渗透测试|DogXss(EzXss的Golang版本)
来自:一言**由于ezxss不能进行项目分组,也不会php,就用go花费一天时间仓促写完。****bug 2023-4-17 10:53:45 Author: www.nctry.com(查看原文) 阅读量:33 收藏

来自:一言

**由于ezxss不能进行项目分组,也不会php,就用go花费一天时间仓促写完。**

**bug满多,勉强可以使用(加了xss过滤,但是没有大量测试过)**

**基于GoAdmin开发和ezxss payload完成**

ps:支持一键快速启动,必须使用https,需要指定ssl私钥证书

登录页面:https://yourdomain/admin/fucklogin

默认账号:admin
默认密码:123456  
请及时修改.

使用说明

dogxss -d www.baidu.com -key ssl.key -pem ssl.pem

指定域名和证书即可,默认绑定的是80和445端口,可按照自己的需求进行二开.
exp的地址默认前缀是x,如生成的项目名是a,那么exp地址就是www.baidu.com/x/a
可以自己在config/config.go中修改前缀.

一些截图

渗透测试|DogXss(EzXss的Golang版本)

渗透测试|DogXss(EzXss的Golang版本)

项目地址

其他就不说了,git里都写了的。求个star就行啦。
ps:过段时间更新catcs带备注版本(重复上线后备注不掉等功能)
Dogxss:https://github.com/TryGOTry/dogxss


文章来源: https://www.nctry.com/2702.html
如有侵权请联系:admin#unsafe.sh