
أداة اكتشاف تلقائية لثغرات XSS
xsssniper أداة مفيدة لاكتشاف XSS مع وظائف المسح الجماعي.
Usage: xsssniper.py [options]
Options:
-h, --help show this help message and exit
-u URL, --url=URL target URL
--post try a post request to target url
--data=POST_DATA post data to use
--threads=THREADS number of threads
--http-proxy=HTTP_PROXY
scan behind given proxy (format: 127.0.0.1:80)
--tor scan behind default Tor
--crawl crawl target url for other links to test
--forms crawl target url looking for forms to test
--user-agent=USER_AGENT
provide an user agent
--random-agent perform scan with random user agents
--cookie=COOKIE use a cookie to perform scans
--dom basic heuristic to detect dom xss
مسح رابط واحد مع معاملات GET:
$ python xsssniper.py -u "http://target.com/index.php?page=test"
مسح رابط واحد مع معاملات POST:
$ python xsssniper.py -u "http://target.com/index.php" --post --data=POST_DATA
الزحف إلى رابط واحد بحثاً عن نماذج لمسحها:
$ python xsssniper.py -u "http://target.com" --forms
مسح جماعي لموقع بأكمله:
$ python xsssniper.py -u "http://target.com" --crawl
مسح جماعي لموقع بأكمله مع تضمين النماذج:
$ python xsssniper.py -u "http://target.com" --crawl --forms
تحليل جافا سكريبت الصفحة المستهدفة (مضمنة ومرتبطة) للبحث عن المصادر والمصارف الشائعة:
$ python xsssniper.py -u "http://target.com" --dom
رخصة ISC.
حقوق النشر (c) 2012، Gianluca Brindisi < [email protected] >
يُمنح الإذن باستخدام هذا البرنامج ونسخه وتعديله و/أو توزيعه لأي غرض مع أو بدون رسوم، بشرط ظهور إشعار حقوق النشر أعلاه وهذا الإشعار في جميع النسخ.
يُقدم البرنامج "كما هو"، ويتنصل المؤلف من جميع الضمانات المتعلقة بهذا البرنامج، بما في ذلك جميع الضمانات الضمنية للقابلية للتسويق والملاءمة لغرض معين. لا يتحمل المؤلف بأي حال من الأحوال المسؤولية عن أي أضرار خاصة أو مباشرة أو غير مباشرة أو تبعية أو أي أضرار مهما كانت ناشئة عن فقدان الاستخدام أو البيانات أو الأرباح، سواء كانت ناتجة عن عقد أو إهمال أو أي إجراء آخر، تنشأ عن استخدام البرنامج أو الأداء المتعلق به.