Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
html-poc — Код концепции (PoC) для клиентских уязвимостей | Kitploit
Инструменты/GitHubGitHub/foobar7/html-poc
ЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubfoobar7/html-poc

html-poc

Код концепции (PoC) для клиентских уязвимостей

Репозиторий
17187 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Код доказательства концепции для клиентских уязвимостей

Базовые HTML-доказательства концепции для таких проблем, как:

  • Кликджекинг
  • небезопасные настройки CORS
  • CSRF
  • Tabnapping
  • XSSI
  • проблемы postMessage

Большинство из них довольно базовые, но наличие их всех в одном месте избавляет от необходимости писать одно и то же снова и снова.

Две вещи, которые немного интереснее:

  • clickjacking_full.html: расширенный скрипт кликджекинга для эксплуатации многощелчкового кликджекинга в реальных условиях (см. запись в блоге ClickAnywhere: An Advanced Clickjacking Script для подробностей).
  • csrf-multi.html: автоматически отправляет несколько CSRF-запросов (например, при брутфорсе небольших значений — таких как IP при выполнении CSRF против внутренних сетей, — или для многоэтапных CSRF-атак, где порядок запросов не важен или запросы могут выполняться несколько раз).
Скачать инструмент