
Ein leistungsstarker XSS-Scanner, erstellt mit Python 3.7
Installation
Anforderungen:
BeautifulSoup4
pip install bs4
requests
pip install requests
python 3.7
Befehle:
git clone https://github.com/pwn0sec/PwnXSS
chmod 755 -R PwnXSS
cd PwnXSS
python3 pwnxss.py --help
Verwendung
Einfache Verwendung:
python3 pwnxss.py -u http://testphp.vulnweb.com
Fortgeschrittene Verwendung:
python3 pwnxss.py --help
Hauptfunktionen
- Durchsucht alle Links einer Website (Crawler-Engine)
- POST- und GET-Formulare werden unterstützt
- Viele anpassbare Einstellungen
- Erweitertes Fehlerhandling
- Multiprocessing-Unterstützung ✔️
- usw.
Screenshot
Roadmap
v0.3B:
Benutzerdefinierte Optionen hinzugefügt (--proxy, --user-agent usw.)
v0.3B Patch:
Unterstützung für (form method GET) hinzugefügt
v0.4B:
Verbessertes Fehlerhandling
Jetzt werden mehrere Parameter für die GET-Methode unterstützt
v0.5 Release (Final):
- Fehler behoben
- Jetzt werden Cookies unterstützt. (--cookie {})
Hinweis
- Entschuldigung für mein schlechtes Englisch
- Wenn Sie PwnXSS im Windows-10-Terminal ausführen, erhalten Sie eine unordentliche Ausgabe
- Es unterstützt derzeit kein DOM