Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XSSYA — XSSYA (Scanner per Cross Site Scripting e Conferma delle Vulnerabilità) | Kitploit
Strumenti/GitHubGitHub/yehia-mamdouh/xssya
Scanner di Vulnerabilità WebGenerazione di PayloadAnalisi delle VulnerabilitàBypass WAFSicurezza WebPenetration Testing
GitHubyehia-mamdouh/xssya

XSSYA

XSSYA (Scanner per Cross Site Scripting e Conferma delle Vulnerabilità)

Vedi Repository
972943 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XSSYA-V2.0 è stato rilasciato - vedi https://github.com/yehia-mamdouh/XSSYA-V-2.0

XSSYA è uno scanner per Cross Site Scripting e conferma di vulnerabilità (funziona con due metodi)

• Metodo numero 1 per la conferma di richiesta e risposta

• Metodo numero 2 per la conferma: esegue il payload codificato e cerca lo stesso payload nel codice HTML della pagina web, ma decodificato

• Supporta HTTPS

• Dopo la conferma (esegue il payload per ottenere i cookie)

• Identifica 3 tipi di WAF (Mod_Security - WebKnight - F5 BIG IP)

• Può essere eseguito su (Windows - Linux)

XSSYA include una libreria di payload codificati per bypassare i WAF (Web Application Firewall) Supporta anche il salvataggio del codice HTML della pagina web prima di eseguire il payload, visualizzando il codice HTML sullo schermo o nel terminale

$ Python xssya.py

I link devono terminare con (/ o = o ?)

Esempio

$ Python xssya.py

http://www.domain.com/ http://www.domain.com= http://www.domain.com?

L'unico modulo che devi scaricare è colorama-0.2.7 https://pypi.python.org/pypi/colorama

Nota: il crawling (necessita di miglioramenti)

Scarica lo strumento