Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xssmap — PythonベースのXSS脆弱性スキャナー。POST/GETリクエストのサポート、Cookie/Referer/User-Agentへのパラメータ注入、自動化されたWebセキュリティテストのための複数のエンコーディングバイパス技術を備えています。 | Kitploit
ツール/GitHubGitHub/jewel591/xssmap
ウェブ脆弱性スキャナー脆弱性分析ウェブセキュリティペネトレーションテスト
GitHubjewel591/xssmap

xssmap

PythonベースのXSS脆弱性スキャナー。POST/GETリクエストのサポート、Cookie/Referer/User-Agentへのパラメータ注入、自動化されたWebセキュリティテストのための複数のエンコーディングバイパス技術を備えています。

リポジトリを見る
2705446年前Kitploit レビュー済み
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

2020.08.20 更新 まだたくさんのバグがありますので、時間をかけてすぐに修正します。引き続きアップデートをお願いします。

XSSMAP

image.png

codecov

WebアプリケーションのXSS脆弱性を検出します

使い方はsqlmapを模倣しており、sqlmapを知っていればxssmapを簡単に扱えます!

  • 中国語紹介

スクリーンショット

image.png

簡単インストール

以下のように、たった一行のコードで:

root@kitploit:~
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash

ネットワークエラー(Connection refusedなど)が発生した場合は、git cloneを使ってインストールしてください:

root@kitploit:~
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt

使い方

python3.6 xssmap.py -h

image.png

POSTおよびGETリクエストメソッドに対応し、cookie、referer、useragentフィールド内のパラメータインジェクション検出をサポートします。 例:POSTデータ内のreturnUrlパラメータをテストする場合:

python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl

機能

  1. URLエンコーディングによるバイパスをサポート
  2. HTMLタグ属性値のUnicodeエンコーディングによるバイパスをサポート
  3. HTMLエンコーディングによるHTMLタグ属性値のバイパスをサポート
  4. () '"の柔軟な置換によるバイパスをサポート
  5. 大文字小文字のバイパス

貢献

コントリビューション、イシュー、機能リクエストは大歓迎です!

イシューページをご確認ください。

@dwisiswant0に感謝

メンテナー

@Jewel591

今後

  • DOM XSS検出
  • JSON XSS検出

ライセンス

MIT © Jewel591, Kyle

ツールをダウンロード