
XSSYA (Scanner de Cross-Site Scripting et confirmation de vulnérabilité)
XSSYA-V2.0 a été publié – consultez https://github.com/yehia-mamdouh/XSSYA-V-2.0
XSSYA est un scanner de Cross-Site Scripting et de confirmation de vulnérabilité (fonctionne selon deux méthodes)
• Méthode numéro 1 pour la confirmation de la requête et de la réponse
• Méthode numéro 2 pour la confirmation : exécuter une charge utile encodée et rechercher la même charge utile dans le code HTML de la page mais décodée
• Support HTTPS
• Après confirmation (exécution de la charge utile pour obtenir les cookies)
• Identifier 3 types de WAF (Mod_Security - WebKnight - F5 BIG IP)
• Peut être exécuté sur (Windows - Linux)
XSSYA contient une bibliothèque de charges utiles encodées pour contourner le WAF (pare-feu applicatif Web) Il prend également en charge la sauvegarde du code HTML de la page avant d'exécuter la charge utile, et l'affichage du code HTML de la page à l'écran ou dans le terminal.
$ Python xssya.py
Les liens doivent se terminer par (/ ou = ou ?)
Exemple
$ Python xssya.py
http://www.domain.com/ http://www.domain.com= http://www.domain.com?
Le seul module à télécharger est colorama-0.2.7 https://pypi.python.org/pypi/colorama
Note : le crawling (nécessite une amélioration)