b0dj0x/b0dj0xstrike
GitHub: b0dj0x/b0dj0xstrike
一款覆盖从侦察到利用全流程的自动化 XSS 漏洞发现与报告生成框架。
Stars: 1 | Forks: 0
# b0dj0x
**高级 XSS 发现框架** — 从侦察到利用
b0dj0xstrike 是一款多合一的 XSS 漏洞发现工具,可自动化整个攻击链:子域名枚举 → 端口扫描 → 存活主机检测 → 链接收集 → JavaScript 分析 → 参数发现 → XSS 检测 → payload 生成 → WAF 绕过 → DOM 分析 → 报告生成。
## 功能
- **子域名枚举** — crt.sh、DNS 暴力破解、证书透明度、TLS SAN 提取
- **端口扫描** — 常见及全部范围端口扫描、服务检测、banner grabbing
- **存活主机检测** — HTTP 探测、指纹识别、WAF 检测、技术栈识别
- **链接收集** — 爬取、sitemap、robots.txt、API endpoint 提取
- **JavaScript 分析** — 敏感信息提取、endpoint 发现、漏洞检测、sourcemap 查找
- **参数发现** — 表单分析、JS 提取、暴力破解、反射检测
- **XSS 扫描** — 反射型、DOM 型和存储型 XSS 检测
- **Payload 生成** — 200+ payload,上下文感知,15 种编码技术
- **WAF 绕过** — 20 种绕过技术、WAF 检测、自适应 payload 生成
- **DOM 分析** — Source/Sink 追踪、数据流分析、sanitizer 检测
- **报告生成** — JSON、HTML、Markdown 报告,并包含严重程度细分
## 截图
标签:CISA项目, Web安全, XSS检测, 加密, 密码管理, 漏洞扫描器, 自动化攻击链, 蓝队分析, 逆向工具