Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NoXss — 更快的XSS扫描器,支持 reflected-xss 和 dom-xss | Kitploit
工具/GitHubGitHub/lwzsoviet/noxss
漏洞扫描器Web漏洞扫描器Web应用程序漏洞利用Web安全
GitHublwzsoviet/noxss

NoXss

更快的XSS扫描器,支持 reflected-xss 和 dom-xss

查看仓库
438725年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

NoXss

found issues release license

NoXss 是一款跨站脚本漏洞扫描器,支持反射型 XSS 和基于 DOM 的 XSS。它速度极快,适合测试数百万个 URL。已在 Bug Bounty 计划中发现了一些 XSS 漏洞。

功能特点

  • 快速且适合测试数百万个 URL
  • 支持基于 DOM 的 XSS(使用 Chrome 或 Phantomjs)和反射型 XSS
  • 目前仅使用 8 个基于注入位置的 Payload(非模糊测试,更精准,更快)
  • 异步请求(使用 gevent)和多进程
  • 支持单个 URL、文件和来自 Burpsuite 的流量
  • 基于接口的流量过滤
  • 支持特殊头部(referer、cookie、自定义 token 等)
  • 支持通过 ID 快速重新扫描

目录结构

root@kitploit:~
├── engine.py
├── logo
├── cookie.py
├── url.txt
├── cookie
│   └── test.com_cookie
├── traffic
│   ├── 49226b2cbc77b71b.traffic    #traffic file(pickled)
│   └── 49226b2cbc77b71b.reflect    #reflected file(pickled)
├── config.py
├── start.py
├── url.txt.filtered    #filtered urls
├── util.py
├── README.md
├── banner.py
├── requirements.txt
├── result
│   └── 49226b2cbc77b71b-2019_10_29_11_24_44.json   #result
├── model.py
└── test.py

截图

s1

环境要求

Linux
Python2.7
浏览器:Phantomjs 或 Chrome

安装

Ubuntu

  • 1.apt-get install flex bison phantomjs
  • 2.pip install -r requirements.txt

Centos

  • 1.yum install flex bison phantomjs
  • 2.pip install -r requirements.txt

MacOS

  • 1.brew install grep findutils flex phantomjs
  • 2.pip install -r requirements.txt

如果你想使用 "--browser=chrome" 进行扫描,必须手动安装 Chrome。可以使用 "--check" 测试安装情况。
python start.py --check

使用方法

root@kitploit:~
python start.py --url url --save
python start.py --url url --cookie cookie --browser chrome --save  
python start.py --url url --cookie cookie --browser chrome-headless --save  
python start.py --file ./url.txt --save  
python start.py --burp ./test.xml --save  
python start.py --file file --filter

选项

--url 从 URL 扫描。
--id 通过任务 ID 从 *.traffic 文件重新扫描。
--file 从文本文件(如 ./url.txt)扫描 URL。
--burp 扫描来自 Burpsuite 代理的 *.xml(base64 编码,如 ./test.xml)。
--process 进程数。
--coroutine 协程数。
--cookie 使用 cookie。
--filter 过滤 URL。
--browser 使用浏览器(chrome、chrome-headless 或 phantomjs)扫描,适合 DOM 型 XSS 但速度较慢。
--save 将结果保存到 ./result/id.json。
--clear 扫描后删除流量文件。

如何扫描来自 Burpsuite 的数据

在代理中,“Save items” ==> “test.xml”
s3
然后你可以扫描 test.xml:
python start.py --burp=./test.xml

如何重新扫描

首次扫描后,./traffic/ 目录下会生成 taskid.traffic 和 taskid.reflect:

  • taskid.traffic:请求的 Web 流量(pickled)。
  • taskid.reflect:反射结果(pickled),包含反射参数、反射位置、类型等。
    NoXss 将使用这些中间文件重新扫描:
    python start.py --id taskid --save

NoXss 如何工作?

Payload

NoXss 仅使用 8 个 Payload 进行扫描。这些 Payload 基于参数的反射位置。更少的 Payload 使其比模糊测试更快。

异步和多进程

NoXss 通过使用协程实现高并发。

支持基于 DOM 的 XSS

越来越多的页面使用 DOM 渲染 HTML。NoXss 可以使用 Phantomjs(默认)或 Chrome 解析它。

分析文件

某些 XSS 难以扫描。NoXss 会将一些文件保存在 traffic/ 目录中用于分析,包括:

  • *.traffic(扫描期间的流量文件)
  • *.reflect(参数的反射结果)
  • *.redirect(30x 响应)
  • *.error(发生的错误,如超时、连接重置等)
  • *.multipart(当请求为 multipart-form 时,不易扫描)

示例

如截图所示,poc 为 https://xxx/?proxyAccount=xssjs%22%3B&shareName=duhxams,这意味着在参数 "proxyAccount" 中使用了 payload xssjs%22%3B:
poc
然后你可以使用 payload xssjs";alert(1);// 来闭合双引号。最终的利用为:
https://xxx.com/?proxyAccount=xssjs";alert(1);//&shareName=duhxams

下载工具