<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Xss on Lucien's Blog</title><link>https://www.lucien116.com/tags/xss/</link><description>Recent content in Xss on Lucien's Blog</description><generator>Hugo</generator><language>zh-Hans</language><lastBuildDate>Thu, 18 May 2017 16:30:26 +0000</lastBuildDate><atom:link href="https://www.lucien116.com/tags/xss/feed.xml" rel="self" type="application/rss+xml"/><item><title>在线免费的前端黑工具 XSS'OR</title><link>https://www.lucien116.com/archives/349/</link><pubDate>Thu, 18 May 2017 16:30:26 +0000</pubDate><guid isPermaLink="false">http://www.lucien116.com/?p=349</guid><description>&lt;p&gt;作者: &lt;strong&gt;余弦&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;地址： &lt;a href="http://xssor.io/"&gt;xssor.io&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;这是一个在线免费的前端黑工具，目前主要包含 3 大模块：&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. Encode/Decode&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;加解密模块，包含：前端黑相关的加解密，代码压缩、解压、美化、执行测试，字符集转换，哈希生成，等。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Codz&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;代码模块，包含：CSRF 请求代码生成，AJAX 请求代码生成，XSS 攻击矢量，XSS 攻击 Payload，等。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3. Probe&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;探针模块，为了平衡，这是一个最基础的探针，且每个 IP 每天都可以生成一个唯一探针，使用者可以用这个探针发起攻击测试（如：XSS、钓鱼攻击等），探针可以获取目标用户的基本信息，使用者还可以动态植入更多的命令(JavaScript Codz)进行“远控”测试。&lt;/p&gt;
&lt;p&gt;一些用户体验与隐私考虑：&lt;/p&gt;
&lt;p&gt;XSS&amp;rsquo;OR，即使你浏览器不小心关掉或奔溃，你的记录也不会丢，因为相关记录都缓存到了你的浏览器本地。服务器不会存储你的任何隐私，除了 Probe 的结果记录（仅是结果记录）会临时性缓存，这是因为设计考虑，但每天0点都会自动清除。&lt;/p&gt;
&lt;p&gt;放心使用吧！地址： &lt;a href="http://xssor.io/"&gt;xssor.io&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;如果你有好的想法与贡献，我们采纳后，会在 XSS&amp;rsquo;OR 致谢榜上感谢你。&lt;/p&gt;</description></item></channel></rss>