功能特性 • 安装 • 更新 • 首次登录 • API 文档 • 演示 • 故障排除 • 致谢

运行 XSS Catcher 最简单的方式是使用 Dockerhub 镜像(需要安装 Docker):
# 运行应用程序,在 8080 端口暴露服务
$ docker run -p 8080:80 daxhackerman/xss-catcher
# 默认情况下容器无持久化存储。如果需要持久化,可以设置一个卷
$ docker volume create xsscatcher-db
$ docker run -p 8080:80 -v xsscatcher-db:/var/lib/postgresql/14/main/ -d --name xsscatcher daxhackerman/xss-catcher
如果你想自行构建镜像,需要安装 Git,以及可选的 make。在命令行中执行:
# 克隆此仓库
$ git clone https://github.com/daxAKAhackerman/XSS-Catcher.git
# 进入仓库目录
$ cd XSS-Catcher
# 以下命令均使用 make。如果你的系统不支持 make,请查看 Makefile 并手动运行所需命令(位于 build、start 或 stop 下)
# 如果从未运行过此应用程序,请先构建
$ make
# 启动应用程序,监听 8080 端口
$ make start
# 完成后停止应用程序
$ make stop
# 需要时更新应用程序
$ git pull && make stop; make && make start

Postman 集合可在此处找到:https://www.postman.com/maintenance-architect-74448403/workspace/xss-catcher
为避免 XSS 载荷触发时出现 JavaScript 混合内容错误,强烈建议将 XSS Catcher 置于提供有效 TLS 证书的反向代理之后。
未经双方事先同意使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。我们不对因使用此工具而产生的任何误用或损害承担任何责任。
GitHub @daxAKAhackerman