
तेज़ xss स्कैनर, समर्थन reflected-xss और dom-xss
NoXss एक क्रॉस-साइट स्क्रिप्ट भेद्यता स्कैनर है, जो रिफ्लेक्टेड XSS और DOM-आधारित XSS का समर्थन करता है। यह बहुत तेज़ है और लाखों URL के परीक्षण के लिए उपयुक्त है। इसने बग बाउंटी प्रोग्राम में कुछ XSS भेद्यताएँ पाई हैं।
├── engine.py
├── logo
├── cookie.py
├── url.txt
├── cookie
│ └── test.com_cookie
├── traffic
│ ├── 49226b2cbc77b71b.traffic #traffic file(pickled)
│ └── 49226b2cbc77b71b.reflect #reflected file(pickled)
├── config.py
├── start.py
├── url.txt.filtered #filtered urls
├── util.py
├── README.md
├── banner.py
├── requirements.txt
├── result
│ └── 49226b2cbc77b71b-2019_10_29_11_24_44.json #result
├── model.py
└── test.py

Linux Python2.7 ब्राउज़र: Phantomjs या Chrome
apt-get install flex bison phantomjspip install -r requirements.txtyum install flex bison phantomjspip install -r requirements.txtbrew install grep findutils flex phantomjspip install -r requirements.txtयदि आप "--browser=chrome" का उपयोग करके स्कैन करना चाहते हैं, तो आपको मैन्युअल रूप से क्रोम स्थापित करना होगा। आप स्थापना का परीक्षण करने के लिए "--check" का उपयोग कर सकते हैं।
python start.py --check
python start.py --url url --save
python start.py --url url --cookie cookie --browser chrome --save
python start.py --url url --cookie cookie --browser chrome-headless --save
python start.py --file ./url.txt --save
python start.py --burp ./test.xml --save
python start.py --file file --filter
--url URL से स्कैन करें। --id कार्य आईडी द्वारा *.traffic फ़ाइल से पुन: स्कैन करें। --file टेक्स्ट फ़ाइल (जैसे ./url.txt) से URL स्कैन करें। --burp burpsuite प्रॉक्सी से *.xml (base64 एन्कोडेड, जैसे ./test.xml) स्कैन करें। --process प्रक्रियाओं की संख्या। --coroutine कोरूटीन की संख्या। --cookie कुकी का उपयोग करें। --filter URL फ़िल्टर करें। --browser स्कैन करने के लिए ब्राउज़र (chrome, chrome-headless या phantomjs) का उपयोग करें, यह DOM-आधारित xss के लिए अच्छा है लेकिन धीमा है। --save परिणाम ./result/id.json में सहेजें। --clear स्कैन करने के बाद ट्रैफ़िक फ़ाइलें हटाएँ।
प्रॉक्सी में, "Save items" ==> "test.xml"
फिर आप test.xml स्कैन कर सकते हैं:
python start.py --burp=./test.xml
पहली बार स्कैन करने के बाद, ./traffic/ में taskid.traffic और taskid.reflect होंगे:
python start.py --id taskid --saveNoXss स्कैनिंग के लिए केवल 8 पेलोड का उपयोग करता है। ये पेलोड पैरामीटर की परावर्तित स्थिति पर आधारित होते हैं। कम पेलोड इसे फ़ज़िंग से तेज़ बनाते हैं।
NoXss कोरूटीन का उपयोग करके अत्यधिक समवर्ती है।
अधिक से अधिक पृष्ठ HTML रेंडर करने के लिए DOM का उपयोग कर रहे हैं। NoXss इसे Phantomjs (डिफ़ॉल्ट) या क्रोम का उपयोग करके पार्स कर सकता है।
कुछ XSS स्कैन करने में कठिन होते हैं। NoXss विश्लेषण के लिए traffic/ में कुछ फ़ाइलें सहेजेगा, जिनमें शामिल हैं:
जैसा कि आप स्क्रीनशॉट में देखते हैं, POC है https://xxx/?proxyAccount=xssjs%22%3B&shareName=duhxams, इसका मतलब है कि पैरामीटर "proxyAccount" में पेलोड xssjs%22%3B का उपयोग करें:
फिर आप डबल कोट्स को पेलोड xssjs";alert(1);// का उपयोग करके समाप्त कर सकते हैं। अंतिम एक्सप्लॉइट है:
https://xxx.com/?proxyAccount=xssjs";alert(1);//&shareName=duhxams