
ماسح XSS يكتشف ثغرات البرمجة النصية عبر المواقع (Cross-Site Scripting) في المواقع الإلكترونية عن طريق حقن نصوص ضارة
يُعتبر هجوم البرمجة النصية عبر المواقع (XSS) أحد أكثر ثغرات تطبيقات الويب شهرة. بل إن له فصلاً مخصصاً في مشروع OWASP Top 10، وهو ثغرة يتم ملاحقتها بشدة في برامج مكافآت الثغرات.
يحصل الماسح على رابط من المستخدم ويقوم بمسح الموقع بحثاً عن ثغرات XSS عن طريق حقن نصوص ضارة في مكان الإدخال. يتم الحقن في متصفح بدون واجهة رسومية يُدعى Chromium ويتم التحكم به عبر أداة الأتمتة Puppeteer.
يعمل في خطوتين:

استنساخ المستودع:
git clone https://github.com/MariaGarber/XSS-Scanner.git
ادخل إلى المجلد المستنسخ:
cd XSS-Scanner
قم بتثبيت التبعيات:
npm install
شغّل التطبيق:
npm start
افتح المتصفح على الرابط http://localhost:4000/