
ezXSS 是渗透测试人员和漏洞赏金猎人测试(盲)跨站脚本攻击的简便方式。
ezXSS 是一款旨在帮助发现和利用跨站脚本(XSS)漏洞的工具。其主要功能之一是能够识别并利用盲 XSS 漏洞,这类漏洞使用传统方法难以发现。
一旦放置 ezXSS payload,用户需等待其被触发,此时 ezXSS 会存储并提醒用户所有漏洞页面的信息。这些报告随后可用于进一步识别和追踪重要数据。Payload 甚至可以更新为持久型 XSS,从而在受感染用户访问的所有页面上追踪该用户,并打开一个反向代理。
功能
- 易于使用的仪表板,包含设置、统计、payloads、查看/分享/搜索报告
- 持久型 XSS 会话,在浏览器活动期间附带反向代理
- 管理无限数量的用户,并赋予其个人 payload 及对应报告的权限
- 通过邮件、Telegram、Slack、Discord 或自定义回调 URL 即时提醒
- 自定义额外的 JavaScript payloads
- 自定义 payload 链接以区分插入点
- 提取额外路径、自动(递归)爬虫、拦截、白名单及更多过滤器
- 🆕 可添加或编辑 ezXSS payload 功能的扩展(查看 ezXSS-extensions)
- 通过两步验证(2FA)保护登录安全
- 可在漏洞页面上收集以下信息:
- 页面 URL
- IP 地址
- 任何来源页面(或共享来源)
- 用户代理
- 所有非 HTTP-Only 的 Cookie
- 所有本地存储
- 所有会话存储
- 页面的完整 HTML DOM 源码
- 页面源
- 执行时间
- Payload URL
- 页面截图
- 提取的额外定义路径
- 从(递归)爬虫中提取的链接内容
- 任何额外自定义字段(通过扩展或自定义 JS)
- 在所有浏览器中触发,从 Chrome 1+、IE 6+、Firefox 1+、Opera 10+、Safari 4+ 开始
- 还有很多很多,而且,它就是 ez :-)
前提条件
- 服务器或共享虚拟主机,需支持 PHP 7.1 或更高版本
- 域名(考虑使用短域名,或查看 shortboost)
- SSL 证书,用于在 https 网站上测试(可考虑 Cloudflare 或 Let's Encrypt 获取免费 SSL)
安装
ezXSS 可以通过 Apache、NGINX 或 Docker 轻松安装
有关安装说明,请访问 wiki。
无痛体验 ezXSS
想使用 ezXSS 但暂时还不想安装?别担心!您可以免费创建账户并开始使用 ezXSS,无需域名或 Web 服务器。只需注册即可开始,省去所有安装麻烦。
在 ezxss.com 上创建账户
贡献
本项目的维护得益于所有贡献者和赞助商。
我个人已为此项目投入了 8 年时间,数百小时。请考虑成为赞助商,这样我就能继续维护和改进 ezXSS,同时创建和发布新项目。当前赞助商及对项目有重大影响的(过往)赞助商/贡献者:
成为赞助商
或者,给我们一颗星!