
PythonベースのXSS脆弱性スキャナー。POST/GETリクエストのサポート、Cookie/Referer/User-Agentへのパラメータ注入、自動化されたWebセキュリティテストのための複数のエンコーディングバイパス技術を備えています。
2020.08.20 更新 まだたくさんのバグがありますので、時間をかけてすぐに修正します。引き続きアップデートをお願いします。

WebアプリケーションのXSS脆弱性を検出します
使い方はsqlmapを模倣しており、sqlmapを知っていればxssmapを簡単に扱えます!

以下のように、たった一行のコードで:
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash
ネットワークエラー(Connection refusedなど)が発生した場合は、git cloneを使ってインストールしてください:
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt
python3.6 xssmap.py -h

POSTおよびGETリクエストメソッドに対応し、cookie、referer、useragentフィールド内のパラメータインジェクション検出をサポートします。 例:POSTデータ内のreturnUrlパラメータをテストする場合:
python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl
コントリビューション、イシュー、機能リクエストは大歓迎です!
イシューページをご確認ください。
@dwisiswant0に感謝
MIT © Jewel591, Kyle