Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XSS-Scanner — XSS स्कैनर जो वेबसाइट में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करके क्रॉस-साइट स्क्रिप्टिंग कमजोरियों का पता लगाता है | Kitploit
उपकरण/GitHubGitHub/mariagarber/xss-scanner
भेद्यता स्कैनरवेब भेद्यता स्कैनरवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubmariagarber/xss-scanner

XSS-Scanner

XSS स्कैनर जो वेबसाइट में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करके क्रॉस-साइट स्क्रिप्टिंग कमजोरियों का पता लगाता है

रिपॉजिटरी देखें
128356 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XSS स्कैनर

क्रॉस-साइट स्क्रिप्टिंग (XSS) सबसे प्रसिद्ध वेब एप्लिकेशन कमजोरियों में से एक है। OWASP Top 10 प्रोजेक्ट में इसके लिए एक समर्पित अध्याय है और यह बग बाउंटी प्रोग्राम में अत्यधिक पीछा की जाने वाली कमजोरी है।

स्कैनर उपयोगकर्ता से एक लिंक प्राप्त करता है और इनपुट स्थान पर दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करके वेबसाइट को XSS कमजोरी के लिए स्कैन करता है। इंजेक्शन Chromium नामक हेडलेस ब्राउज़र में होता है जो Puppeteer ऑटोमेशन द्वारा नियंत्रित होता है।

यह दो चरणों में काम करता है:

  1. लक्ष्य खोजें: इस पहले चरण में, उपकरण पृष्ठ पर सभी स्थानों की पहचान करने का प्रयास करता है जिसमें फॉर्म, URL, हेडर आदि में इंजेक्टेबल पैरामीटर शामिल हैं।
  2. XSS के लिए परीक्षण करें: पिछले चरण में खोजे गए प्रत्येक स्थान के लिए, स्कैनर यह पता लगाने का प्रयास करेगा कि क्या पैरामीटर क्रॉस-साइट स्क्रिप्टिंग के लिए संवेदनशील हैं। उपकरण JavaScript कोड का एक टुकड़ा इंजेक्ट करता है, जिसमें कुछ विशेष HTML वर्ण (>, <, ", ') शामिल हैं, और यह देखने का प्रयास करेगा कि क्या वे बिना स्वच्छता के प्रतिक्रिया पृष्ठ पर लौटाए गए हैं। यदि उपकरण कम से कम एक कमजोरी का पता लगाता है, तो यह रिटर्न करेगा कि वेबसाइट में XSS कमजोरी है।

प्रौद्योगिकियां

  • Puppeteer
  • Javascript
  • NodeJS
  • Express

कैसे स्थापित करें

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/MariaGarber/XSS-Scanner.git

क्लोन किए गए फ़ोल्डर में प्रवेश करें:

root@kitploit:~
cd XSS-Scanner

निर्भरताएं स्थापित करें:

root@kitploit:~
npm install

एप्लिकेशन चलाएं:

root@kitploit:~
npm start

ब्राउज़र http://localhost:4000/ पर खोलें

टूल डाउनलोड करें