跨站點腳本腳本匿名瀏覽器(XAB)利用容易受到XSS和客戶端瀏覽器構建無人機網絡的站點。它不能取代當前的匿名瀏覽代理,而是提供不需要願意參與者的替代方案。 XAB作為概念證明,也是2009年跨站點腳本領域進行進一步研究的起點。
它背後的工具和研究是由Jeff Yestrumskas和Matt Flick於2009年在Blackhat和Def Con提出的。
xab的肉
Takaki Makino簡單的HTTP代理的修改版本
Bart van der Donck的跨域代理的修改版本。這解決了瀏覽器中同一產卵的問題。但是,既然CORS是一回事,在所有情況下,可能都不需要跨域代理。
Jeff Yestrumskas,Matt Flick
GPL V3