Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XSpear — 🔱 शक्तिशाली XSS स्कैनिंग और पैरामीटर विश्लेषण उपकरण&रत्न | Kitploit
उपकरण/GitHubGitHub/hahwul/xspear
टोहीस्थैतिक विश्लेषणभेद्यता स्कैनरवेब भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनजानकारी एकत्र करनावेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
1.4k240347 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
Archived
GitHubhahwul/xspear

XSpear

🔱 शक्तिशाली XSS स्कैनिंग और पैरामीटर विश्लेषण उपकरण&रत्न

रिपॉजिटरी देखें

XSpear

XSpear ruby gems पर XSS स्कैनर है

[!IMPORTANT] XSpear भंडार संग्रहीत यह भंडार संग्रहीत किया गया है और अब केवल-पढ़ने योग्य है। XSpear अब सक्रिय रूप से अनुरक्षित नहीं है।

इसके बजाय Dalfox आज़माएं 🌙🦊

एक तेज़, अधिक शक्तिशाली XSS स्कैनर जिसमें उन्नत सुविधाएँ हैं।

→ https://github.com/hahwul/dalfox

मुख्य विशेषताएं

  • पैटर्न मिलान आधारित XSS स्कैनिंग
  • हेडलेस ब्राउज़र पर alert confirm prompt इवेंट का पता लगाएं (Selenium के साथ)
  • XSS सुरक्षा बाईपास और रिफ्लेक्टेड (या सभी) पैरामीटर के लिए अनुरोध/प्रतिक्रिया का परीक्षण
    • रिफ्लेक्टेड पैरामीटर
    • सभी पैरामीटर (ब्लाइंड XSS, कुछ भी के लिए)
    • फ़िल्टर्ड परीक्षण event handler HTML tag Special Char Useful code
    • केवल आपके लिए कस्टम पेलोड का परीक्षण!
  • ब्लाइंड XSS का परीक्षण (XSS Hunter, ezXSS, HBXSS, आदि सभी URL आधारित ब्लाइंड टेस्ट के साथ...)
  • डायनामिक/स्टैटिक विश्लेषण
    • SQL त्रुटि पैटर्न खोजें
    • सुरक्षा हेडर का विश्लेषण (CSP HSTS X-frame-options, XSS-protection आदि...)
    • अन्य हेडर का विश्लेषण..(सर्वर संस्करण, Content-Type, आदि...)
    • URI पथ पर XSS परीक्षण
    • केवल पैरामीटर विश्लेषण का परीक्षण (उर्फ नो-XSS मोड)
  • रॉ फ़ाइल से स्कैनिंग (Burp suite, ZAP Request)
  • XSpear रूबी कोड पर चल रहा है (Gem लाइब्रेरी के साथ)
  • table base cli-report और filtered rule, testing raw query(url) दिखाएं
  • चयनित पैरामीटर पर परीक्षण
  • आउटपुट प्रारूप cli json html का समर्थन
    • cli
    • json
    • html
  • वर्बोज़ स्तर का समर्थन (0~3)
    • 0: शांत मोड (केवल परिणाम)
    • 1: स्कैनिंग स्थिति दिखाएं (डिफ़ॉल्ट)
    • 2: स्कैनिंग लॉग दिखाएं
    • 3: विस्तृत लॉग दिखाएं (अनुरोध/प्रतिक्रिया)
  • किसी भी परीक्षण विभिन्न हमले वैक्टर के लिए कस्टम कॉलबैक कोड का समर्थन
  • कॉन्फ़िग फ़ाइल का समर्थन

स्थापना

इसे स्वयं स्थापित करें:

$ gem install XSpear

या इसे स्वयं स्थापित करें (स्थानीय फ़ाइल / नवीनतम डाउनलोड करें):

$ gem install XSpear-{version}.gem

अपने एप्लिकेशन के Gemfile में यह पंक्ति जोड़ें:```ruby gem 'XSpear'

और फिर निष्पादित करें:

    $ bundle

### निर्भरता रत्न
`colorize` `selenium-webdriver` `terminal-table` `progress_bar`<br>
यदि आपने इसे Gem लाइब्रेरी में स्वचालित रूप से स्थापित करने के लिए कॉन्फ़िगर किया है, लेकिन यह असामान्य रूप से व्यवहार करता है, तो इसे निम्नलिखित कमांड से स्थापित करें।```
$ gem install colorize
$ gem install selenium-webdriver
$ gem install terminal-table
$ gem install progress_bar

cli पर उपयोग```

Usage: xspear -u [target] -[options] [value] [ e.g ] $ xspear -u 'https://www.hahwul.com/?q=123' --cookie='role=admin' -v 1 -a $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 2 $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 0 -o json

[ Options ] -u, --url=target_URL [required] Target Url -d, --data=POST Body [optional] POST Method Body data -a, --test-all-params [optional] test to all params(include not reflected) --no-xss [optional] no testing xss, only parameters analysis --headers=HEADERS [optional] Add HTTP Headers --cookie=COOKIE [optional] Add Cookie --custom-payload=FILENAME [optional] Load custom payload json file --raw=FILENAME [optional] Load raw file(e.g raw_sample.txt) -p, --param=PARAM [optional] Test paramters -b, --BLIND=URL [optional] Add vector of Blind XSS + with XSS Hunter, ezXSS, HBXSS, etc... + e.g : -b https://hahwul.xss.ht -t, --threads=NUMBER [optional] thread , default: 10 -o, --output=FORMAT [optional] Output format (cli , json) -c, --config=FILENAME [optional] Using config.json -v, --verbose=0~3 [optional] Show log depth + v=0 : quite mode(only result) + v=1 : show scanning status(default) + v=2 : show scanning logs + v=3 : show detail log(req/res) -h, --help Prints this help --version Show XSpear version --update Show how to update

### परिणाम प्रकार
- (I)NFO: जानकारी प्राप्त करें (जैसे SQL त्रुटि, फ़िल्टर किए गए नियम, परावर्तित पैरामीटर, आदि)
- (V)UNL: कमजोर XSS, Selenium के साथ चेक किया गया alert/prompt/confirm
- (L)OW: निम्न स्तर की समस्या
- (M)EDIUM: मध्यम स्तर की समस्या
- (H)IGH: उच्च स्तर की समस्या

### वर्बोज़ मोड
**[0] शांत मोड (केवल परिणाम दिखाएं)**```
$ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 0
you see report

[1] प्रगति पट्टी दिखाएँ (डिफ़ॉल्ट)``` $ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 1 [] analysis request.. [] used test-reflected-params mode(default) [] creating a test query [for reflected 2 param + blind XSS ] [] test query generation is complete. [249 query] [*] starting XSS Scanning. [10 threads]

टूल डाउनलोड करें