
XSSYA (Cross Site Scripting Scanner & Vulnerability Confirmation)
XSSYA-V2.0 wurde veröffentlicht - siehe https://github.com/yehia-mamdouh/XSSYA-V-2.0
XSSYA ist ein Cross-Site-Scripting-Scanner & Vulnerability Confirmation (arbeitet in zwei Methoden)
• Methode 1 für Bestätigung von Anfrage und Antwort
• Methode 2 für Bestätigung: codierte Payload ausführen und nach derselben Payload im Web-HTML-Code suchen, jedoch decodiert
• Unterstützt HTTPS
• Nach Bestätigung (Payload ausführen, um Cookies zu erhalten)
• Erkennt 3 Arten von WAF (Mod_Security - WebKnight - F5 BIG IP)
• Kann unter (Windows - Linux) ausgeführt werden
XSSYA erweitert die Bibliothek codierter Payloads zur Umgehung von WAF (Web Application Firewall) Es unterstützt auch das Speichern des Web-HTML-Codes vor der Ausführung der Payload und die Anzeige des Web-HTML-Codes auf dem Bildschirm oder Terminal
$ Python xssya.py
Links sollten mit (/oder=oder?) enden
Beispiel
$ Python xssya.py
http://www.domain.com/ http://www.domain.com= http://www.domain.com?
Das einzige erforderliche Modul ist colorama-0.2.7 https://pypi.python.org/pypi/colorama
Hinweis: Crawling (muss verbessert werden)