
أداة فحص ثغرات XSS مبنية على بايثون تدعم طلبات POST/GET، وحقن المعلمات في ملفات تعريف الارتباط/المرجع/وكيل المستخدم، وتقنيات متعددة لتجاوز الترميز لاختبار أمان الويب الآلي.
تحديث 2020.08.20 لا تزال هناك الكثير من الأخطاء، لذا سأخصص الوقت لإصلاحها قريبًا، لذا يرجى الاستمرار في التحديث.

اكتشاف ثغرات XSS في تطبيقات الويب
الاستخدام يحاكي sqlmap، وإذا كنت تعرف sqlmap، يمكنك بسهولة التعامل مع xssmap!

ببساطة كما يلي، سطر واحد فقط من الكود:
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash
إذا واجهت خطأ في الشبكة، مثل رفض الاتصال، استخدم git clone للتثبيت:
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt
python3.6 xssmap.py -h

يدعم طرق الطلب POST و GET، ويدعم كشف حقن المعاملات في حقول cookie و referer و useragent على سبيل المثال، اختبر معامل returnUrl في بيانات POST:
python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl
المساهمات والمشكلات وطلبات الميزات مرحب بها!
لا تتردد في الاطلاع على صفحة المشكلات
شكرًا لـ @dwisiswant0
MIT © Jewel591, Kyle