
XSS स्कैनर जो वेबसाइट में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करके क्रॉस-साइट स्क्रिप्टिंग कमजोरियों का पता लगाता है
क्रॉस-साइट स्क्रिप्टिंग (XSS) सबसे प्रसिद्ध वेब एप्लिकेशन कमजोरियों में से एक है। OWASP Top 10 प्रोजेक्ट में इसके लिए एक समर्पित अध्याय है और यह बग बाउंटी प्रोग्राम में अत्यधिक पीछा की जाने वाली कमजोरी है।
स्कैनर उपयोगकर्ता से एक लिंक प्राप्त करता है और इनपुट स्थान पर दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करके वेबसाइट को XSS कमजोरी के लिए स्कैन करता है। इंजेक्शन Chromium नामक हेडलेस ब्राउज़र में होता है जो Puppeteer ऑटोमेशन द्वारा नियंत्रित होता है।
यह दो चरणों में काम करता है:

रिपॉजिटरी क्लोन करें:
git clone https://github.com/MariaGarber/XSS-Scanner.git
क्लोन किए गए फ़ोल्डर में प्रवेश करें:
cd XSS-Scanner
निर्भरताएं स्थापित करें:
npm install
एप्लिकेशन चलाएं:
npm start
ब्राउज़र http://localhost:4000/ पर खोलें