
Un puissant scanner XSS réalisé en Python 3.7
Installation
Prérequis :
BeautifulSoup4
pip install bs4
requests
pip install requests
python 3.7
Commandes :
git clone https://github.com/menkrep1337/XSSCon
chmod 755 -R XSSCon
cd XSSCon
python3 xsscon.py --help
Utilisation
Utilisation de base :
python3 xsscon.py -u http://testphp.vulnweb.com
Utilisation avancée :
python3 xsscon.py --help
Fonctionnalités principales
- exploration de tous les liens d'un site web (moteur de crawl)
- les formulaires POST et GET sont pris en charge
- de nombreux paramètres personnalisables
- Gestion avancée des erreurs
- Prise en charge du multiprocessus.✔️
- etc....
Capture d'écran
Feuille de route
v0.3B :
Ajout d'options personnalisées ( --proxy, --user-agent etc... )
v0.3B Patch :
Ajout de la prise en charge de ( méthode de formulaire GET )
v0.4B :
Amélioration de la gestion des erreurs
Désormais, plusieurs paramètres pour la méthode GET sont pris en charge
v0.5 Version (Finale) :
- Correction de bugs
- Désormais, les cookies sont pris en charge. (--cookie {})
Note
- Désolé pour mon mauvais anglais
- si vous exécutez xsscon sur le terminal win10, vous obtiendrez un affichage désordonné
- actuellement, il ne prend pas en charge le DOM