
traxss | Automatisierter XSS-Schwachstellenscanner in Entwicklung 🐍 HACKTOBERFEST PROJECT 2019
Automatisierter Sicherheitsscanner für XSS | Geschrieben in Python3 | Verwendet Selenium Headless
DEMO
Traxss ist ein automatisiertes Framework zum Scannen von URLs und Webseiten auf XSS-Sicherheitslücken. Es enthält über 575 Payloads zum Testen und mehrere Optionen für die Robustheit der Tests. Sehen Sie sich das obige GIF an, um eine Vorschau des schnellsten Scan-Typs zu erhalten.
Traxss ist auf Chromedriver angewiesen. Unter macOS kann dies mit dem Homebrew-Befehl installiert werden:
brew install cask chromedriver
Alternativ finden Sie eine Version für andere Betriebssysteme hier: https://sites.google.com/a/chromium.org/chromedriver/downloads
Führen Sie den Befehl aus:
pip3 install -r requirements.txt
docker build -t <IMAGE NAME> .
docker build -t xshuden/traxss .
docker run --rm -it xshuden/traxss
Traxss kann mit dem folgenden Befehl gestartet werden:
python3 traxss.py
Dies startet eine interaktive CLI, die Sie durch den Prozess führt.
Verwendet einen Abfragescan mit 575+ Payloads und versucht, XSS-Sicherheitslücken zu finden, indem Parameter über die URL übergeben werden. Es rendert auch das HTML und versucht, manuelle XSS-Sicherheitslücken zu finden (diese Funktion befindet sich noch in der Beta-Phase).
Dieser Scan führt nur den Abfragescan durch.
Dieser Scan ist derselbe wie der komplette Scan mit HTML, verwendet jedoch nur 7 Angriffsvektoren anstelle der 575+ Vektoren.
Dieser Scan ist derselbe wie der schnelle Scan ohne HTML, verwendet jedoch nur 7 Angriffsvektoren anstelle der 575+ Vektoren.
Vielen Dank für Ihr Interesse! Alle Arten von Beiträgen sind willkommen.