
Un semplice e veloce scanner di vulnerabilità XSS basato su DOM.
FinDOM-XSS è uno strumento che ti permette di trovare possibili e/o potenziali vulnerabilità DOM XSS in modo rapido.
$ git clone https://github.com/dwisiswant0/findom-xss.git --recurse-submodules
Dipendenze: LinkFinder
Per eseguire lo strumento su un target, usa semplicemente il seguente comando.
$ ./findom-xss.sh https://domain.tld/about-us.html
Questo eseguirà lo strumento su domain.tld.
Gli URL possono anche essere passati tramite pipe a findom-xss e scansionati. Per esempio:
$ cat urls.txt | ./findom-xss.sh
Il secondo argomento può essere utilizzato per specificare un file di output.
$ ./findom-xss.sh https://domain.tld/about-us.html /path/to/output.txt
Per impostazione predefinita, l'output verrà salvato nella directory results/ del repository con il nome domain.tld.txt.
FinDOM-XSS è concesso in licenza sotto Apache. Dai un'occhiata alla LICENSE per maggiori informazioni.