0x01 简介
新一代XSS平台,即新一代跨站脚本攻击平台(Next Generation Cross-Site Scripting Attack Platform),简称NG XPT,是一款抛弃传统XSS攻击概念的高效实时的跨站脚本攻击平台。
本项目采用golang+echo+vue进行开发。
0x02 对比
我们平台优势
-
交互式的操作
-
模块实时生效
-
多节点分布式
-
自动无人值守
现有平台痛点
目前已有平台的利用链接都是一次性的,对方中招后加载相关代码,在回传至平台,期间如果想变更模块需要对方重新中招,不能持久化,模块配置也不灵活。
0x03 展示
可视化
多节点
交互式
实时性
结果展示
0x04 文档
GitHub Wiki:https://github.com/Zer0ne-Sec/ngxpt/wiki
提交反馈
如有好的建议,以及发现BUG、漏洞等。
GitHub Issues:https://github.com/Zer0ne-Sec/ngxpt/issues 也可以使用平台内的反馈功能。
线上地址
https://ngxpt.co/
目前采用邀请机制。
免责声明
未经事先双方同意,使用ngxpt攻击目标是非法的。
本平台仅供授权安全测试以及安全研究使用。
福利环节
点击下方文章,文章最下方留言,凡上榜者随机送100个邀请码!
https://mp.weixin.qq.com/s/1swFig0bKibSyzuhXzixeg
扫描下方二维码加入星球学习
加入后邀请你进入内部微信群,内部微信群永久有效!
本文始发于微信公众号(Ms08067安全实验室):新一代XSS平台(送邀请码)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论