Add-ons foar Firefox Browser
  • Utwreidingen
  • Tema’s
    • foar Firefox
    • Wurdboeken en taalpakketten
    • Oare browserwebsites
    • Add-ons foar Android
Oanmelde
Foarbyld fan KNOXSS Community Edition

KNOXSS Community Edition troch Brute Logic

Tool for XSS (Cross-Site Scripting) discovery.

4 (4 reviews)4 (4 reviews)
365 brûkers365 brûkers
Jo hawwe Firefox nedich om dizze útwreiding te brûken
Firefox downloade en de útwreiding ûntfange
Bestân downloade

Metadata útwreiding

Skermôfbyldingen
KNOXSS Community Edition proving a XSS vulnerability.
Oer dizze útwreiding
KNOXSS Community Edition is a FREE standalone version of KNOXSS browser add-on designed to find the main XSS (Cross-Site Scripting) cases shown here.

In current version (beta 0.2.0) it can detect all XSS cases below for GET and POST requests. Just open one of the testing URLs and click on add-on's icon in your Firefox.

Main advantages include HIGH SPEED and GOOD EFFICIENCY to find covered cases in regular scenarios (exact reflection of input in response).

Unfortunately it's very prone to both false positive and false negative since it works by parsing the source code not by actual detection of JavaScript execution like main KNOXSS does.

Here are the URLs (XSS cases) for testing:

GET Method:
https://brutelogic.com.br/gxss.php?a=any
https://brutelogic.com.br/gxss.php?b1=any
https://brutelogic.com.br/gxss.php?b2=any
https://brutelogic.com.br/gxss.php?b3=any
https://brutelogic.com.br/gxss.php?b4=any
https://brutelogic.com.br/gxss.php?c1=any
https://brutelogic.com.br/gxss.php?c2=any
https://brutelogic.com.br/gxss.php?c3=any
https://brutelogic.com.br/gxss.php?c4=any
https://brutelogic.com.br/gxss.php?c5=any
https://brutelogic.com.br/gxss.php?c6=any

POST Method:
http://testphp.vulnweb.com/
https://demo.testfire.net/
https://brutelogic.com.br/pxss.php

Feedback is welcome @brutelogic.
Wurdearre: 4 troch 4 beoardielers
Meld jo oan om dizze útwreiding te wurdearjen
Der binne noch gjin wurdearringen

Stjer-wurdearring wurdt bewarre

5
3
4
0
3
0
2
0
1
1
4 beoardielingen lêze
Tastimmingen en gegevensMear ynfo

Fereaske machtigingen:

  • Notifikaasjes werjaan
  • Browserljepblêden benaderje
  • Browseraktiviteit wylst navigearjen benaderje
  • Jo gegevens foar alle websites benaderje
Mear ynformaasje
Add-on-keppelingen
  • Startside
  • Stipewebsite
  • E-mailadres foar stipe
Ferzje
0.2.0
Grutte
18,19 KB
Lêst bywurke
6 jierren lyn (12 aug. 2019)
Sibbe kategoryen
  • Oars
Lisinsje
Alle rjochten foarbehâlden
Ferzjeskiednis
  • Alle ferzjes besjen
Tafoegje oan kolleksje
Dizze add-on rapportearje
Dizze ûntwikkeler stypje

De ûnwikkeler fan dizze útwreiding freget om stipe foar de trochgeande ûntwikkeling troch it meitsjen fan in lytse bydrage.

No bydrage

Utjefte-opmerkingen foar 0.2.0
Added automatic capture of HTML forms to find XSS with POST method.
Added PoC for XSS with POST method.
Mear útwreidingen fan Brute Logic
  • Der binne noch gjin wurdearringen

  • Der binne noch gjin wurdearringen

  • Der binne noch gjin wurdearringen

  • Der binne noch gjin wurdearringen

  • Der binne noch gjin wurdearringen

  • Der binne noch gjin wurdearringen

Nei Mozilla’s startside

Add-ons

  • Oer
  • Firefox-add-onsblog
  • Utwreidingsworkshop
  • Untwikkelershub
  • Untwikkelersbelied
  • Mienskipsblog
  • Foarum
  • In bug melde
  • Beoardielingsrjochtlinen

Browser

  • Desktop
  • Mobile
  • Enterprise

Produkten

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • Privacy
  • Cookies
  • Juridysk

Utsein oars vermeld, is op de ynhâld fan dizze website de Creative Commons Attribution Share-Alike License v3.0 of lettere ferzje fan tapassing.