
Un'utilità per rilevare gli input delle pagine web e condurre scansioni XSS.
Scoperta di Sottodomini:
Scoperta di Link sull'Intero Sito:
max_depth specificata.Estrazione di Moduli e Input:
Scansione XSS:
Nota:
La funzionalità di scansione è attualmente inattiva sulle applicazioni web SPA (Single Page Application), e l'abbiamo testata solo su siti sviluppati con PHP, ottenendo risultati notevoli. In futuro, prevediamo di incorporare queste funzionalità nello strumento.
Nota:
Questo strumento mantiene un elenco aggiornato delle estensioni di file che salta durante il processo di esplorazione. L'elenco predefinito include tipi di file comuni come immagini, fogli di stile e script (
".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif"). Puoi personalizzare questo elenco per adattarlo alle tue esigenze modificando il file setting.json.
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py
Puoi usare questo indirizzo nella sezione Get URL
http://testphp.vulnweb.com