Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
XXRF-Shots — XXRF Shots - 用于测试SSRF漏洞的工具 | Kitploit
工具/GitHubGitHub/samhaxr/xxrf-shots
漏洞扫描器Web安全渗透测试
GitHubsamhaxr/xxrf-shots

XXRF-Shots

XXRF Shots - 用于测试SSRF漏洞的工具

查看仓库
74293年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

什么是SSRF漏洞?

服务端请求伪造(SSRF)是一种漏洞类型,攻击者能够通过脆弱的Web应用发送经过特殊构造的请求。借助这种技术,攻击者可以未经授权访问防火墙背后的内部资源,这些资源通常从外部网络无法访问。换句话说,攻击者能够诱骗服务器代表他们发起请求,从而操控服务器行为,并可能获取敏感数据或资源的访问权限。这类漏洞尤其危险,因为它可用于危害整个网络,并可能导致严重的损害和损失。

安装

root@kitploit:~
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py

用法

root@kitploit:~
./xxrf.sh

使用该脚本时,你需要输入一个包含漏洞参数的URL,然后按回车键。该脚本设计用于执行两个不同的任务。首先,它在URL中漏洞参数旁边注入一个有效载荷,然后通过将请求传递给由@maaaaz开发的另一个Python脚本来处理该请求。这个脚本需要phantomJS来执行截图功能。利用注入的有效载荷列表,脚本会进行截图并保存到指定的截图目录中。

示例:https://www.example.com/index.php?url=

Youtube

XXRF shots

下载工具