Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xsscrapy — XSS spider - 66/66 wavsep XSS rilevato | Kitploit
Strumenti/GitHubGitHub/danmcinerney/xsscrapy
Scanner di Vulnerabilità WebAnalisi delle VulnerabilitàSicurezza WebFuzzing
GitHubdanmcinerney/xsscrapy

xsscrapy

XSS spider - 66/66 wavsep XSS rilevato

Vedi Repository
1.7k449314 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

xsscrapy

Spider veloce e approfondito per XSS/SQLi. Fornisci un URL e testerà ogni link trovato per vulnerabilità di cross-site scripting e alcune vulnerabilità di SQL injection. Consulta le FAQ per maggiori dettagli sul rilevamento SQLi.

Dalla cartella principale esegui:

root@kitploit:~
./xsscrapy.py -u http://example.com

Se vuoi effettuare il login prima di eseguire la scansione:

root@kitploit:~
./xsscrapy.py -u http://example.com/login_page -l loginname

Se vuoi effettuare il login con autenticazione HTTP Basic:

root@kitploit:~
./xsscrapy.py -u http://example.com/login_page -l loginname --basic

Se vuoi usare i cookies:

root@kitploit:~
./xsscrapy.py -u http://example.com/login_page --cookie "SessionID=abcdef1234567890"

Se vuoi limitare le connessioni simultanee a 20:

root@kitploit:~
./xsscrapy.py -u http://example.com -c 20

Se vuoi limitare la frequenza a 60 richieste al minuto:

root@kitploit:~
./xsscrapy.py -u http://example.com/ -r 60

Le vulnerabilità XSS sono riportate in xsscrapy-vulns.txt

Dipendenze

Scarica lo strumento
root@kitploit:~
wget -O -u https://bootstrap.pypa.io/get-pip.py
python get-pip.py
pip install -r requirements.txt

Potrebbero essere necessarie librerie aggiuntive a seconda del sistema operativo. libxml2 libxslt zlib libffi openssl (a volte libssl-dev)

Test

  • Cookies
  • User-Agent
  • Referer
  • Variabili URL
  • Fine dell'URL
  • Percorso URL
  • Moduli, sia nascosti che espliciti

FAQ

  • Se restituisce un errore: ImportError: cannot import name LinkExtractor. Significa che non hai l'ultima versione di scrapy. Puoi installarla usando: sudo pip install --upgrade scrapy.
  • Si chiama XSScrapy, perché anche rilevamento SQL injection? C'è sovrapposizione tra caratteri XSS pericolosi e caratteri SQL injection pericolosi, in particolare gli apici singoli e doppi. Rilevare errori SQL injection in una risposta è anche semplice e non richiede molta CPU. Quindi, sebbene il 99% di questo script sia fortemente orientato al rilevamento accurato di XSS, l'aggiunta di un semplice rilevamento SQL injection tramite la scoperta di messaggi di errore è un'aggiunta semplice ed efficace. Questo script non testerà per SQL injection blind. I messaggi di errore che cerca provengono direttamente dal plugin di audit sqli di w3af.

Licenza

Copyright (c) 2014, Dan McInerney Tutti i diritti riservati.

La ridistribuzione e l'uso in forma sorgente e binaria, con o senza modifiche, sono consentiti a condizione che siano soddisfatte le seguenti condizioni:

  • Le ridistribuzioni del codice sorgente devono mantenere l'avviso di copyright sopra riportato, questo elenco di condizioni e il seguente disclaimer.
  • Le ridistribuzioni in forma binaria devono riprodurre l'avviso di copyright sopra riportato, questo elenco di condizioni e il seguente disclaimer nella documentazione e/o in altri materiali forniti con la distribuzione.
  • Né il nome di Dan McInerney né i nomi dei suoi collaboratori possono essere utilizzati per approvare o promuovere prodotti derivati da questo software senza una preventiva autorizzazione scritta specifica.

QUESTO SOFTWARE È FORNITO DAI DETENTORI DEL COPYRIGHT E DAI COLLABORATORI "COSÌ COM'È" E QUALSIASI GARANZIA ESPRESSA O IMPLICITA, INCLUSE, MA NON LIMITATE A, LE GARANZIE IMPLICITE DI COMMERCIABILITÀ E IDONEITÀ PER UNO SCOPO PARTICOLARE SONO DECLINATE. IN NESSUN CASO SARÀ RESPONSABILE PER DANNI DIRETTI, INDIRETTI, INCIDENTALI, SPECIALI, ESEMPLARI O CONSEQUENZIALI (INCLUSI, MA NON LIMITATI A, PROCUREMENT DI BENI O SERVIZI SOSTITUTIVI; PERDITA DI UTILIZZO, DATI O PROFITTI; O INTERRUZIONE DELL'ATTIVITÀ) COMUNQUE CAUSATI E IN BASE A QUALSIASI TEORIA DI RESPONSABILITÀ, SIA IN CONTRATTO, RESPONSABILITÀ STRETTA O ILLECITO (INCLUSA NE GLIGENZA O ALTRIMENTI) DERIVANTI IN QUALSIASI MODO DALL'USO DI QUESTO SOFTWARE, ANCHE SE AVVISATI DELLA POSSIBILITÀ DI TALI DANNI.