
Uno strumento per controllare un mucchio di URL che contengono parametri riflessi.
dalfox file urls.txt --skip-xss-scanning -o reflecting.txtUno strumento leggero per verificare i parametri riflessi in un URL. Ispirato da kxss di @tomnomnom.
go install github.com/KathanP19/Gxss@latest
_____ __ __ _____ _____
| __| | | __| __|
| | |- -|__ |__ |
|_____|__|__|_____|_____|
4.0 - @KathanP19
Utilizzo di Gxss:
-c int
Imposta la concorrenza (default 50)
-d string
Dati della richiesta per il test di riflessione basato su POST
-h value
Imposta un'intestazione personalizzata.
-o string
Salva il risultato in un file di output
-p string
Payload da inviare per verificare la riflessione (default "Gxss")
-u string
Imposta un User-Agent personalizzato. Il default è Mozilla (default "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36")
-v Modalità verbosa
-x string
URL del proxy. Esempio: http://127.0.0.1:8080
Verifica di un singolo URL
echo "https://target.com/some.php?first=hello&last=world" | Gxss -c 100
Verifica di una lista di URL
cat urls.txt | Gxss -c 100 -p XssReflected
Salva gli URL che hanno parametri riflessi in un file per ulteriori analisi
cat urls.txt | Gxss -c 100 -o Result.txt
Per la modalità verbosa -v
cat urls.txt | Gxss -c 100 -o Result.txt -v
Invia un'intestazione personalizzata -h
cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value"
Invia un User-Agent personalizzato -u
cat urls.txt | Gxss -c 100 -p Xss -h "Cookie: Value" -u "Google Bot"
For Example-
Url is https://example.com/?p=first&q=second
First it will check if p param reflects
https://example.com/?p=Gxss&q=second
Then it will check if q param reflects
https://example.com/?p=first&q=Gxss
echo "testphp.vulnweb.com" | waybackurls | httpx -silent | Gxss -c 100 -p Xss | sort -u | dalfox pipe