
ماسح ضوئي سريع للثغرات الأمنية من نوع XSS القائم على DOM مع البساطة.
FinDOM-XSS هي أداة تسمح لك بالعثور على ثغرات XSS المحتملة والمبنية على DOM بطريقة سريعة.
$ git clone https://github.com/dwisiswant0/findom-xss.git --recurse-submodules
التبعيات: LinkFinder
لتشغيل الأداة على هدف، استخدم الأمر التالي فقط.
$ ./findom-xss.sh https://domain.tld/about-us.html
سيؤدي هذا إلى تشغيل الأداة ضد domain.tld.
يمكن أيضًا تمرير عناوين URL إلى findom-xss وفحصها. على سبيل المثال:
$ cat urls.txt | ./findom-xss.sh
يمكن استخدام الوسيطة الثانية لتحديد ملف الإخراج.
$ ./findom-xss.sh https://domain.tld/about-us.html /path/to/output.txt
بشكل افتراضي، سيتم تخزين الإخراج في دليل results/ داخل المستودع باسم domain.tld.txt.
FinDOM-XSS مرخصة بموجب ترخيص Apache. ألق نظرة على LICENSE لمزيد من المعلومات.