当前位置:WooYun(白帽子技术社区) >> xss >> 防xsser.me界面,yaseng框架全功能(插件,sessionkeeper,邮件功能,crsf功能)开源!

防xsser.me界面,yaseng框架全功能(插件,sessionkeeper,邮件功能,crsf功能)开源!

king | 2012-11-21 11:38

开源地址:http://iis678.duapp.com/xss完整版插件keepsenins.zip
框架采用yaseng的框架
含sessionkeeper (集合xssbox代码)
插件功能(集合xsser.me代码)
xss.jpg

本人个人比较倾向于开源!!!

分享到:
  1. 1#
    回复此人 感谢
    applychen | 2012-11-21 11:45

    灰常感谢~~~

  2. 2#
    回复此人 感谢
    bing | 2012-11-21 11:45

    顶个

  3. 3#
    回复此人 感谢
    open (心佛即佛,心魔即魔.) | 2012-11-21 11:47

    不得不顶

  4. 4#
    回复此人 感谢
    MacTavish | 2012-11-21 11:49

    看起来不错哦,感谢楼主。

  5. 5#
    回复此人 感谢
    裙下的秘密 | 2012-11-21 11:59

    chrome扩展貌似安装不上哈

  6. 6#
    回复此人 感谢
    Yaseng (看黄片 到 www.yaseng.org) | 2012-11-21 12:02

    不错的说

  7. 7#
    回复此人 感谢
    Passer_by (腾讯微博的Passer-by不是我) | 2012-11-21 12:40

    好人一生平安啊

  8. 8#
    回复此人 感谢
    dyun (shall we begin?) | 2012-11-21 12:41

    检查了下插件,目测其实是把xsser.me的改了下链接...

  9. 9#
    回复此人 感谢
    solihat (xxooooxx) | 2012-11-21 13:13

    怎么下载不了了

  10. 10#
    回复此人 感谢
    一刀终情 ((注意看时间,没乱哦!) ‫(1314520)) | 2012-11-21 14:09

    基于yaseng的么?我架的yaseng的xssing,用了最新版,还是没抓到cookies~

  11. 11#
    回复此人 感谢
    king | 2012-11-21 14:11

    刚开始创建数据库的时候,遇到无法新建项目的时候,请自行修改 有些字段设置允许为空,当时打包的时候忘了改过来!!

  12. 12#
    回复此人 感谢
    Viigoss (只要不挂,眼睛一睁,又是淫荡的一天!) | 2012-11-21 14:27

    king哥 V5啊。

  13. 13#
    回复此人 感谢
    discovery | 2012-11-21 20:56

    @king 哈哈

  14. 14#
    回复此人 感谢
    VIP (Fatal error: Call to undefined function getwb() in /data1/www/htdocs/106/wzone/1/index.php on line 10|@齐迹@小胖子@z7y@nauscript|昨晚做梦梦见了一个ecshop注射0day,醒来后忘记在哪了。|预留广告位) | 2012-11-22 12:29

    貌似Code.Action是我写的,版权也删了啊。。。

  15. 15#
    回复此人 感谢
    明. (ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็) | 2012-11-22 14:24

    这个貌似用不了

  16. 16#
    回复此人 感谢
    neal | 2012-11-22 14:42

    可以架设到 sae麽?

  17. 17#
    回复此人 感谢
    scan_z | 2012-11-22 15:06

    @king 好像无法抓到

  18. 18#
    回复此人 感谢
    king | 2012-11-22 16:24

    开启crsf是无法抓取的,要到群里下补丁 和数据库字段要设置成允许为空!!!

  19. 19#
    回复此人 感谢
    king | 2012-11-22 16:28

    @VIP 我只能说 我只看过的yaseng和xssbox源码,你想说全是你写的也可以的

  20. 20#
    回复此人 感谢
    冉冉升起 (....ing) | 2012-11-22 16:29

    自己可以在自己空间里面架设?

  21. 21#
    回复此人 感谢
    king | 2012-11-22 16:31

    这个版本是在新浪空间打包的,新浪支持邮件,,百度不支持,自己的空间改下参数变量可以的!!!如果你自己会看得懂代码,会修改可以下下 自己看看,,如果不会的话 还是建议你使用xsser.me的

  22. 22#
    回复此人 感谢
    Valo洛洛 (tomorrow.) | 2012-11-22 16:51

    已搭建,不在sae,在自己的服务器上,cookie收取正常,插件使用正常。

  23. 23#
    回复此人 感谢
    明. (ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็) | 2012-11-22 19:18

    我只能说 ,收不到cookie

  24. 24#
    回复此人 感谢
    墨水心_Len | 2012-11-26 14:24

    好人一生平安,体验下。

  25. 25#
    回复此人 感谢
    solihat (xxooooxx) | 2012-11-26 20:27

    @Valo洛洛 求代码,下载那个失效了

  26. 26#
    回复此人 感谢
    solihat (xxooooxx) | 2012-11-26 20:28

    下载到了。没有编辑自己发言的功能?

  27. 27#
    回复此人 感谢
    Say (幻觉。) | 2012-11-30 22:18

    求下载地址啊0 0

  28. 28#
    回复此人 感谢
    sysALong (你妹的,告诉我写点啥呢?) | 2012-12-01 14:38

    看到了 就支持下。。。

  29. 29#
    回复此人 感谢
    少龙 | 2012-12-02 16:58

    @求基础钓鱼版的开源代码

  30. 30#
    回复此人 感谢
    stomach | 2012-12-02 20:11

    下载地址失效了

  31. 31#
    回复此人 感谢
    Zvall (safeKey team - 电击小子) | 2012-12-02 21:07

    源码下载失效!

  32. 32#
    回复此人 感谢
    Kaier (淡定、) | 2012-12-08 12:27

    下载地址失效了,好难受啊。

  33. 33#
    回复此人 感谢
    z@cx (日复一日,年复一年) | 2012-12-08 13:06

    求下载地址。。。。

  34. 34#
    回复此人 感谢
    暗夜清风 (轻抚菊花,笑而不语) | 2012-12-08 18:20

    求下载地址。。。。    +1

  35. 35#
    回复此人 感谢
    0x7575 | 2012-12-09 11:35

    把钓鱼那改下  改后面参数 那 总有个501貌似

  36. 36#
    回复此人 感谢
    黑洞麒麟 | 2012-12-09 13:04

    楼主能从弄一下下载地址吗?

    已经失效了

  37. 37#
    回复此人 感谢
    shellme | 2012-12-10 01:38

    求down 求源码

  38. 38#
    回复此人 感谢
    齐迹 (sec.zhubajie.com 欢迎来撸) | 2012-12-10 09:14

    @少龙 header 401就可以了。。

  39. 39#
    回复此人 感谢
    齐迹 (sec.zhubajie.com 欢迎来撸) | 2012-12-10 09:27

    哥们 你的站 直接存储XSS....太不给力了把!

  40. 40#
    回复此人 感谢
    TituX | 2012-12-10 18:00

    正好最近有个坑,试一下哈

  41. 41#
    回复此人 感谢
    Stream | 2012-12-11 11:32

    下载不了,什么情况?

  42. 42#
    回复此人 感谢
    null (生活不会像你想象得那么好,也不会像你想象得那么糟。) | 2012-12-12 20:00

    下载不了

  43. 43#
    回复此人 感谢
    ver007 | 2012-12-13 08:58

    @king 开启crsf是无法抓取的,要到群里下补丁 和数据库字段要设置成允许为空!
    求下载啊

  44. 44#
    回复此人 感谢
    saber (终极屌丝之路~) | 2012-12-13 10:55

    支持一下~

  45. 45#
    回复此人 感谢
    Loreal (签不签名,也就这么个意思··) | 2012-12-13 20:28

    先谢谢啦··

  46. 46#
    回复此人 感谢
    专业查水表 (我是"J.L"的代言人o(`ω´ )o) | 2013-02-03 13:34

    求下载啊。。。return 503

  47. 47#
    回复此人 感谢
    pangshenjie (whoami) | 2013-02-04 12:30

    503了

  48. 48#
    回复此人 感谢
    xs0x00 | 2013-02-04 16:29

    楼主和我想的一样,

  49. 49#
    回复此人 感谢
    梦想肥羊 (www.yangknow.com) | 2013-02-05 10:13

    503 +1

  50. 50#
    回复此人 感谢
    梦想肥羊 (www.yangknow.com) | 2013-02-05 15:59

    @solihat @applychen @king  求下载啊~~yangknow#gmail.com

  51. 51#
    回复此人 感谢
    Csser | 2013-02-06 21:28

    @king 下载地址失效了- -求更新

  52. 52#
    回复此人 感谢
    剑走偏锋 (贱走偏疯丨Mean deviation.) | 2013-02-12 07:50

    下载地址失效了

  53. 53#
    回复此人 感谢
    miss冰 (闷) | 2014-03-13 16:40

    求下载地址啊

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录