Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xssless — 一个用Python编写的自动化XSS有效载荷生成器。 | Kitploit
工具/GitHubGitHub/mandatoryprogrammer/xssless
Payload生成脚本与自动化Web应用程序漏洞利用渗透测试
GitHubmandatoryprogrammer/xssless

xssless

一个用Python编写的自动化XSS有效载荷生成器。

查看仓库
313721010年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

xssless

一款基于 Python 的自动化 XSS 载荷生成器。

用法

  1. 使用 Burp 代理 记录请求
  2. 选择要生成的请求,右键点击并选择 "Save items"
  3. 使用 xssless 生成载荷:./xssless.py burp_export_file
  4. 搞定!

更详细的教程请参见此处

功能特性

  • 从导入的 Burp 代理请求自动生成 XSS 载荷
  • 载荷完全异步,不会冻结用户浏览器
  • 载荷已优化,但建议使用第三方工具进行压缩
  • 可通过 -p 选项轻松提取和设置 CSRF 令牌
  • 支持 POST multipart,以及通过 -f 选项进行 XSS 文件上传
  • 载荷动态且可移植(使用相对 URL)
  • 现已支持自我传播——即可将 POST 值设置为载荷本身!
  • 轻松创建疯狂的 JavaScript 蠕虫!

即将推出

  • 有建议吗?

安装

下载最新版 xssless:

git clone https://github.com/mandatoryprogrammer/xssless

运行脚本:

./xssless.py -h

示例载荷

这是一个 XSS 载荷输出示例(未压缩),它通过 XSS 解析 CSRF 令牌并上传二进制文件!

示例命令行用法: `./xssless.py -s -f=example_file_list.txt -p=example_csrf_token_list.txt file_upload````html

root@kitploit:~
贡献
------------

想要为此项目贡献一些代码吗?太好了!我不是最擅长 Python 或 Javascript 的,所以我非常感谢任何对项目的补充。贡献也可以采用新功能想法的形式,如果你有想法,请告诉我!
下载工具