
traxss | स्वचालित XSS भेद्यता स्कैनर वर्तमान में विकासाधीन 🐍 HACKTOBERFEST PROJECT 2019
XSS के लिए स्वचालित भेद्यता स्कैनर | Python3 में लिखा गया | Selenium Headless का उपयोग करता है
प्रदर्शन
Traxss एक स्वचालित फ्रेमवर्क है जो URL और वेबपेजों को XSS भेद्यताओं के लिए स्कैन करता है। इसमें परीक्षण करने के लिए 575 से अधिक पेलोड और परीक्षणों की मजबूती के लिए कई विकल्प शामिल हैं। ऊपर दिए गए gif को देखें ताकि सबसे तेज़ स्कैन का पूर्वावलोकन देखा जा सके।
Traxss Chromedriver पर निर्भर करता है। MacOS पर इसे homebrew कमांड से स्थापित किया जा सकता है:
brew install cask chromedriver
वैकल्पिक रूप से, अन्य ऑपरेटिंग सिस्टम के लिए एक संस्करण यहां खोजें: https://sites.google.com/a/chromium.org/chromedriver/downloads
कमांड चलाएं:
pip3 install -r requirements.txt
docker build -t <IMAGE NAME> .
docker build -t xshuden/traxss .
docker run --rm -it xshuden/traxss
Traxss को कमांड के साथ शुरू किया जा सकता है:
python3 traxss.py
यह एक इंटरैक्टिव CLI लॉन्च करेगा जो आपको प्रक्रिया में मार्गदर्शन करेगा।
यह 575+ पेलोड के साथ एक क्वेरी स्कैन का उपयोग करता है और URL के माध्यम से पैरामीटर पास करके XSS भेद्यताओं को खोजने का प्रयास करता है। यह HTML को भी रेंडर करेगा और मैन्युअल XSS भेद्यताओं को खोजने का प्रयास करेगा (यह सुविधा अभी भी बीटा में है)।
यह स्कैन केवल क्वेरी स्कैन चलाएगा।
यह स्कैन HTML के साथ पूर्ण स्कैन के समान है लेकिन यह 575+ वैक्टर के बजाय केवल 7 हमले वैक्टर का उपयोग करेगा।
यह स्कैन HTML के बिना तेज़ स्कैन के समान है लेकिन यह 575+ वैक्टर के बजाय केवल 7 हमले वैक्टर का उपयोग करेगा।
आपकी रुचि के लिए धन्यवाद! सभी प्रकार के योगदान स्वागत योग्य हैं।