余弦写的XSS神器
坏虾 安全工具 18940浏览 · 2017-06-28 18:01

https://github.com/evilcos/xssor2

0x01  各种编码转换功能

0x02  CSRF利用代码辅助生成

0x03  Beef的简化版,简单的浏览器远控。

使用方便,方便大家学习。

[code]FROM fedora:latest
MAINTAINER xi4okv

RUN dnf -y install git python
RUN cd /opt && git clone https://github.com/evilcos/xssor2
RUN cd /opt/xssor2 && pip install -r requirement.txt

ENV RHOST 127.0.0.1

EXPOSE 8000

ENTRYPOINT sed -i "s/xssor.io/$RHOST:8000/g" /opt/xssor2/xssor/payload/probe.js && cd /opt/xssor2 && python manage.py runserver 0.0.0.0:8000[/code]
docker部署也特别容易。

Dockerfile
docker build -t xssor2 .      创建镜像docker run -d  -p 8000:8000  -e RHOST=x.x.x.x  xssor2  创建容器  RHOST为控制端IP或域名

0 条评论
某人
表情
可输入 255
目录