
أسرع ماسح xss، يدعم reflected-xss و dom-xss
NoXss هو أداة مسح ضوئي لثغرات البرمجة النصية عبر المواقع (XSS) تدعم الثغرات المنعكسة (Reflected XSS) والقائمة على DOM (DOM-based XSS). إنه سريع جداً ومناسب لاختبار ملايين عناوين URL. لقد اكتشف بعض ثغرات XSS في برامج مكافآت Bugs Bounty.
├── engine.py
├── logo
├── cookie.py
├── url.txt
├── cookie
│ └── test.com_cookie
├── traffic
│ ├── 49226b2cbc77b71b.traffic #ملف حركة المرور (مخلّل)
│ └── 49226b2cbc77b71b.reflect #ملف الانعكاس (مخلّل)
├── config.py
├── start.py
├── url.txt.filtered #عناوين URL المفلترة
├── util.py
├── README.md
├── banner.py
├── requirements.txt
├── result
│ └── 49226b2cbc77b71b-2019_10_29_11_24_44.json #النتيجة
├── model.py
└── test.py

Linux
Python2.7
المتصفح: Phantomjs أو Chrome
apt-get install flex bison phantomjspip install -r requirements.txtyum install flex bison phantomjspip install -r requirements.txtbrew install grep findutils flex phantomjspip install -r requirements.txtإذا كنت تريد المسح باستخدام "--browser=chrome"، فيجب تثبيت Chrome يدوياً. يمكنك استخدام "--check" لاختبار التثبيت.
python start.py --check
python start.py --url url --save
python start.py --url url --cookie cookie --browser chrome --save
python start.py --url url --cookie cookie --browser chrome-headless --save
python start.py --file ./url.txt --save
python start.py --burp ./test.xml --save
python start.py --file file --filter
--url مسح من عنوان URL.
--id إعادة مسح من ملف *.traffic بواسطة معرف المهمة.
--file مسح عناوين URL من ملف نصي (مثل ./url.txt).
--burp مسح ملف *.xml (مشفر بـ base64، مثل ./test.xml) من وكيل Burpsuite.
--process عدد العمليات.
--coroutine عدد الكوروتينات.
--cookie استخدام الكوكي.
--filter فلترة عناوين URL.
--browser استخدام متصفح (chrome, chrome-headless أو phantomjs) للمسح، وهو جيد لثغرات DOM-based XSS لكنه بطيء.
--save حفظ النتائج في ملف ./result/id.json.
--clear حذف ملفات حركة المرور بعد المسح.
في Proxy، "Save items" ==> "test.xml"

ثم يمكنك مسح test.xml:
python start.py --burp=./test.xml
بعد المسح الأول، سيكون هناك ملف taskid.traffic و taskid.reflect في مجلد ./traffic/:
python start.py --id taskid --saveيستخدم NoXss 8 Payloads فقط للمسح. هذه الـ Payloads مبنية على موضع انعكاس المعامل. عدد أقل من الـ Payloads يجعله أسرع من التخمين.
NoXss متزامن بشكل كبير لاستخدامه الكوروتينات.
المزيد والمزيد من الصفحات تستخدم DOM لتقديم HTML. يمكن لـ NoXss تحليلها باستخدام Phantomjs (الافتراضي) أو Chrome.
بعض ثغرات Xss يصعب مسحها. سيقوم NoXss بحفظ بعض الملفات في مجلد traffic/ للتحليل، تشمل:
كما ترى في لقطة الشاشة، الـ poc هو https://xxx/?proxyAccount=xssjs%22%3B&shareName=duhxams، وهذا يعني استخدام الـ payload xssjs%22%3B في المعامل "proxyAccount":

ثم يمكنك إنهاء علامتي الاقتباس المزدوجة باستخدام الـ payload xssjs";alert(1);//. الاستغلال النهائي هو:
https://xxx.com/?proxyAccount=xssjs";alert(1);//&shareName=duhxams