Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mariagarber/xss-scanner
SchwachstellenscannerWeb-SchwachstellenscannerWebanwendungs-ExploitationWebsicherheit
GitHubmariagarber/xss-scanner

XSS-Scanner

XSS-Scanner, der Cross-Site-Scripting-Schwachstellen auf einer Website durch das Injizieren bösartiger Skripte erkennt

Repository anzeigen
128355vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XSS Scanner

Cross-Site Scripting (XSS) ist eine der bekanntesten Schwachstellen von Webanwendungen. Es gibt sogar ein eigenes Kapitel im OWASP Top 10 Projekt und es ist eine stark nachgefragte Schwachstelle in Bug-Bounty-Programmen.

Der Scanner erhält einen Link vom Benutzer und scannt die Website auf XSS-Schwachstellen, indem er bösartige Skripte an den Eingabestellen injiziert. Die Injektion erfolgt in einem Headless-Browser namens Chromium, der durch Puppeteer-Automatisierung gesteuert wird.

Es funktioniert in zwei Schritten:

  1. Ziel finden: In diesem ersten Schritt versucht das Tool, alle Stellen auf der Seite zu identifizieren, einschließlich injizierbarer Parameter in Formularen, URLs, Headern usw.
  2. Test auf XSS: Für jede im vorherigen Schritt entdeckte Stelle versucht der Scanner zu erkennen, ob die Parameter anfällig für Cross-Site Scripting sind. Das Tool injiziert ein Stück JavaScript-Code, einschließlich einiger spezieller HTML-Zeichen (>, <, ", ') und versucht zu sehen, ob diese ohne Bereinigung in der Antwortseite zurückgegeben werden. Wenn das Tool mindestens eine Schwachstelle erkennt, wird zurückgegeben, dass die Website eine XSS-Schwachstelle aufweist.

Technologien

  • Puppeteer
  • Javascript
  • NodeJS
  • Express

Installation

Repository klonen:

root@kitploit:~
git clone https://github.com/MariaGarber/XSS-Scanner.git

In den geklonten Ordner wechseln:

root@kitploit:~
cd XSS-Scanner

Abhängigkeiten installieren:

root@kitploit:~
npm install

Anwendung starten:

root@kitploit:~
npm start

Browser unter http://localhost:4000/ öffnen

Tool herunterladen