
एक उपकरण जो प्रतिबिंबित पैरामीटर वाले कई यूआरएल की जांच करता है।
dalfox file urls.txt --skip-xss-scanning -o reflecting.txtURL में रिफ्लेक्टिंग पैरामीटर की जाँच करने के लिए एक हल्का उपकरण। @tomnomnom द्वारा kxss से प्रेरित।
go install github.com/KathanP19/Gxss@latest
_____ __ __ _____ _____
| __| | | __| __|
| | |- -|__ |__ |
|_____|__|__|_____|_____|
4.0 - @KathanP19
Gxss का उपयोग:
-c int
समवर्तीता सेट करें (डिफ़ॉल्ट 50)
-d string
POST आधारित रिफ्लेक्शन परीक्षण के लिए अनुरोध डेटा
-h value
कस्टम हेडर सेट करें।
-o string
परिणाम को आउटपुट फ़ाइल में सहेजें
-p string
रिफ्लेक्शन जाँचने के लिए भेजा जाने वाला पेलोड (डिफ़ॉल्ट "Gxss")
-u string
कस्टम User Agent सेट करें। डिफ़ॉल्ट Mozilla है (डिफ़ॉल्ट "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36")
-v वर्बोज़ मोड
-x string
प्रॉक्सी URL। उदाहरण: http://127.0.0.1:8080
एकल URL की जाँच
echo "https://target.com/some.php?first=hello&last=world" | Gxss -c 100
URL की सूची की जाँच
cat urls.txt | Gxss -c 100 -p XssReflected
उन URL को सेव करें जिनमें रिफ्लेक्टिंग पैराम्स हैं, आगे के विश्लेषण के लिए एक फ़ाइल में
cat urls.txt | Gxss -c 100 -o Result.txt
वर्बोज़ मोड के लिए -v
cat urls.txt | Gxss -c 100 -o Result.txt -v
कस्टम हेडर भेजें -h
cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value"
कस्टम User-Agent भेजें -u
cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value" -u "Google Bot"
उदाहरण के लिए-
Url है https://example.com/?p=first&q=second
पहले यह जाँचेगा कि p पैराम रिफ्लेक्ट करता है या नहीं
https://example.com/?p=Gxss&q=second
फिर यह जाँचेगा कि q पैराम रिफ्लेक्ट करता है या नहीं
https://example.com/?p=first&q=Gxss
echo "testphp.vulnweb.com" | waybackurls | httpx -silent | Gxss -c 100 -p Xss | sort -u | dalfox pipe