
Un potente scanner XSS realizzato in Python 3.7
Installazione
Requisiti:
BeautifulSoup4
pip install bs4
requests
pip install requests
python 3.7
Comandi:
git clone https://github.com/menkrep1337/XSSCon
chmod 755 -R XSSCon
cd XSSCon
python3 xsscon.py --help
Utilizzo
Utilizzo base:
python3 xsscon.py -u http://testphp.vulnweb.com
Utilizzo avanzato:
python3 xsscon.py --help
Caratteristiche principali
- scansione di tutti i link di un sito web (motore crawler)
- supporto per moduli POST e GET
- molte impostazioni personalizzabili
- gestione avanzata degli errori
- supporto multiprocessing.✔️
- ECC....
Screenshot
Roadmap
v0.3B:
Aggiunte opzioni personalizzate ( --proxy, --user-agent ecc. )
v0.3B Patch:
Aggiunto supporto per ( metodo modulo GET )
v0.4B:
Migliorata la gestione degli errori
Ora è supportato l'uso di più parametri per il metodo GET
v0.5 Release (Finale):
- Bug risolti
- Ora sono supportati i cookie (--cookie {})
Nota
- Scusate per il mio inglese approssimativo
- Se esegui XSSCon sul terminale di Windows 10, l'output risulterà disordinato
- Per ora non supporta DOM