Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xsscrapy — XSS spider - 66/66 wavsep XSS detectado | Kitploit
Herramientas/GitHubGitHub/danmcinerney/xsscrapy
Escáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesSeguridad WebFuzzing
GitHubdanmcinerney/xsscrapy

xsscrapy

XSS spider - 66/66 wavsep XSS detectado

Ver Repositorio
1.7k44932hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

xsscrapy

Spider rápido y exhaustivo de XSS/SQLi. Dale una URL y probará cada enlace que encuentre en busca de vulnerabilidades de Cross-Site Scripting y algunas de inyección SQL. Consulta las FAQ para más detalles sobre la detección de SQLi.

Desde la carpeta principal ejecuta:

root@kitploit:~
./xsscrapy.py -u http://example.com

Si deseas iniciar sesión y luego rastrear:

root@kitploit:~
./xsscrapy.py -u http://example.com/login_page -l loginname

Si deseas iniciar sesión con autenticación básica HTTP y luego rastrear:

root@kitploit:~
./xsscrapy.py -u http://example.com/login_page -l loginname --basic

Si deseas usar cookies:

root@kitploit:~
./xsscrapy.py -u http://example.com/login_page --cookie "SessionID=abcdef1234567890"

Si deseas limitar las conexiones simultáneas a 20:

root@kitploit:~
./xsscrapy.py -u http://example.com -c 20

Si deseas limitar la tasa a 60 solicitudes por minuto:

root@kitploit:~
./xsscrapy.py -u http://example.com/ -r 60

Las vulnerabilidades XSS se reportan en xsscrapy-vulns.txt

Dependencias

Descargar herramienta
root@kitploit:~
wget -O -u https://bootstrap.pypa.io/get-pip.py
python get-pip.py
pip install -r requirements.txt

Pueden ser necesarias librerías adicionales dependiendo del SO. libxml2 libxslt zlib libffi openssl (a veces libssl-dev)

Pruebas

  • Cookies
  • User-Agent
  • Referer
  • URL variables
  • End of URL
  • URL path
  • Forms both hidden and explicit

Preguntas Frecuentes

  • Si da un error: ImportError: cannot import name LinkExtractor. Esto significa que no tienes la última versión de scrapy. Puedes instalarlo usando: sudo pip install --upgrade scrapy.
  • Se llama XSScrapy, ¿entonces por qué también detección de inyección SQL? Hay superposición entre los caracteres peligrosos de XSS y los caracteres peligrosos de inyección SQL, a saber, las comillas simples y dobles. Detectar errores de inyección SQL en una respuesta también es simple y no consume mucha CPU. Por lo tanto, aunque el 99% de este script está fuertemente orientado a la detección alta y precisa de XSS, agregar una detección simple de inyección SQL mediante el descubrimiento de mensajes de error es una adición simple y efectiva. Este script no probará la inyección SQL ciega. Los mensajes de error que busca provienen directamente del plugin de auditoría de SQLi de w3af.

Licencia

Copyright (c) 2014, Dan McInerney Todos los derechos reservados.

Se permite la redistribución y el uso en formas fuente y binaria, con o sin modificación, siempre que se cumplan las siguientes condiciones:

  • Las redistribuciones del código fuente deben conservar el aviso de copyright anterior, esta lista de condiciones y el siguiente descargo de responsabilidad.
  • Las redistribuciones en forma binaria deben reproducir el aviso de copyright anterior, esta lista de condiciones y el siguiente descargo de responsabilidad en la documentación y/u otros materiales proporcionados con la distribución.
  • Ni el nombre de Dan McInerney ni los nombres de sus contribuyentes pueden ser utilizados para respaldar o promocionar productos derivados de este software sin un permiso previo por escrito específico.

ESTE SOFTWARE ES PROPORCIONADO POR LOS TITULARES DEL COPYRIGHT Y LOS COLABORADORES "TAL CUAL" Y SE RECHAZA CUALQUIER GARANTÍA EXPRESA O IMPLÍCITA, INCLUYENDO, PERO NO LIMITADO A, LAS GARANTÍAS IMPLÍCITAS DE COMERCIABILIDAD E IDONEIDAD PARA UN PROPÓSITO PARTICULAR. EN NINGÚN CASO EL TITULAR DEL COPYRIGHT SERÁ RESPONSABLE POR CUALQUIER DAÑO DIRECTO, INDIRECTO, INCIDENTAL, ESPECIAL, EJEMPLAR O CONSECUENCIAL (INCLUYENDO, PERO NO LIMITADO A, LA ADQUISICIÓN DE BIENES O SERVICIOS SUSTITUTOS; PÉRDIDA DE USO, DATOS O BENEFICIOS; O INTERRUPCIÓN DEL NEGOCIO) YA SEA POR CUALQUIER TEORÍA DE RESPONSABILIDAD, YA SEA POR CONTRATO, RESPONSABILIDAD ESTRICTA O AGRAVIO (INCLUYENDO NEGLIGENCIA O DE OTRA MANERA) QUE SURJA DE CUALQUIER MANERA DEL USO DE ESTE SOFTWARE, INCLUSO SI SE HA ADVERTIDO DE LA POSIBILIDAD DE DICHOS DAÑOS.