Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
xssmap — Python-basierter XSS-Schwachstellenscanner mit Unterstützung für POST/GET-Anfragen, Parameterinjektion in Cookies/referer/user-agent und mehreren Encoding-Umgehungstechniken für automatisierte Websicherheitstests. | Kitploit
Tools/GitHubGitHub/jewel591/xssmap
Web-SchwachstellenscannerSchwachstellenanalyseWebsicherheitPenetrationstests
GitHubjewel591/xssmap

xssmap

Python-basierter XSS-Schwachstellenscanner mit Unterstützung für POST/GET-Anfragen, Parameterinjektion in Cookies/referer/user-agent und mehreren Encoding-Umgehungstechniken für automatisierte Websicherheitstests.

Repository anzeigen
270544vor 6 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

2020.08.20 Update Es gibt noch viele Fehler, daher werde ich mir bald die Zeit nehmen, sie zu beheben. Bitte aktualisiert also weiter.

XSSMAP

image.png

codecov

Erkennt XSS-Schwachstellen in Webanwendungen

Die Nutzung ähnelt sqlmap – wenn du sqlmap kennst, kannst du xssmap leicht handhaben!

  • Chinese Readme

Screenshots

image.png

Einfache Installation

So einfach wie unten, nur eine Zeile Code:

root@kitploit:~
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash

Falls du einen Netzwerkfehler erhältst, z. B. „Connection refused“, verwende git clone zur Installation:

root@kitploit:~
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt

Bedienungsanleitung

python3.6 xssmap.py -h

image.png

Unterstützt POST- und GET-Anfragemethoden, unterstützt die Erkennung von Parameter-Injection in den Feldern cookie, referer, useragent. Zum Beispiel Test des Parameters returnUrl in POST-Daten:

python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl

Funktionen

  1. Unterstützt URL-Codierungsumgehung
  2. Unterstützt Unicode-Codierung von HTML-Tag-Attributwerten zur Umgehung
  3. Unterstützt HTML-Codierung zur Umgehung von HTML-Tag-Attributwerten
  4. Unterstützt flexible Ersetzung von () '"zur Umgehung
  5. Groß-/Kleinschreibungsumgehung

Mitwirken

Beiträge, Issues und Feature-Anfragen sind willkommen!

Schau auf der Issues-Seite vorbei.

Dank an @dwisiswant0

Betreuer

@Jewel591

Todo

  • DOM XSS erkennen
  • JSON XSS erkennen

Lizenz

MIT © Jewel591, Kyle

Tool herunterladen