
traxss | Scanner automatico di vulnerabilità XSS attualmente in sviluppo 🐍 HACKTOBERFEST PROJECT 2019
Scanner automatico di vulnerabilità XSS | Scritto in Python3 | Utilizza Selenium Headless
DEMO
Traxss è un framework automatico per scansionare URL e pagine web alla ricerca di vulnerabilità XSS. Include oltre 575 payload da testare e molteplici opzioni per la robustezza dei test. Guarda la GIF qui sopra per vedere un'anteprima del tipo di scansione più veloce.
Traxss dipende da Chromedriver. Su macOS può essere installato con il comando homebrew:
brew install cask chromedriver
In alternativa, trova una versione per altri sistemi operativi qui: https://sites.google.com/a/chromium.org/chromedriver/downloads
Esegui il comando:
pip3 install -r requirements.txt
docker build -t <IMAGE NAME> .
docker build -t xshuden/traxss .
docker run --rm -it xshuden/traxss
Traxx può essere avviato con il comando:
python3 traxss.py
Questo avvierà un CLI interattiva per guidarti attraverso il processo.
Utilizza una scansione delle query con oltre 575 payload e cerca di trovare vulnerabilità XSS passando parametri attraverso l'URL. Renderà anche l'HTML e tenterà di trovare vulnerabilità XSS manuali (questa funzione è ancora in beta).
Questa scansione eseguirà solo la scansione delle query.
Questa scansione è uguale alla scansione completa con HTML ma utilizzerà solo 7 vettori di attacco invece dei 575+.
Questa scansione è uguale alla scansione rapida senza HTML ma utilizzerà solo 7 vettori di attacco invece dei 575+.
Grazie per il tuo interesse! Tutti i tipi di contributi sono benvenuti.