
Una utilidad para detectar entradas de páginas web y realizar escaneos XSS.
Descubrimiento de subdominios:
Descubrimiento de enlaces en todo el sitio:
max_depth especificada.Extracción de formularios y entradas:
Escaneo XSS:
Nota:
La funcionalidad de escaneo está actualmente inactiva en aplicaciones web SPA (Single Page Application), y solo la hemos probado en sitios web desarrollados con PHP, obteniendo resultados notables. En el futuro, planeamos incorporar estas funciones en la herramienta.
Nota:
Esta herramienta mantiene una lista actualizada de extensiones de archivo que omite durante el proceso de exploración. La lista predeterminada incluye tipos de archivos comunes como imágenes, hojas de estilo y scripts (
".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif"). Puede personalizar esta lista para adaptarla mejor a sus necesidades editando el archivo setting.json.
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py
Puede usar esta dirección en la sección Obtener URL
http://testphp.vulnweb.com