
एक सरलता के साथ तेज़ DOM-आधारित XSS भेद्यता स्कैनर।
FinDOM-XSS एक उपकरण है जो आपको संभावित DOM-आधारित XSS कमजोरियों को तेज़ी से खोजने की अनुमति देता है।
$ git clone https://github.com/dwisiswant0/findom-xss.git --recurse-submodules
निर्भरताएँ: LinkFinder
किसी लक्ष्य पर उपकरण चलाने के लिए, बस निम्नलिखित कमांड का उपयोग करें।
$ ./findom-xss.sh https://domain.tld/about-us.html
यह domain.tld के विरुद्ध उपकरण चलाएगा।
URL को findom-xss में पाइप किया जा सकता है और उन पर स्कैन किया जा सकता है। उदाहरण के लिए:
$ cat urls.txt | ./findom-xss.sh
दूसरे आर्गुमेंट का उपयोग आउटपुट फ़ाइल निर्दिष्ट करने के लिए किया जा सकता है।
$ ./findom-xss.sh https://domain.tld/about-us.html /path/to/output.txt
डिफ़ॉल्ट रूप से, आउटपुट रिपॉजिटरी में results/ निर्देशिका में domain.tld.txt नाम से संग्रहीत किया जाएगा।
FinDOM-XSS Apache के अंतर्गत लाइसेंस प्राप्त है। अधिक जानकारी के लिए LICENSE देखें।