Tillegg for Firefox-nettleser
  • Utvidelser
  • Tema
    • for Firefox
    • Ordbøker og språkpakker
    • Andre nettlesersteder
    • Utvidelser for Android
Logg inn
Forhåndsvisning av KNOXSS Community Edition

KNOXSS Community Edition av Brute Logic

Tool for XSS (Cross-Site Scripting) discovery.

4 (4 reviews)4 (4 reviews)
390 brukere390 brukere
Du trenger Firefox for å bruke denne utvidelsen
Last ned Firefox og få utvidelsen
Last ned fil

Metadata for utvidelser

Skjermbilder
KNOXSS Community Edition proving a XSS vulnerability.
Om denne utvidelsen
KNOXSS Community Edition is a FREE standalone version of KNOXSS browser add-on designed to find the main XSS (Cross-Site Scripting) cases shown here.

In current version (beta 0.2.0) it can detect all XSS cases below for GET and POST requests. Just open one of the testing URLs and click on add-on's icon in your Firefox.

Main advantages include HIGH SPEED and GOOD EFFICIENCY to find covered cases in regular scenarios (exact reflection of input in response).

Unfortunately it's very prone to both false positive and false negative since it works by parsing the source code not by actual detection of JavaScript execution like main KNOXSS does.

Here are the URLs (XSS cases) for testing:

GET Method:
https://brutelogic.com.br/gxss.php?a=any
https://brutelogic.com.br/gxss.php?b1=any
https://brutelogic.com.br/gxss.php?b2=any
https://brutelogic.com.br/gxss.php?b3=any
https://brutelogic.com.br/gxss.php?b4=any
https://brutelogic.com.br/gxss.php?c1=any
https://brutelogic.com.br/gxss.php?c2=any
https://brutelogic.com.br/gxss.php?c3=any
https://brutelogic.com.br/gxss.php?c4=any
https://brutelogic.com.br/gxss.php?c5=any
https://brutelogic.com.br/gxss.php?c6=any

POST Method:
http://testphp.vulnweb.com/
https://demo.testfire.net/
https://brutelogic.com.br/pxss.php

Feedback is welcome @brutelogic.
Vurdert til 4 av 4 anmeldere
Logg inn for å vurdere denne utvidelsen
Det er ingen vurderinger ennå

Stjernevurdering lagret

5
3
4
0
3
0
2
0
1
1
Les alle 4 omtaler
Tillatelser og dataLes mer

Nødvendige tillatelser:

  • Vise deg varsler
  • Tilgang til faner
  • Tilgang til nettleseraktivitet under navigering
  • Få tilgang til dine data fra alle nettsteder
Mer informasjon
Lenker for utvidelser
  • Hjemmeside
  • Brukerstøttenettsted
  • E-post for brukerstøtte
Versjon
0.2.0
Størrelse
18,19 kB
Sist oppdatert
6 år siden (12. aug. 2019)
Relaterte kategorier
  • Annet
Lisens
Med enerett
Versjonshistorikk
  • Se alle versjoner
Legg til i samling
Rapporter dette tillegget
Støtt denne utvikleren

Utvikleren av denne utvidelsen spør om du kan hjelpe til med å støtte den videre utviklingen ved å gi et lite bidrag.

Bidra nå

Versjonsnotat for 0.2.0
Added automatic capture of HTML forms to find XSS with POST method.
Added PoC for XSS with POST method.
Flere utvidelser av Brute Logic
  • Det er ingen vurderinger ennå

  • Det er ingen vurderinger ennå

  • Det er ingen vurderinger ennå

  • Det er ingen vurderinger ennå

  • Det er ingen vurderinger ennå

  • Det er ingen vurderinger ennå

Gå til Mozillas hjemmeside

Utvidelser

  • Om
  • Firefox tilleggsblogg
  • Utvidelsesverksted
  • Utvikler-knutepunkt
  • Utviklerpraksis
  • Fellesskaps-blogg
  • Forum
  • Rapporter en feil
  • Retningsliner for omtaler

Nettlesere

  • Desktop
  • Mobile
  • Enterprise

Produkter

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • Personvern
  • Infokapsler
  • Juridisk

Med mindre annet er spesifisert, er innholdet på dette nettstedet lisensiert under Creative Commons Navngivelse-del-på-samme-vilkår-lisens v3.0 eller en senere versjon.