XSS Shell

Screenshot Software:
XSS Shell
Mga detalye ng Software:
Bersyon: 0.3.9
I-upload ang petsa: 2 Jun 15
Nag-develop: Ferruh Mavituna
Lisensya: Libre
Katanyagan: 57

Rating: nan/5 (Total Votes: 0)

XSS Shell script ay isang malakas na XSS backdoor. XSS Shell nagpapahintulot interactively sa pagkuha ng kontrol sa isang Cross-site scripting (XSS) kahinaan sa isang web application.
Ito ay nagpapakita ng mga tunay na kapangyarihan at pinsala ng pag-atake Cross-site Scripting.
Ano ang Bago sa Paglabas na ito:
Regenerating Pahina
· Ito ay isa ng ang susi at advanced na mga tampok ng XSS Shell. XSS Shell re-render ang mga nahawaang pahina at panatilihin ang mga gumagamit sa virtual na kapaligiran. Kaya kahit na user ay i-click ang anumang mga link sa mga nahawaang page siya o siya ay sa ilalim ng kontrol pa rin! (Sa loob ng mga paghihigpit sa cross-domain) Sa normal na XSS atake kapag gumagamit ng mga dahon ng pahina ay hindi maaaring gawin ang anumang bagay.
· Pangalawa ang tampok na ito para mapigil ang session bukas kaya kahit biktima sundan sa labas ng isang link mula sa mga nahawaang session pahina ay hindi pagpunta sa timeout at ikaw ay sa singil pa rin.
Keylogger
· Mouse Logger (click points + kasalukuyang DOM)
Built-in na command:
- Kumuha ng Keylogger Data
- Kumuha Current Page (Kasalukuyang render DOM / tulad screenshot)
- Kumuha ng Cookie
- Ipatupad ibinibigay ng JavaScript (eval)
- Kumuha ng Clipboard (IE lamang)
- Kumuha ng mga panloob na IP address (Firefox + JVM lamang)
- Binisita history URL Check biktima
- DDoS
- Force sa browser ng biktima Crash
Limitasyon:
· Keylogger ay hindi gumagana sa IE
· Marahil hindi pagpunta sa trabaho para sa mga naka-frame na mga pahina dahil sa frame pagbabagong-buhay.
· Hindi nagtatrabaho sa Konqueror
Ano ang Bago sa Paglabas na ito:
· Connection drop timeout check. Kung ang iyong mga XSS Shell server ay down o koneksyon ay bumaba dahil sa biktima makikita ito subukan ang pag-aayos ng kanyang sarili.
· Dos at Crash utos idinagdag

Iba pang mga software developer ng Ferruh Mavituna

X13 Db Editor
X13 Db Editor

29 Oct 15

Mga komento sa XSS Shell

Mga Komento hindi natagpuan
Magdagdag ng komento
I-sa mga imahe!