Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ezXSS — 盲XSS检测和利用平台,具有持久会话、反向代理和自动信息收集功能,适用于渗透测试人员和漏洞赏金猎人。 | Kitploit
工具/GitHubGitHub/ssl/ezxss
Payload生成Web应用程序漏洞利用信息收集渗透测试红队
GitHubssl/ezxss

ezXSS

盲XSS检测和利用平台,具有持久会话、反向代理和自动信息收集功能,适用于渗透测试人员和漏洞赏金猎人。

查看仓库
2.3k3841个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站


ezXSS 是渗透测试人员和漏洞赏金猎人测试(盲)跨站脚本攻击的简便方式。


ezXSS 是一款旨在帮助发现和利用跨站脚本(XSS)漏洞的工具。其主要功能之一是能够识别并利用盲 XSS 漏洞,这类漏洞使用传统方法难以发现。

一旦放置 ezXSS payload,用户需等待其被触发,此时 ezXSS 会存储并提醒用户所有漏洞页面的信息。这些报告随后可用于进一步识别和追踪重要数据。Payload 甚至可以更新为持久型 XSS,从而在受感染用户访问的所有页面上追踪该用户,并打开一个反向代理。

功能

  • 易于使用的仪表板,包含设置、统计、payloads、查看/分享/搜索报告
  • 持久型 XSS 会话,在浏览器活动期间附带反向代理
  • 管理无限数量的用户,并赋予其个人 payload 及对应报告的权限
  • 通过邮件、Telegram、Slack、Discord 或自定义回调 URL 即时提醒
  • 自定义额外的 JavaScript payloads
  • 自定义 payload 链接以区分插入点
  • 提取额外路径、自动(递归)爬虫、拦截、白名单及更多过滤器
  • 🆕 可添加或编辑 ezXSS payload 功能的扩展(查看 ezXSS-extensions)
  • 通过两步验证(2FA)保护登录安全
  • 可在漏洞页面上收集以下信息:
    • 页面 URL
    • IP 地址
    • 任何来源页面(或共享来源)
    • 用户代理
    • 所有非 HTTP-Only 的 Cookie
    • 所有本地存储
    • 所有会话存储
    • 页面的完整 HTML DOM 源码
    • 页面源
    • 执行时间
    • Payload URL
    • 页面截图
    • 提取的额外定义路径
    • 从(递归)爬虫中提取的链接内容
    • 任何额外自定义字段(通过扩展或自定义 JS)
  • 在所有浏览器中触发,从 Chrome 1+、IE 6+、Firefox 1+、Opera 10+、Safari 4+ 开始
  • 还有很多很多,而且,它就是 ez :-)

前提条件

  • 服务器或共享虚拟主机,需支持 PHP 7.1 或更高版本
  • 域名(考虑使用短域名,或查看 shortboost)
  • SSL 证书,用于在 https 网站上测试(可考虑 Cloudflare 或 Let's Encrypt 获取免费 SSL)

安装

ezXSS 可以通过 Apache、NGINX 或 Docker 轻松安装

有关安装说明,请访问 wiki。

无痛体验 ezXSS

想使用 ezXSS 但暂时还不想安装?别担心!您可以免费创建账户并开始使用 ezXSS,无需域名或 Web 服务器。只需注册即可开始,省去所有安装麻烦。

在 ezxss.com 上创建账户

贡献

本项目的维护得益于所有贡献者和赞助商。 我个人已为此项目投入了 8 年时间,数百小时。请考虑成为赞助商,这样我就能继续维护和改进 ezXSS,同时创建和发布新项目。当前赞助商及对项目有重大影响的(过往)赞助商/贡献者:

geeknik  GlitchSecure  

geeknik  dev  mounssif  

成为赞助商
或者,给我们一颗星!

Star History Chart

下载工具