
xsssniper は、大量スキャン機能を備えた便利な XSS 発見ツールです。
Usage: xsssniper.py [options]
Options:
-h, --help show this help message and exit
-u URL, --url=URL ターゲット URL
--post ターゲット URL に POST リクエストを試行
--data=POST_DATA 使用する POST データ
--threads=THREADS スレッド数
--http-proxy=HTTP_PROXY
指定されたプロキシ経由でスキャン(形式: 127.0.0.1:80)
--tor デフォルトの Tor 経由でスキャン
--crawl 他のテスト可能なリンクを探すためターゲット URL をクロール
--forms テスト対象のフォームを探すためターゲット URL をクロール
--user-agent=USER_AGENT
ユーザーエージェントを指定
--random-agent ランダムなユーザーエージェントでスキャン
--cookie=COOKIE クッキーを使用してスキャン
--dom DOM XSS 検出のための基本的ヒューリスティック
GET パラメータを持つ単一の URL をスキャン:
$ python xsssniper.py -u "http://target.com/index.php?page=test"
POST パラメータを持つ単一の URL をスキャン:
$ python xsssniper.py -u "http://target.com/index.php" --post --data=POST_DATA
スキャン対象のフォームを探すために単一 URL をクロール:
$ python xsssniper.py -u "http://target.com" --forms
ウェブサイト全体を一括スキャン:
$ python xsssniper.py -u "http://target.com" --crawl
フォームを含むウェブサイト全体を一括スキャン:
$ python xsssniper.py -u "http://target.com" --crawl --forms
ターゲットページの JavaScript(埋め込みおよびリンク)を分析し、一般的なシンクとソースを検索:
$ python xsssniper.py -u "http://target.com" --dom
ISC ライセンス。
Copyright (c) 2012, Gianluca Brindisi < [email protected] >
このソフトウェアを目的の如何にかかわらず無償で使用、複製、改変、頒布することを許可します。ただし、上記の著作権表示およびこの許諾表示をすべての複製物に含めるものとします。
本ソフトウェアは「現状のまま」提供され、著作者は商品性、特定目的への適合性を含む一切の保証を放棄します。いかなる場合も、著作者は、契約行為、不法行為その他の行為に基づき、使用、データまたは利益の損失から生じる特別、直接、間接、付随的または結果的損害について一切責任を負いません。