
XSS-Scanner, der Cross-Site-Scripting-Schwachstellen auf einer Website durch das Injizieren bösartiger Skripte erkennt
Cross-Site Scripting (XSS) ist eine der bekanntesten Schwachstellen von Webanwendungen. Es gibt sogar ein eigenes Kapitel im OWASP Top 10 Projekt und es ist eine stark nachgefragte Schwachstelle in Bug-Bounty-Programmen.
Der Scanner erhält einen Link vom Benutzer und scannt die Website auf XSS-Schwachstellen, indem er bösartige Skripte an den Eingabestellen injiziert. Die Injektion erfolgt in einem Headless-Browser namens Chromium, der durch Puppeteer-Automatisierung gesteuert wird.
Es funktioniert in zwei Schritten:

Repository klonen:
git clone https://github.com/MariaGarber/XSS-Scanner.git
In den geklonten Ordner wechseln:
cd XSS-Scanner
Abhängigkeiten installieren:
npm install
Anwendung starten:
npm start
Browser unter http://localhost:4000/ öffnen