - Взламывайте с помощью JavaScript.
Вы можете попробовать:
https://xssor.io и http://xssor.io/
Он содержит три основных модуля: Encode/Decode, Codz, Probe.
Python 3 с Django 3.0.* или Python 2 с Django 1.11.*
xssor.cmd_url = location.protocol + '//xssor.io/cmd'; // замените xssor.io на ваш домен или IP-адрес
Откройте в браузере http://[вашIP]:8000 и наслаждайтесь.
Если вы хотите развернуть его с Nginx, используйте uWSGI.
Если вы хотите автоматически удалять probe, добавьте в crontab этот скрипт (xssor/probeclear.py).
Попробуйте сами.
Вы можете собрать этот проект с помощью Docker
docker build -t xssor:latest .
Запустите приложение с помощью
docker run -d -p [порт]:8000 xssor:latest [домен или IP probe]
ОБНОВЛЕНИЕ: 2020/07/28
*. Добавлена поддержка Docker.
ОБНОВЛЕНИЕ: 2020/02/05
*. Совместимость с Python 2 и Python 3.
*. Совместимость с Django 1.11.* и Django 3.0.*.
*. Исправлены некоторые ошибки.
ОБНОВЛЕНИЕ: 2018/07/29
*. Совместимость с HTTP и HTTPS.
ОБНОВЛЕНИЕ: 2017/09/23
*. Обновлён JS BEAURIFY.
*. Исправлена ошибка PACKER/UNPACKER.
ОБНОВЛЕНИЕ: 2017/08/20
*. Улучшена поддержка мобильных устройств.
ОБНОВЛЕНИЕ: 2017/08/13
*. Исправлена ошибка Probe для протокола file://.
*. Исправлена ошибка Probe в мобильном приложении при отсутствии cookie.
*. Улучшен статус Probe.
ОБНОВЛЕНИЕ: 2017/05/07
*. Encode/Decode, улучшено.
*. Codz, улучшено.
*. Probe, свободное использование.
*. Полная переработка с использованием Python, Django, Bootstrap, jQuery, ...
*. Независимый домен: xssor.io.
БУДЬ ЗЛЫМ, НЕ БУДЬ ПЛОХИМ.