Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
html-poc — 客户端漏洞的概念验证代码 | Kitploit
工具/GitHubGitHub/foobar7/html-poc
漏洞利用Web安全渗透测试
GitHubfoobar7/html-poc

html-poc

客户端漏洞的概念验证代码

查看仓库
17187年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

客户端漏洞的概念验证代码

针对以下问题的基础 HTML 概念验证:

  • 点击劫持(Clickjacking)
  • 不安全的 CORS 配置
  • CSRF
  • 标签劫持(Tabnapping)
  • XSSI
  • postMessage 问题

其中大部分内容都相当基础,但将它们全部集中在一处可避免反复编写相同的内容。

有两个更有意思的内容:

  • clickjacking_full.html:一个高级点击劫持脚本,用于真实场景中的多步点击劫持利用(详见博客文章 ClickAnywhere:高级点击劫持脚本)。
  • csrf-multi.html:自动发送多个 CSRF 请求(例如,在对内网执行 CSRF 时暴力破解较小的值(如 IP),或在多阶段 CSRF 攻击中请求顺序无关紧要、或请求可多次执行的场景)。
下载工具