
XSSYA (Scanner per Cross Site Scripting e Conferma delle Vulnerabilità)
XSSYA-V2.0 è stato rilasciato - vedi https://github.com/yehia-mamdouh/XSSYA-V-2.0
XSSYA è uno scanner per Cross Site Scripting e conferma di vulnerabilità (funziona con due metodi)
• Metodo numero 1 per la conferma di richiesta e risposta
• Metodo numero 2 per la conferma: esegue il payload codificato e cerca lo stesso payload nel codice HTML della pagina web, ma decodificato
• Supporta HTTPS
• Dopo la conferma (esegue il payload per ottenere i cookie)
• Identifica 3 tipi di WAF (Mod_Security - WebKnight - F5 BIG IP)
• Può essere eseguito su (Windows - Linux)
XSSYA include una libreria di payload codificati per bypassare i WAF (Web Application Firewall) Supporta anche il salvataggio del codice HTML della pagina web prima di eseguire il payload, visualizzando il codice HTML sullo schermo o nel terminale
$ Python xssya.py
I link devono terminare con (/ o = o ?)
Esempio
$ Python xssya.py
http://www.domain.com/ http://www.domain.com= http://www.domain.com?
L'unico modulo che devi scaricare è colorama-0.2.7 https://pypi.python.org/pypi/colorama
Nota: il crawling (necessita di miglioramenti)