當前位置:
首頁 > 最新 > XSS OR 開源,Hack with JavaScript

XSS OR 開源,Hack with JavaScript

XSS OR 開源了。採用 BSD 開源協議,很寬鬆,不限制傳播與商業化,留下作者版權就好。在下面這個 GitHub 頁面上,你不僅可以得到 XSS OR 的源碼,還可以了解如何自己搭建一個。

https://github.com/evilcos/xssor2

簡單說明下:

上線之後(xssor.io),使用頻率還不錯。源碼是 Python 及 JavaScript,採用了 Django、Bootstrap、jQuery 三個優秀框架,可以完整覆蓋前後端,基於這三個框架,開發速度非常的快,整個過程消耗我不到一周時間,其中一半耗時在軟體設計上。感興趣這個過程的,可以讀這套源碼,很簡潔,在開發過程中我特意去掉資料庫(因為我覺得我這個應用場景其實不需要資料庫)。

既然開源了,後續應該會和新組建的 ATToT 安全團隊一起去完善它。

XSS OR 信息量不小,如果你也玩前端黑,好好玩^_^。

-----------------

幾個黑客在維護,都很懶,都想改變點什麼

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 懶人在思考 的精彩文章:

TAG:懶人在思考 |

您可能感興趣

Branch.io漏洞將Tinder,Shopify,Yelp用戶暴露於XSS攻擊下
Electron曝XSS 漏洞,Atom、VS Code 等受影響
iOS漏洞——Web View XSS
印度餐飲點評網Zomato的Reflected XSS漏洞
預警:TradingView 最新版本再次出現 XSS 0day 漏洞
Safari瀏覽器bug可引發XSS
Facebook CDN伺服器的XSS漏洞
Google 將刪除 Chrome 內置的 XSS 保護功能
通過Password Vault的XSS漏洞獲取用戶密碼測試
XSS繞過filter高級技術 part1
淺析Wker_Xsser使用
Oculus CDN伺服器的XSS漏洞
如何在3天內在Facebook上找到3個存儲的XSS;俄羅斯gov上的apt攻擊手法
常見的 CSRF、XSS、sql注入、DDOS流量攻擊
價值10000美元的Tesla Model 3 XSS漏洞
Joomla!發現核心 XSS 漏洞,附驗證過程
知名比特幣網站bustabit價值$12,000的點擊劫持、XSS以及拒絕服務漏洞詳情揭秘
GoFlex家庭網路存儲設備受XSS和MitM攻擊威脅 暴雪遊戲存在嚴重漏洞
ezXSS:一款功能強大的XSS盲測工具
某搜索引擎Self-XSS點擊劫持案例分享