
traxss | ماسح ضعف XSS آلي قيد التطوير حاليًا 🐍 مشروع HACKTOBERFEST 2019
ماسح ضعف آلي لـ XSS | مكتوب بلغة Python3 | يستخدم Selenium بدون واجهة رسومية
عرض توضيحي
Traxss هو إطار عمل آلي لمسح عناوين URL وصفحات الويب بحثًا عن ثغرات XSS. يتضمن أكثر من 575 حمولة للاختبار وخيارات متعددة لمتانة الاختبارات. شاهد ملف GIF أعلاه لمعاينة أسرع نوع من المسح.
Traxss يعتمد على Chromedriver. على MacOS يمكن تثبيته باستخدام أمر homebrew:
brew install cask chromedriver
بدلاً من ذلك، ابحث عن إصدار لأنظمة التشغيل الأخرى هنا: https://sites.google.com/a/chromium.org/chromedriver/downloads
قم بتشغيل الأمر:
pip3 install -r requirements.txt
docker build -t <IMAGE NAME> .
docker build -t xshuden/traxss .
docker run --rm -it xshuden/traxss
يمكن بدء تشغيل Traxss بالأمر:
python3 traxss.py
سيؤدي هذا إلى تشغيل واجهة سطر أوامر تفاعلية لتوجيهك خلال العملية.
يستخدم مسح استعلام مع أكثر من 575 حمولة ويحاول العثور على ثغرات XSS عن طريق تمرير المعلمات عبر عنوان URL. سيقوم أيضًا بعرض HTML ومحاولة العثور على ثغرات XSS يدوية (هذه الميزة لا تزال في مرحلة تجريبية).
سيقوم هذا المسح بتشغيل مسح الاستعلام فقط.
هذا المسح هو نفسه المسح الكامل مع HTML ولكنه سيستخدم 7 متجهات هجوم فقط بدلاً من أكثر من 575 متجهًا.
هذا المسح هو نفسه المسح السريع بدون HTML ولكنه سيستخدم 7 متجهات هجوم فقط بدلاً من أكثر من 575 متجهًا.
شكرًا لاهتمامك! جميع أنواع المساهمات مرحب بها.