
पायथन-आधारित XSS भेद्यता स्कैनर जो POST/GET अनुरोधों, कुकी/रेफरर/यूज़र-एजेंट में पैरामीटर इंजेक्शन, और स्वचालित वेब सुरक्षा परीक्षण के लिए एकाधिक एन्कोडिंग बाइपास तकनीकों का समर्थन करता है।
2020.08.20 अद्यतन अभी भी बहुत सारी बग्स हैं, इसलिए मैं जल्द ही उन्हें ठीक करने के लिए समय निकालूंगा, कृपया अपडेट करते रहें।

वेब एप्लिकेशन में XSS कमजोरी का पता लगाएं
उपयोग sqlmap की नकल करता है, और यदि आप sqlmap जानते हैं, तो आप आसानी से xssmap का उपयोग कर सकते हैं!

जितना सरल नीचे दिया गया है, बस कोड की एक पंक्ति:
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash
यदि आपको नेटवर्क त्रुटि मिलती है, जैसे कनेक्शन अस्वीकृत, तो git clone का उपयोग करके इंस्टॉल करें:
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt
python3.6 xssmap.py -h

POST और GET अनुरोध विधियों का समर्थन करता है, कुकी, रेफरर, यूजरएजेंट फ़ील्ड में पैरामीटर इंजेक्शन डिटेक्शन का समर्थन करता है उदाहरण के लिए, POST डेटा में returnUrl पैरामीटर का परीक्षण करें:
python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl
योगदान, समस्याएं और सुविधा अनुरोधों का स्वागत है!
बेझिझक issues पेज देखें
धन्यवाद @dwisiswant0
MIT © Jewel591, Kyle