
Scanner XSS qui détecte les vulnérabilités de type Cross-Site Scripting dans un site web en injectant des scripts malveillants.
Le Cross-Site Scripting (XSS) est l'une des vulnérabilités d'application web les plus connues. Il possède même un chapitre dédié dans le projet OWASP Top 10 et c'est une vulnérabilité très recherchée dans les programmes de bug bounty.
Le scanner reçoit un lien de l'utilisateur et analyse le site web à la recherche de vulnérabilités XSS en injectant des scripts malveillants dans les champs de saisie. L'injection se fait dans un navigateur sans tête nommé Chromium et contrôlé par l'automatisation Puppeteer.
Il fonctionne en deux étapes :

Clonez le dépôt :
git clone https://github.com/MariaGarber/XSS-Scanner.git
Entrez dans le dossier cloné :
cd XSS-Scanner
Installez les dépendances :
npm install
Lancez l'application :
npm start
Ouvrez le navigateur à l'adresse http://localhost:4000/