Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/yehia-mamdouh/xssya
Scanners de Vulnérabilités WebGénération de PayloadsAnalyse des VulnérabilitésContournement de WAFSécurité WebTests d'Intrusion
GitHubyehia-mamdouh/xssya

XSSYA

XSSYA (Scanner de Cross-Site Scripting et confirmation de vulnérabilité)

Voir le dépôt
97293il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

XSSYA-V2.0 a été publié – consultez https://github.com/yehia-mamdouh/XSSYA-V-2.0

XSSYA est un scanner de Cross-Site Scripting et de confirmation de vulnérabilité (fonctionne selon deux méthodes)

• Méthode numéro 1 pour la confirmation de la requête et de la réponse

• Méthode numéro 2 pour la confirmation : exécuter une charge utile encodée et rechercher la même charge utile dans le code HTML de la page mais décodée

• Support HTTPS

• Après confirmation (exécution de la charge utile pour obtenir les cookies)

• Identifier 3 types de WAF (Mod_Security - WebKnight - F5 BIG IP)

• Peut être exécuté sur (Windows - Linux)

XSSYA contient une bibliothèque de charges utiles encodées pour contourner le WAF (pare-feu applicatif Web) Il prend également en charge la sauvegarde du code HTML de la page avant d'exécuter la charge utile, et l'affichage du code HTML de la page à l'écran ou dans le terminal.

$ Python xssya.py

Les liens doivent se terminer par (/ ou = ou ?)

Exemple

$ Python xssya.py

http://www.domain.com/ http://www.domain.com= http://www.domain.com?

Le seul module à télécharger est colorama-0.2.7 https://pypi.python.org/pypi/colorama

Note : le crawling (nécessite une amélioration)

Télécharger l’outil