
XSSYA (ماسح البرمجة النصية عبر المواقع وتأكيد الثغرات الأمنية)
تم إصدار XSSYA-V2.0 - تحقق من https://github.com/yehia-mamdouh/XSSYA-V-2.0
XSSYA هو ماسح ضوئي للبرمجة النصية عبر المواقع (Cross Site Scripting) وتأكيد للثغرات (يعمل بطريقتين)
• الطريقة رقم 1 لتأكيد الطلب والاستجابة
• الطريقة رقم 2 للتأكيد: تنفيذ حمولة مرمّزة والبحث عن نفس الحمولة في كود HTML الخاص بالويب ولكن بعد فك ترميزها
• دعم HTTPS
• بعد التأكيد (تنفيذ الحمولة للحصول على الكوكيز)
• التعرف على 3 أنواع من WAF (Mod_Security - WebKnight - F5 BIG IP)
• يمكن تشغيله على (Windows - Linux)
XSSYA يحتوي على مكتبة من الحمولات المرمّزة لتجاوز WAF (جدار حماية تطبيقات الويب) كما يدعم حفظ كود HTML الخاص بالويب قبل تنفيذ الحمولة، وعرض كود HTML على الشاشة أو الطرفية
$ Python xssya.py
يجب أن تنتهي الروابط بـ (/ أو = أو ?)
مثال
$ Python xssya.py
http://www.domain.com/ http://www.domain.com= http://www.domain.com?
الوحدة الوحيدة التي تحتاج إلى تنزيلها هي colorama-0.2.7 https://pypi.python.org/pypi/colorama
ملاحظة: الزحف (يحتاج إلى تحسين)