
シンプルさを備えた高速なDOMベースのXSS脆弱性スキャナー。
FinDOM-XSSは、DOMベースのXSS脆弱性の可能性や潜在的なものを迅速に見つけるためのツールです。
$ git clone https://github.com/dwisiswant0/findom-xss.git --recurse-submodules
依存関係: LinkFinder
ツールを対象に対して実行するには、以下のコマンドを使用します。
$ ./findom-xss.sh https://domain.tld/about-us.html
これにより、domain.tldに対してツールが実行されます。
URLはパイプでfindom-xssに渡してスキャンすることもできます。例:
$ cat urls.txt | ./findom-xss.sh
2番目の引数で出力ファイルを指定できます。
$ ./findom-xss.sh https://domain.tld/about-us.html /path/to/output.txt
デフォルトでは、出力はリポジトリ内のresults/ディレクトリにdomain.tld.txtという名前で保存されます。
FinDOM-XSSはApacheライセンスの下で提供されています。詳細はLICENSEをご覧ください。