Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
X-Recon — Un'utilità per rilevare gli input delle pagine web e condurre scansioni XSS. | Kitploit
Strumenti/GitHubGitHub/joshkar/x-recon
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebRaccolta InformazioniSicurezza WebEnumerazione SottodominiCrawler
GitHubjoshkar/x-recon

X-Recon

Un'utilità per rilevare gli input delle pagine web e condurre scansioni XSS.

Vedi Repository
1712844 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


X-Recon

Un'utility per identificare gli input delle pagine web e condurre scansioni XSS.

Caratteristiche:

  • Scoperta di Sottodomini:

    • Recupera i sottodomini rilevanti per il sito web target e li consolida in una whitelist. Questi sottodomini possono essere utilizzati durante il processo di scraping.
  • Scoperta di Link sull'Intero Sito:

    • Raccoglie tutti i link presenti nel sito web in base alla whitelist fornita e alla max_depth specificata.
  • Estrazione di Moduli e Input:

    • Identifica tutti i moduli e gli input trovati nei link estratti, generando un output JSON. Questo output JSON serve come base per sfruttare la capacità di scansione XSS dello strumento.
  • Scansione XSS:

    • Una volta che l'opzione di riconoscimento iniziale restituisce un JSON personalizzato contenente le voci estratte, lo strumento X-Recon può avviare il processo di test delle vulnerabilità XSS e fornire i risultati desiderati!

X-Recon

Nota:

La funzionalità di scansione è attualmente inattiva sulle applicazioni web SPA (Single Page Application), e l'abbiamo testata solo su siti sviluppati con PHP, ottenendo risultati notevoli. In futuro, prevediamo di incorporare queste funzionalità nello strumento.



X-Recon XSS Scan

Nota:

Questo strumento mantiene un elenco aggiornato delle estensioni di file che salta durante il processo di esplorazione. L'elenco predefinito include tipi di file comuni come immagini, fogli di stile e script (".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif"). Puoi personalizzare questo elenco per adattarlo alle tue esigenze modificando il file setting.json.

Installazione

root@kitploit:~
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py

Target per il Test:

Puoi usare questo indirizzo nella sezione Get URL

root@kitploit:~
  http://testphp.vulnweb.com
Scarica lo strumento