Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
X-Recon — Ein Werkzeug zur Erkennung von Webseiten-Eingaben und zur Durchführung von XSS-Scans. | Kitploit
Tools/GitHubGitHub/joshkar/x-recon
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerInformationsbeschaffungWebsicherheitSubdomain-EnumerationCrawler
GitHubjoshkar/x-recon

X-Recon

Ein Werkzeug zur Erkennung von Webseiten-Eingaben und zur Durchführung von XSS-Scans.

Repository anzeigen
171284vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


X-Recon

Ein Dienstprogramm zur Identifizierung von Webseiten-Eingaben und zur Durchführung von XSS-Scans.

Funktionen:

  • Subdomain-Erkennung:

    • Ruft relevante Subdomains für die Zielwebsite ab und fasst sie zu einer Whitelist zusammen. Diese Subdomains können während des Scraping-Prozesses verwendet werden.
  • Seitenweite Link-Erkennung:

    • Sammelt alle Links auf der gesamten Website basierend auf der bereitgestellten Whitelist und der angegebenen max_depth.
  • Formular- und Eingabe-Extraktion:

    • Identifiziert alle Formulare und Eingaben, die in den extrahierten Links gefunden werden, und erzeugt eine JSON-Ausgabe. Diese JSON-Ausgabe dient als Grundlage für die Nutzung der XSS-Scan-Funktion des Tools.
  • XSS-Scannen:

    • Sobald die Start-Recon-Option ein benutzerdefiniertes JSON mit den extrahierten Einträgen zurückgibt, kann das X-Recon-Tool den XSS-Schwachstellentestprozess starten und Ihnen die gewünschten Ergebnisse liefern!

X-Recon

Hinweis:

Die Scanning-Funktionalität ist derzeit bei SPA-Webanwendungen (Single Page Application) inaktiv, und wir haben sie nur auf mit PHP entwickelten Websites getestet, mit bemerkenswerten Ergebnissen. In Zukunft planen wir, diese Funktionen in das Tool zu integrieren.



X-Recon XSS-Scan

Hinweis:

Dieses Tool führt eine aktuelle Liste von Dateierweiterungen, die es während des Erkundungsprozesses überspringt. Die Standardliste enthält gängige Dateitypen wie Bilder, Stylesheets und Skripte (".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif"). Sie können diese Liste anpassen, indem Sie die Datei setting.json bearbeiten, um sie besser an Ihre Bedürfnisse anzupassen..

Installation

root@kitploit:~
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py

Ziel für den Test:

Sie können diese Adresse im Abschnitt 'Get URL' verwenden.

root@kitploit:~
  http://testphp.vulnweb.com
Tool herunterladen