
Scanner di vulnerabilità XSS basato su Python con supporto per richieste POST/GET, iniezione di parametri in cookies/referer/user-agent e multiple tecniche di bypass dell'encoding per test automatizzati di sicurezza web.
Aggiornamento del 20.08.2020 Ci sono ancora molti bug, quindi mi prenderò il tempo per risolverli presto, quindi per favore continuate ad aggiornare.

Rileva vulnerabilità XSS nelle applicazioni web
L'utilizzo imita sqlmap, e se conosci sqlmap, puoi facilmente gestire xssmap!

Semplice come segue, basta una riga di codice:
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash
Se ottieni un errore di rete, come 'Connection refused', usa git clone per installare:
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt
python3.6 xssmap.py -h

Supporta i metodi di richiesta POST e GET, supporta il rilevamento dell'iniezione di parametri nei campi cookie, referer, useragent. Ad esempio, testa il parametro returnUrl nei dati POST:
python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl
Contributi, segnalazioni di bug e richieste di funzionalità sono benvenuti!
Sentiti libero di consultare la pagina delle issues
grazie a @dwisiswant0
MIT © Jewel591, Kyle