Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TCL-xss-Labs — 一个交互式、自托管的XSS训练平台,包含33个难度递增的挑战 | Kitploit
工具/GitHubGitHub/the-cyber-ledger/tcl-xss-labs
漏洞分析Web应用程序漏洞利用Web安全CTF渗透测试学习与教育学习路径与课程实验室与实践
GitHubthe-cyber-ledger/tcl-xss-labs

TCL-xss-Labs

一个交互式、自托管的XSS训练平台,包含33个难度递增的挑战

查看仓库
14个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

XSS Lab — 赛博账簿

💸 如果这个项目对你有帮助,可以考虑捐赠10美元支持它发展。链接:https://rzp.io/rzp/zgkC6h5B

一个交互式、自托管的 XSS 训练平台,包含 33 个逐步升级的挑战 —— 专为黑客、渗透测试人员和开发者设计,让你从基础到真实世界利用全面掌握跨站脚本攻击。

⚡ 为攻击者打造
⚡ 为学习设计
⚡ 为简洁构建

  • 单 Node.js 服务器
  • 无需数据库
  • 无需构建步骤
  • 完全 Docker 化,一键部署

挑战

33 个逐步升级的 XSS 挑战,从基础反射型到高级真实世界利用。


🟢 简单

#名称描述
1你好,反射型 XSS无过滤,无编码。你的输入直接反映到页面中。
2存储型 XSS 留言板你的输入被存储并呈现给所有访客。经典的持久型 XSS。

🟡 中等


🔴 困难


⚫ 专家


快速开始(本地)

root@kitploit:~
git clone https://github.com/The-Cyber-Ledger/TCL-xss-labs.git
cd TCL-xss-labs
npm install
npm start

打开: http://localhost:3000

使用 Docker 运行(推荐)

一条命令运行全部 33 个实验室:

root@kitploit:~
docker pull shadowpacket/tcl-xss-labs
docker run -p 3000:3000 shadowpacket/tcl-xss-labs

打开:http://localhost:3000

特性

  • 仪表板,实时追踪全部 33 个关卡的进度
  • 每个关卡都提供提示(base64 编码,避免剧透)
  • 解决每个挑战后解锁详细攻略
  • 包含 payload、上下文和防御措施的速查表
  • 本地进度保存在 solutions.json 中
  • 重置系统,随时重新开始
  • Docker 化,零麻烦部署

工作原理

  • 每个关卡模拟一个存在缺陷防御的脆弱 Web 应用。你的目标:触发 alert() 或执行真实的利用(数据窃取、管理员接管等)。

学习路径

  • 第 1–10 关 → 基础知识(反射型、存储型、DOM XSS)
  • 第 11–20 关 → 过滤器、CSP、编码绕过
  • 第 21–30 关 → 高级利用技术
  • 第 31–33 关 → 真实攻击模拟

要求

  • Node.js 18+(本地安装)
  • 现代浏览器(推荐 Chrome)
  • Docker(可选但推荐)

免责声明

本项目是一个刻意存在漏洞的训练环境。仅限在本地或受控环境中使用。未经授权不得针对系统。仅用于教育目的。

最后说明

大多数人通过解决实验室来学习 XSS。这个项目帮助你像真正的攻击者一样理解利用方式。

下载工具
#名称描述
3脚本标签被拦截服务器剥离 <script> 标签。找到另一种执行 JavaScript 的方式。
4属性注入你的输入位于 HTML 属性内。跳出并执行代码。
5JavaScript 上下文你的输入被放入 JavaScript 字符串变量中。转义并注入。
28Markdown 注入一个天真的 Markdown 渲染器将你的帖子转换为 HTML。让它执行 JavaScript。
32文件名注入上传一个文件。文件名未经消毒就反映在 UI 中。
#名称描述
6事件处理程序黑名单常见事件处理程序被阻止。找到一个过滤器遗漏的冷门事件。
7大小写与关键词过滤激进单遍过滤器。使用嵌套关键词在剥离后重建。
8基于 DOM 的 XSS漏洞完全存在于从 URL 读取的客户端 JavaScript 中。
25开放重定向 → XSS将开放重定向与 meta-refresh 标签链式组合以实现 XSS。
27localStorage DOM XSS存储在 localStorage 中的数据在重新加载时未经消毒即呈现。
#名称描述
9href 注入带过滤器输入进入锚点 href,应用了多个过滤器。
10通过 JSONP 绕过 CSP使用同源 JSONP 端点绕过内容安全策略。
11双重编码绕过利用 WAF 与应用程序之间的双重解码行为。
12客户端模板注入模板引擎使用 eval 评估 {{表达式}}。
13postMessage XSS利用不安全的跨窗口消息传递,无来源验证。
14SVG 上传 XSS上传 SVG 文件并使用 SVG 特定功能执行 payload。
15突变 XSS利用浏览器 DOM 突变行为绕过消毒。
16递归关键词过滤过滤器递归循环 —— 使用替代执行上下文。
17多语言 payloadpayload 必须在 HTML、属性和 JS 上下文中执行。
18DOM 污染使用精心构造的 HTML 元素覆盖全局变量。
19原型污染 → XSS污染原型链以在不直接注入 HTML 的情况下实现 XSS。
20基础标签注入注入 <base> 以操纵资源加载并绕过 CSP。
21悬挂标记注入仅使用 HTML 注入(无 JS)窃取敏感数据。
22脚本块中的 JSON 注入在带 nonce 的脚本块中转义 JSON 上下文。
23URL 方案绕过使用编码技巧绕过阻止 javascript: 的过滤器。
24CSS 注入数据窃取使用 CSS 提取敏感数据,无需 JavaScript。
26CRLF → 响应分割注入头信息以分割 HTTP 响应并注入 HTML。
29iframe 沙箱逃逸逃离不安全的 iframe 沙箱配置。
30AngularJS 沙箱逃逸利用 AngularJS 表达式沙箱绕过技术。
31Web 组件插槽注入通过基于插槽的渲染注入到 Shadow DOM 中。
33盲 XSS(带外)在不可见的管理面板中触发 payload 执行。