
Un utilitaire pour détecter les entrées de page web et effectuer des scans XSS.
Découverte de sous-domaines :
Découverte des liens sur l'ensemble du site :
max_depth spécifiée.Extraction de formulaires et d'entrées :
Analyse XSS :
Remarque :
La fonctionnalité d'analyse est actuellement inactive sur les applications web SPA (Single Page Application), et nous ne l'avons testée que sur des sites web développés avec PHP, avec des résultats remarquables. À l'avenir, nous prévoyons d'intégrer ces fonctionnalités à l'outil.
Remarque :
Cet outil maintient une liste à jour des extensions de fichiers qu'il ignore lors du processus d'exploration. La liste par défaut inclut des types de fichiers courants tels que les images, les feuilles de style et les scripts (
".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif"). Vous pouvez personnaliser cette liste pour mieux répondre à vos besoins en modifiant le fichier setting.json.
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py
Vous pouvez utiliser cette adresse dans la section Get URL
http://testphp.vulnweb.com