Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/tegal1337/0l4bs
Веб-безопасностьCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubtegal1337/0l4bs

0l4bs

Лаборатории межсайтового скриптинга для энтузиастов безопасности веб-приложений

РепозиторийСайт
3484855 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

0l4bs

Screenshoot
Лаборатории межсайтового скриптинга для энтузиастов безопасности веб-приложений

Список заданий:

root@kitploit:~
~ Chall 1 | URL
~ Chall 2 | Форма
~ Chall 3 | User-Agent
~ Chall 4 | Referrer
~ Chall 5 | Cookie
~ Chall 6 | LocalStorage
~ Chall 7 | Страница входа
~ Chall 8 | Загрузка файла
~ Chall 9 | Кодирование Base64
~ Chall 10 | Удаляет Alert
~ Chall 11 | Удаляет Script
~ Chall 12 | Preg_replace
~ Chall 13 | HTML сущности
~ Chall 14 | Regex фильтр #1
~ Chall 15 | Regex фильтр #2
~ Chall 16 | Regex фильтр #3
~ Chall 17 | HTML сущности + URL кодирование
~ Chall 18 | HTML сущности #2 (Специальный символ)
~ Chall 19 | HTML сущности #3 (Значение ввода)
~ Chall 20 | HTML сущности #4 (Значение ввода + Заглавные)

Скриншот:

Screenshoot
Screenshoot

Установка:

  • Запустите ваш веб-сервер (XAMPP / LAMPP)
  • Клонируйте репозиторий и поместите файлы в /htdocs/xss-labs
  • Вы можете открыть http://localhost:8080/xss-labs
  • Счастливого хакинга ^_^

Запуск этого образа

Для запуска этого образа вам потребуется установленный docker. Просто выполните команду:

root@kitploit:~
docker run --name web-ctf -d -it -p 80:80 hightechsec/xsslabs

Развертывание Docker образа вручную

  • Клонируйте этот репозиторий (git clone https://github.com/tegal1337/0l4bs)
  • Затем выполните docker build -t "xsslabs" . и дождитесь завершения
  • Если сборка прошла успешно, выполните команду docker run --name web-ctf -d -it -p 80:80 xsslabs

Разборы / Статьи

0l4bs XSS Labs (https://tegalsec.org/0l4bs-cross-site-scripting-labs-for-web-application-security-enthusiasts/)
跨站脚本攻击实验室:0l4bs (https://zhuanlan.zhihu.com/p/108023848)
0l4bs XSS实验 (https://icssec.club/2020/02/25/0l4bs-XSS/)
Kitploit (https://www.kitploit.com/2020/02/0l4bs-cross-site-scripting-labs-for-web.html?m=0)

Поддержите нашу организацию, сделав пожертвование

Foo

Скачать инструмент