Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
xssmap — पायथन-आधारित XSS भेद्यता स्कैनर जो POST/GET अनुरोधों, कुकी/रेफरर/यूज़र-एजेंट में पैरामीटर इंजेक्शन, और स्वचालित वेब सुरक्षा परीक्षण के लिए एकाधिक एन्कोडिंग बाइपास तकनीकों का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/jewel591/xssmap
वेब भेद्यता स्कैनरभेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjewel591/xssmap

xssmap

पायथन-आधारित XSS भेद्यता स्कैनर जो POST/GET अनुरोधों, कुकी/रेफरर/यूज़र-एजेंट में पैरामीटर इंजेक्शन, और स्वचालित वेब सुरक्षा परीक्षण के लिए एकाधिक एन्कोडिंग बाइपास तकनीकों का समर्थन करता है।

रिपॉजिटरी देखें
2705446 साल पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

2020.08.20 अद्यतन अभी भी बहुत सारी बग्स हैं, इसलिए मैं जल्द ही उन्हें ठीक करने के लिए समय निकालूंगा, कृपया अपडेट करते रहें।

XSSMAP

image.png

codecov

वेब एप्लिकेशन में XSS कमजोरी का पता लगाएं

उपयोग sqlmap की नकल करता है, और यदि आप sqlmap जानते हैं, तो आप आसानी से xssmap का उपयोग कर सकते हैं!

  • चीनी परिचय

स्क्रीनशॉट

image.png

आसान स्थापना

जितना सरल नीचे दिया गया है, बस कोड की एक पंक्ति:

root@kitploit:~
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash

यदि आपको नेटवर्क त्रुटि मिलती है, जैसे कनेक्शन अस्वीकृत, तो git clone का उपयोग करके इंस्टॉल करें:

root@kitploit:~
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt

उपयोग निर्देश

python3.6 xssmap.py -h

image.png

POST और GET अनुरोध विधियों का समर्थन करता है, कुकी, रेफरर, यूजरएजेंट फ़ील्ड में पैरामीटर इंजेक्शन डिटेक्शन का समर्थन करता है उदाहरण के लिए, POST डेटा में returnUrl पैरामीटर का परीक्षण करें:

python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl

विशेषताएं

  1. यूआरएल एन्कोडिंग बायपास का समर्थन करें
  2. बायपास करने के लिए HTML टैग विशेषता मान के यूनिकोड एन्कोडिंग का समर्थन करें
  3. HTML टैग विशेषता मान को बायपास करने के लिए HTML एन्कोडिंग का समर्थन करें
  4. बायपास करने के लिए () 'के लचीले प्रतिस्थापन का समर्थन करें
  5. केस बायपास

योगदान

योगदान, समस्याएं और सुविधा अनुरोधों का स्वागत है!

बेझिझक issues पेज देखें

धन्यवाद @dwisiswant0

अनुरक्षक

@Jewel591

कार्यसूची

  • DOM XSS पता लगाना
  • Json XSS पता लगाना

लाइसेंस

MIT © Jewel591, Kyle

टूल डाउनलोड करें