
एक ब्लाइंड XSS पहचान और XSS डेटा कैप्चर फ्रेमवर्क
सुविधाएँ • इंस्टॉलेशन • अपडेट करना • पहला लॉगिन • API दस्तावेज़ीकरण • डेमो • समस्या निवारण • क्रेडिट्स

XSS Catcher चलाने का सबसे आसान तरीका Dockerhub इमेज का उपयोग करना है (आपको Docker की आवश्यकता होगी):
# पोर्ट 8080 पर ऐप को एक्सपोज़ करके चलाना
$ docker run -p 8080:80 daxhackerman/xss-catcher
# डिफ़ॉल्ट रूप से, कंटेनर में कोई स्थिरता नहीं है। यदि आपको कुछ स्थिरता चाहिए, तो आप एक वॉल्यूम सेट कर सकते हैं
$ docker volume create xsscatcher-db
$ docker run -p 8080:80 -v xsscatcher-db:/var/lib/postgresql/14/main/ -d --name xsscatcher daxhackerman/xss-catcher
यदि आप स्वयं इमेज बनाना चाहते हैं, तो आपको Git, और वैकल्पिक रूप से make की आवश्यकता होगी। अपनी कमांड लाइन से:
# इस रिपॉजिटरी को क्लोन करें
$ git clone https://github.com/daxAKAhackerman/XSS-Catcher.git
# रिपॉजिटरी में जाएं
$ cd XSS-Catcher
# नीचे दिए गए सभी कमांड make का उपयोग कर रहे हैं। यदि आप ऐसे सिस्टम पर हैं जहाँ make उपलब्ध नहीं है, तो बस Makefile देखें और आवश्यक कमांड को मैन्युअल रूप से चलाएं (build, start या stop के अंतर्गत)
# यदि आपने एप्लिकेशन कभी नहीं चलाया है, तो इसे बनाएं
$ make
# एप्लिकेशन शुरू करें। यह पोर्ट 8080 पर सुनेगा।
$ make start
# जब आप काम पूरा कर लें तो एप्लिकेशन बंद करें
$ make stop
# जरूरत पड़ने पर आप एप्लिकेशन को अपडेट कर सकते हैं
$ git pull && make stop; make && make start

Postman संग्रह यहाँ पाए जा सकते हैं: https://www.postman.com/maintenance-architect-74448403/workspace/xss-catcher
जब XSS पेलोड ट्रिगर होता है तो JavaScript मिश्रित सामग्री त्रुटियों से बचने के लिए, यह अत्यधिक अनुशंसित है कि XSS Catcher को वैध TLS प्रमाणपत्र प्रदान करने वाले रिवर्स प्रॉक्सी के पीछे रखें।
पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। हम कोई देयता नहीं मानते हैं और इस उपकरण के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
GitHub @daxAKAhackerman पर