सबसे उन्नत XSS स्कैनर।

XSStrike विकी • उपयोग • सामान्य प्रश्न • डेवलपर्स के लिए • अनुकूलता • गैलरी
XSStrike एक क्रॉस साइट स्क्रिप्टिंग पहचान सूट है जो चार हाथ से लिखे गए पार्सर, एक बुद्धिमान पेलोड जनरेटर, एक शक्तिशाली फ़ज़िंग इंजन और एक अत्यंत तेज़ क्रॉलर से सुसज्जित है।
अन्य सभी उपकरणों की तरह पेलोड इंजेक्ट करके यह जाँचने के बजाय कि यह काम करता है, XSStrike एकाधिक पार्सर के साथ प्रतिक्रिया का विश्लेषण करता है और फिर संदर्भ विश्लेषण के साथ एकीकृत फ़ज़िंग इंजन द्वारा गारंटीकृत पेलोड तैयार करता है। XSStrike द्वारा उत्पन्न पेलोड के कुछ उदाहरण यहाँ दिए गए हैं:
}]};(confirm)()//\
<A%0aONMouseOvER%0d=%0d[8].find(confirm)>z
</tiTlE/><a%0donpOintErentER%0d=%0d(prompt)``>z
</SCRiPT/><DETAILs/+/onpoINTERenTEr%0a=%0aa=prompt,a()//
इसके अलावा, XSStrike में क्रॉलिंग, फ़ज़िंग, पैरामीटर खोज, WAF पहचान क्षमताएँ भी हैं। यह DOM XSS कमजोरियों के लिए भी स्कैन करता है।
टर्मिनल में निम्नलिखित कमांड एक-एक करके दर्ज करें:
git clone https://github.com/s0md3v/XSStrike
cd XSStrike
pip install -r requirements.txt --break-system-packages
अब, XSStrike का उपयोग किसी भी समय निम्नानुसार किया जा सकता है:
python xsstrike.py







योगदान करने के तरीके
GNU GPLv3 के तहत लाइसेंस प्राप्त, अधिक जानकारी के लिए LICENSE देखें।
/db/wafSignatures.json में WAF हस्ताक्षर sqlmap से लिए गए और संशोधित किए गए हैं। मैंने उन्हें sqlmap के WAF पहचान मॉड्यूल से निकाला है जो यहाँ पाए जा सकते हैं और उन्हें JSON में बदल दिया है।
/plugins/retireJS.py retirejslib का संशोधित संस्करण है।