
XSSYA (क्रॉस साइट स्क्रिप्टिंग स्कैनर और भेद्यता पुष्टिकरण)
XSSYA-V2.0 जारी कर दिया गया है - देखें https://github.com/yehia-mamdouh/XSSYA-V-2.0
XSSYA एक क्रॉस साइट स्क्रिप्टिंग स्कैनर और भेद्यता पुष्टिकरण है (दो तरीकों में काम करता है)
• विधि संख्या 1 पुष्टिकरण अनुरोध और प्रतिक्रिया के लिए
• विधि संख्या 2 पुष्टिकरण के लिए एन्कोडेड पेलोड निष्पादित करें और वेब HTML कोड में उसी पेलोड को डिकोडेड रूप में खोजें
• HTTPS समर्थन
• पुष्टिकरण के बाद (कुकीज़ पाने के लिए पेलोड निष्पादित करें)
• 3 प्रकार के WAF की पहचान करें (Mod_Security - WebKnight - F5 BIG IP)
• (Windows - Linux) पर चलाया जा सकता है
XSSYA WAF (Web Application Firewall) को बायपास करने के लिए एन्कोडेड पेलोड की लाइब्रेरी जारी रखता है यह पेलोड निष्पादित करने से पहले वेब HTML कोड को सहेजने और वेब HTML कोड को स्क्रीन या टर्मिनल में देखने का भी समर्थन करता है
$ Python xssya.py
लिंक (/or=or?) के साथ समाप्त होने चाहिए
उदाहरण
$ Python xssya.py
http://www.domain.com/ http://www.domain.com= http://www.domain.com?
केवल colorama-0.2.7 मॉड्यूल डाउनलोड करने की आवश्यकता है https://pypi.python.org/pypi/colorama
नोट: क्रॉलिंग (सुधार की आवश्यकता है)