查看: 24280|回复: 23

XSS平台功能预览

[复制链接]
发表于 2014-10-29 09:41:28 | 显示全部楼层 |阅读模式
本来昨天就想发的,但是苦于网络太慢,今天才发上来。
一.前言

众所周知BEEF是非常强大的XSS平台,但是它需要安装,感觉比较麻烦,于是乎就仿造BEEF写了个XSS平台(当然功能什么的远不及BEEF)。

平台是以DWR框架+PHP完成的,之前也写了一个多人用的版本,但是感觉不太理想,所以又重新写了这个个人版本。

平台都是利用业余时间完成的,功能已经基本完成,还在测试中,测试完成后将放出源码。

因知识有限,就叫此平台为PXSS。

二.功能篇

1.获取COOKIE(这是必须的最基本的功能)

2.时时通信(受害者在线的情况下是与XSS平台时时连接的,攻击者可发送命令。PS:仿造BEEF)

3.获取源码(取当前网页的源码)

4.截图(可自己修改为连续截图)

5.ALERT弹窗(意淫用的)

6.执行自定义JS(可自己写JS让受害者执行)

7.获取内网IP

8.扫描端口(内网渗透时用得到)

9.获取指定网页源码(可获取同域名下的网站源码,不可跨越)

如果发送命令时受害者不在线,命令不会执行,等受害者上线后,发送的命令才会执行。

至于DDOS什么的功能,大家以后可自己添加。

三.图片篇

1.分组仿造BEEF的分组格式(用户在线时QQ图标为亮)

pxss1.png

2.仿造BEEF的基本信息预览

2.png
3.发送命令图

4.png
6.png

4.信息预览
pxss2.png
源码将在测试完后放出,无聊之作,大牛勿喷。

评分

参与人数 1i币 +20 收起 理由
C4r1st + 20 马哥的XSS平台强大啊,等待源码.

查看全部评分

回复

使用道具 举报

发表于 2014-10-29 11:21:57 | 显示全部楼层
给你点赞
回复 支持 反对

使用道具 举报

发表于 2014-10-29 12:06:49 | 显示全部楼层
虽然模仿,但是还是支持一下
回复 支持 反对

使用道具 举报

发表于 2014-10-29 12:38:20 | 显示全部楼层
虽然还用不了 但是支持一下
回复 支持 反对

使用道具 举报

发表于 2014-10-29 15:30:52 | 显示全部楼层
这功能强大啊。
回复 支持 反对

使用道具 举报

发表于 2014-10-29 16:50:57 | 显示全部楼层
这功能强大啊。期待啊
回复 支持 反对

使用道具 举报

发表于 2014-10-29 17:17:49 | 显示全部楼层
点赞!!!
回复

使用道具 举报

发表于 2014-10-29 20:04:25 | 显示全部楼层
支持下!!
回复 支持 反对

使用道具 举报

发表于 2014-10-29 20:45:15 | 显示全部楼层
支持下
回复 支持 反对

使用道具 举报

发表于 2014-10-29 21:15:35 | 显示全部楼层
吊叼,有点像BEFF
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-2 17:20 , Processed in 0.219556 second(s), 21 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部