
Scanner XSS che rileva vulnerabilità di Cross-Site Scripting nei siti web iniettando script dannosi.
Cross-Site Scripting (XSS) è una delle vulnerabilità delle applicazioni web più conosciute. Ha persino un capitolo dedicato nel progetto OWASP Top 10 ed è una vulnerabilità molto ricercata nei programmi di bug bounty.
Lo scanner riceve un collegamento dall'utente e analizza il sito web per rilevare vulnerabilità XSS iniettando script dannosi nel campo di input. L'iniezione avviene in un browser headless chiamato Chromium e controllata dall'automazione Puppeteer.
Funziona in due passaggi:

Clona il repository:
git clone https://github.com/MariaGarber/XSS-Scanner.git
Entra nella cartella clonata:
cd XSS-Scanner
Installa le dipendenze:
npm install
Esegui l'applicazione:
npm start
Apri il browser all'indirizzo http://localhost:4000/