Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
xsssniper — Ein automatisches XSS-Erkennungstool | Kitploit
Tools/GitHubGitHub/gbrindisi/xsssniper
Web-SchwachstellenscannerSchwachstellenanalyseWebsicherheitFuzzing
GitHubgbrindisi/xsssniper

xsssniper

Ein automatisches XSS-Erkennungstool

Repository anzeigenWebseite
419119vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XSSSNIPER

xsssniper ist ein praktisches XSS-Erkennungswerkzeug mit Massen-Scan-Funktionen.

Verwendung:

root@kitploit:~
Usage: xsssniper.py [options]

Options:
  -h, --help            show this help message and exit
  -u URL, --url=URL     target URL
  --post                try a post request to target url
  --data=POST_DATA      post data to use
  --threads=THREADS     number of threads
  --http-proxy=HTTP_PROXY
                        scan behind given proxy (format: 127.0.0.1:80)
  --tor                 scan behind default Tor
  --crawl               crawl target url for other links to test
  --forms               crawl target url looking for forms to test
  --user-agent=USER_AGENT
                        provide an user agent
  --random-agent        perform scan with random user agents
  --cookie=COOKIE       use a cookie to perform scans
  --dom                 basic heuristic to detect dom xss

Beispiele:

Scannen einer einzelnen URL mit GET-Parametern:

root@kitploit:~
$ python xsssniper.py -u "http://target.com/index.php?page=test"

Scannen einer einzelnen URL mit POST-Parametern:

root@kitploit:~
$ python xsssniper.py -u "http://target.com/index.php" --post --data=POST_DATA

Crawlen einer einzelnen URL, um nach Formularen zum Scannen zu suchen:

root@kitploit:~
$ python xsssniper.py -u "http://target.com" --forms

Massen-Scan einer gesamten Website:

root@kitploit:~
$ python xsssniper.py -u "http://target.com" --crawl

Massen-Scan einer gesamten Website inklusive Formularen:

root@kitploit:~
$ python xsssniper.py -u "http://target.com" --crawl --forms

Analysieren der JavaScripts der Zielseite (eingebettet und verlinkt), um nach häufigen Senken und Quellen zu suchen:

root@kitploit:~
$ python xsssniper.py -u "http://target.com" --dom

Danksagungen:

  • Miroslav Stamparm
  • Claudio Telmon

Lizenz

ISC-Lizenz.

Copyright (c) 2012, Gianluca Brindisi < [email protected] >

Hiermit wird die Erlaubnis erteilt, diese Software für jeden Zweck mit oder ohne Gebühr zu nutzen, zu kopieren, zu modifizieren und/oder zu verbreiten, vorausgesetzt, dass der obige Urheberrechtsvermerk und dieser Erlaubnisvermerk in allen Kopien enthalten sind.

DIE SOFTWARE WIRD WIE BESEHEN ZUR VERFÜGUNG GESTELLT, UND DER AUTOR LEHNT JEDE GEWÄHRLEISTUNG IN BEZUG AUF DIESE SOFTWARE AB, EINSCHLIESSLICH ALLER KONKLUDENTEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT UND EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. IN KEINEM FALL HAFTET DER AUTOR FÜR BESONDERE, DIREKTE, INDIREKTE ODER FOLGESCHÄDEN ODER FÜR IRGENDWELCHE SCHÄDEN, DIE AUS DEM VERLUST DER NUTZUNG, DATEN ODER GEWINNEN ENTSTEHEN, SEI ES AUS VERTRAG, VERSCHULDEN ODER EINER ANDEREN RECHTSWIDRIGEN HANDLUNG, DIE SICH AUS DER NUTZUNG ODER LEISTUNG DIESER SOFTWARE ERGIBT.

Tool herunterladen