Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XSStrike — सबसे उन्नत XSS स्कैनर। | Kitploit
उपकरण/GitHubGitHub/s0md3v/xsstrike
वेब भेद्यता स्कैनरपेलोड जनरेशनभेद्यता विश्लेषणगतिशील कोड विश्लेषण (DAST)वेब एप्लिकेशन शोषणजानकारी एकत्र करनाWAF बाईपासवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगक्रॉलरक्रॉलर में शीर्ष #18
15.1k2.1k821 साल पहलेKitploit द्वारा समीक्षित
गतिशील कोड विश्लेषण (DAST) में शीर्ष #6
WAF बाईपास में शीर्ष #10
वेब एप्लिकेशन शोषण में शीर्ष #5
वेब सुरक्षा में शीर्ष #9
वेब भेद्यता स्कैनर में शीर्ष #6
GitHubs0md3v/xsstrike

XSStrike

सबसे उन्नत XSS स्कैनर।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


XSStrike
XSStrike

उन्नत XSS पहचान सूट

एकाधिक xss

XSStrike विकी • उपयोग • सामान्य प्रश्न • डेवलपर्स के लिए • अनुकूलता • गैलरी

XSStrike एक क्रॉस साइट स्क्रिप्टिंग पहचान सूट है जो चार हाथ से लिखे गए पार्सर, एक बुद्धिमान पेलोड जनरेटर, एक शक्तिशाली फ़ज़िंग इंजन और एक अत्यंत तेज़ क्रॉलर से सुसज्जित है।

अन्य सभी उपकरणों की तरह पेलोड इंजेक्ट करके यह जाँचने के बजाय कि यह काम करता है, XSStrike एकाधिक पार्सर के साथ प्रतिक्रिया का विश्लेषण करता है और फिर संदर्भ विश्लेषण के साथ एकीकृत फ़ज़िंग इंजन द्वारा गारंटीकृत पेलोड तैयार करता है। XSStrike द्वारा उत्पन्न पेलोड के कुछ उदाहरण यहाँ दिए गए हैं:

root@kitploit:~
}]};(confirm)()//\
<A%0aONMouseOvER%0d=%0d[8].find(confirm)>z
</tiTlE/><a%0donpOintErentER%0d=%0d(prompt)``>z
</SCRiPT/><DETAILs/+/onpoINTERenTEr%0a=%0aa=prompt,a()//

इसके अलावा, XSStrike में क्रॉलिंग, फ़ज़िंग, पैरामीटर खोज, WAF पहचान क्षमताएँ भी हैं। यह DOM XSS कमजोरियों के लिए भी स्कैन करता है।

मुख्य विशेषताएँ

  • रिफ्लेक्टेड और DOM XSS स्कैनिंग
  • मल्टी-थ्रेडेड क्रॉलिंग
  • संदर्भ विश्लेषण
  • कॉन्फ़िगरेबल कोर
  • WAF पहचान और बचाव
  • पुरानी JS लाइब्रेरी स्कैनिंग
  • बुद्धिमान पेलोड जनरेटर
  • हस्तनिर्मित HTML और JavaScript पार्सर
  • शक्तिशाली फ़ज़िंग इंजन
  • ब्लाइंड XSS समर्थन
  • उच्च शोधित कार्य-प्रवाह
  • पूर्ण HTTP समर्थन
  • फ़ाइल से ब्रूटफ़ोर्स पेलोड
  • Photon, Zetanize और Arjun द्वारा संचालित
  • पेलोड एन्कोडिंग

स्थापना

टर्मिनल में निम्नलिखित कमांड एक-एक करके दर्ज करें:

root@kitploit:~
git clone https://github.com/s0md3v/XSStrike
cd XSStrike
pip install -r requirements.txt --break-system-packages

अब, XSStrike का उपयोग किसी भी समय निम्नानुसार किया जा सकता है:

root@kitploit:~
python xsstrike.py

दस्तावेज़ीकरण

  • उपयोग
  • अनुकूलता और निर्भरताएँ

सामान्य प्रश्न

  • यह कहता है कि fuzzywuzzy स्थापित नहीं है, लेकिन यह स्थापित है।
  • ब्लाइंड XSS के बारे में क्या?
  • XSStrike क्यों दावा करता है कि यह सबसे उन्नत XSS पहचान सूट है?
  • मुझे प्रोजेक्ट पसंद है, भविष्य में मैं किन संवर्द्धन और सुविधाओं की उम्मीद कर सकता हूँ?
  • गलत सकारात्मक/नकारात्मक दर क्या है?
  • टूल xyz लक्ष्य के विरुद्ध काम करता है, जबकि XSStrike नहीं करता!
  • क्या मैं इसका कोड कॉपी कर सकता हूँ?
  • अगर मैं इसे मालिकाना सॉफ़्टवेयर में एम्बेड करना चाहता हूँ तो क्या होगा?

गैलरी

DOM XSS

dom xss

रिफ्लेक्टेड XSS

एकाधिक xss

क्रॉलिंग

क्रॉलिंग

फ़ज़िंग

फ़ज़िंग

फ़ाइल से पेलोड ब्रूटफ़ोर्सिंग

ब्रूटफ़ोर्सिंग

इंटरैक्टिव HTTP हेडर प्रॉम्प्ट

हेडर

छिपे हुए पैरामीटर खोज

arjun

योगदान, क्रेडिट और लाइसेंस

योगदान करने के तरीके

  • कोई सुविधा सुझाएँ
  • कोई बग रिपोर्ट करें
  • कुछ ठीक करें और पुल अनुरोध खोलें
  • कोड का दस्तावेज़ीकरण करने में मेरी सहायता करें
  • बात फैलाएँ

GNU GPLv3 के तहत लाइसेंस प्राप्त, अधिक जानकारी के लिए LICENSE देखें।

/db/wafSignatures.json में WAF हस्ताक्षर sqlmap से लिए गए और संशोधित किए गए हैं। मैंने उन्हें sqlmap के WAF पहचान मॉड्यूल से निकाला है जो यहाँ पाए जा सकते हैं और उन्हें JSON में बदल दिया है।
/plugins/retireJS.py retirejslib का संशोधित संस्करण है।

टूल डाउनलोड करें