
Ein Werkzeug zur Erkennung von Webseiten-Eingaben und zur Durchführung von XSS-Scans.
Subdomain-Erkennung:
Seitenweite Link-Erkennung:
max_depth.Formular- und Eingabe-Extraktion:
XSS-Scannen:
Hinweis:
Die Scanning-Funktionalität ist derzeit bei SPA-Webanwendungen (Single Page Application) inaktiv, und wir haben sie nur auf mit PHP entwickelten Websites getestet, mit bemerkenswerten Ergebnissen. In Zukunft planen wir, diese Funktionen in das Tool zu integrieren.
Hinweis:
Dieses Tool führt eine aktuelle Liste von Dateierweiterungen, die es während des Erkundungsprozesses überspringt. Die Standardliste enthält gängige Dateitypen wie Bilder, Stylesheets und Skripte (
".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif"). Sie können diese Liste anpassen, indem Sie die Dateisetting.jsonbearbeiten, um sie besser an Ihre Bedürfnisse anzupassen..
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py
Sie können diese Adresse im Abschnitt 'Get URL' verwenden.
http://testphp.vulnweb.com