
Python-basierter XSS-Schwachstellenscanner mit Unterstützung für POST/GET-Anfragen, Parameterinjektion in Cookies/referer/user-agent und mehreren Encoding-Umgehungstechniken für automatisierte Websicherheitstests.
2020.08.20 Update Es gibt noch viele Fehler, daher werde ich mir bald die Zeit nehmen, sie zu beheben. Bitte aktualisiert also weiter.

Erkennt XSS-Schwachstellen in Webanwendungen
Die Nutzung ähnelt sqlmap – wenn du sqlmap kennst, kannst du xssmap leicht handhaben!

So einfach wie unten, nur eine Zeile Code:
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash
Falls du einen Netzwerkfehler erhältst, z. B. „Connection refused“, verwende git clone zur Installation:
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt
python3.6 xssmap.py -h

Unterstützt POST- und GET-Anfragemethoden, unterstützt die Erkennung von Parameter-Injection in den Feldern cookie, referer, useragent. Zum Beispiel Test des Parameters returnUrl in POST-Daten:
python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl
Beiträge, Issues und Feature-Anfragen sind willkommen!
Schau auf der Issues-Seite vorbei.
Dank an @dwisiswant0
MIT © Jewel591, Kyle