
Ein leistungsstarker XSS-Scanner, geschrieben in Python 3.7
Installation
Erforderlich:
BeautifulSoup4
pip install bs4
requests
pip install requests
Python 3.7
Befehle:
git clone https://github.com/menkrep1337/XSSCon
chmod 755 -R XSSCon
cd XSSCon
python3 xsscon.py --help
Verwendung
Einfache Verwendung:
python3 xsscon.py -u http://testphp.vulnweb.com
Erweiterte Verwendung:
python3 xsscon.py --help
Hauptfunktionen
- Crawlen aller Links einer Website (Crawler-Engine)
- POST- und GET-Formulare werden unterstützt
- Viele anpassbare Einstellungen
- Fortschrittliche Fehlerbehandlung
- Multiprocessing-Unterstützung.✔️
- usw.
Screenshot
Fahrplan
v0.3B:
Benutzerdefinierte Optionen hinzugefügt (--proxy, --user-agent usw.)
v0.3B Patch:
Unterstützung für (Formular-Methode GET) hinzugefügt
v0.4B:
Verbesserte Fehlerbehandlung
Mehrere Parameter für die GET-Methode werden jetzt unterstützt
v0.5 Release (Final):
- Fehler behoben
- Cookies werden jetzt unterstützt. (--cookie {})
Hinweis
- Entschuldigung für mein schlechtes Englisch
- Wenn du xsscon im Win10-Terminal ausführst, erhältst du eine unübersichtliche Ausgabe
- Derzeit wird DOM nicht unterstützt