Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xssor2 — XSS'OR - 用 JavaScript 进行黑客攻击。 | Kitploit
工具/GitHubGitHub/evilcos/xssor2
Payload生成Web安全渗透测试
GitHubevilcos/xssor2

xssor2

XSS'OR - 用 JavaScript 进行黑客攻击。

查看仓库
2.2k3826年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

XSS'OR

XSS'OR - 使用 JavaScript 进行黑客攻击。

在线

你可以试试:

https://xssor.io 和 http://xssor.io/

它包含三大模块:Encode/Decode、Codz、Probe。

安装

Python 3 搭配 Django 3.0.* 或 Python 2 搭配 Django 1.11.*

  • git clone https://github.com/evilcos/xssor2 或直接下载
  • cd xssor2
  • 修改 xssor/payload/probe.js
root@kitploit:~
xssor.cmd_url = location.protocol + '//xssor.io/cmd'; // replace xssor.io to your domain or ip address
  • pip3/pip install -r requirement.txt
  • python3/python manage.py runserver 0.0.0.0:8000

浏览器打开 http://[你 IP]:8000 尽情使用吧。

如果你想用 Nginx 部署,可以使用 uWSGI。

如果你想自动清除探针,可以使用 crontab 来执行此脚本文件 (xssor/probeclear.py)。

自己动手试试。

DOCKER

你可以用 docker 构建此项目

root@kitploit:~
docker build -t xssor:latest .

运行应用

root@kitploit:~
docker run -d -p [port]:8000 xssor:latest [probe domain or ip]

CHANGELOG

root@kitploit:~
UPDATE: 2020/07/28

*. Increase support for docker.

UPDATE: 2020/02/05

*. Compatible with Python 2 and Python 3.
*. Compatible with Django 1.11.* and Django 3.0.*.
*. Fix some bugs.

UPDATE: 2018/07/29

*. Compatible with HTTP and HTTPS.

UPDATE: 2017/09/23

*. Upgrade JS BEAURIFY.
*. Fix PACKER/UNPACKER error bug.

UPDATE: 2017/08/20

*. Increase support for mobile more friendly.

UPDATE: 2017/08/13

*. Fix Probe bug to file:// protocol.
*. Fix Probe bug in mobile app while without cookie.
*. Improve Probe Status.

UPDATE: 2017/05/07

*. Encode/Decode, enhanced.
*. Codz, enhanced.
*. Probe, free to try.
*. Complete rewriting with Python, Django, Bootstrap, jQuery, ...
*. Independent domain: xssor.io.

行恶,但别做坏人。

下载工具