
XSSYA (Escáner de Cross Site Scripting y Confirmación de Vulnerabilidades)
XSSYA-V2.0 ha sido lanzado - consulta https://github.com/yehia-mamdouh/XSSYA-V-2.0
XSSYA es un Escáner de Cross Site Scripting y Confirmación de Vulnerabilidades (Funciona con dos Métodos)
• Método número 1 para Confirmación de Solicitud y Respuesta
• Método número 2 para Confirmación: Ejecutar payload codificado y buscar el mismo payload en el código HTML web pero decodificado
• Soporta HTTPS
• Después de la Confirmación (ejecutar payload para obtener cookies)
• Identifica 3 Tipos de WAF (Mod_Security - WebKnight - F5 BIG IP)
• Puede ejecutarse en (Windows - Linux)
XSSYA Continúa la Biblioteca de Payloads Codificados para Evadir WAF (Firewall de Aplicaciones Web) También Soporta Guardar el Código HTML Web Antes de Ejecutar el Payload, Visualizando el Código HTML Web en la Pantalla o Terminal
$ Python xssya.py
Los enlaces deben terminar con (/o=o?)
Ejemplo
$ Python xssya.py
http://www.domain.com/ http://www.domain.com= http://www.domain.com?
El único módulo que se necesita descargar es colorama-0.2.7 https://pypi.python.org/pypi/colorama
Nota: Crawling (necesita ser mejorado)