
Ein schneller DOM-basierter XSS-Schwachstellenscanner mit Einfachheit.
FinDOM-XSS ist ein Tool, das es Ihnen ermöglicht, schnell nach möglichen und/oder potenziellen DOM-basierten XSS-Schwachstellen zu suchen.
$ git clone https://github.com/dwisiswant0/findom-xss.git --recurse-submodules
Abhängigkeiten: LinkFinder
Um das Tool gegen ein Ziel auszuführen, verwenden Sie einfach den folgenden Befehl.
$ ./findom-xss.sh https://domain.tld/about-us.html
Dies führt das Tool gegen domain.tld aus.
URLs können auch an findom-xss weitergeleitet und gescannt werden. Zum Beispiel:
$ cat urls.txt | ./findom-xss.sh
Das zweite Argument kann verwendet werden, um eine Ausgabedatei anzugeben.
$ ./findom-xss.sh https://domain.tld/about-us.html /path/to/output.txt
Standardmäßig wird die Ausgabe im Verzeichnis results/ im Repository mit dem Namen domain.tld.txt gespeichert.
FinDOM-XSS ist unter der Apache-Lizenz lizenziert. Werfen Sie einen Blick auf die LIZENZ für weitere Informationen.