Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
X-Recon — ウェブページの入力を検出し、XSSスキャンを実行するためのユーティリティ。 | Kitploit
ツール/GitHubGitHub/joshkar/x-recon
偵察脆弱性スキャナーウェブ脆弱性スキャナー情報収集ウェブセキュリティサブドメイン列挙クローラー
GitHubjoshkar/x-recon

X-Recon

ウェブページの入力を検出し、XSSスキャンを実行するためのユーティリティ。

リポジトリを見る
1712844ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


X-Recon

Webページの入力項目を特定し、XSSスキャンを実行するユーティリティです。

機能:

  • サブドメイン発見:

    • 対象ウェブサイトに関連するサブドメインを取得し、ホワイトリストにまとめます。これらのサブドメインはスクレイピング処理中に利用できます。
  • サイト全体のリンク発見:

    • 指定されたホワイトリストとmax_depthに基づいて、ウェブサイト全体のすべてのリンクを収集します。
  • フォームと入力の抽出:

    • 抽出されたリンク内にあるすべてのフォームと入力を特定し、JSON出力を生成します。このJSON出力は、ツールのXSSスキャン機能を活用するための基礎となります。
  • XSSスキャン:

    • 開始リコンオプションが抽出されたエントリを含むカスタムJSONを返すと、X-ReconツールはXSS脆弱性テストプロセスを開始し、希望する結果を提供します。

X-Recon

注記:

現在、スキャン機能はSPA(シングルページアプリケーション)のWebアプリケーションでは動作しておらず、PHPで開発されたウェブサイトでのみテストしており、素晴らしい結果が得られています。将来的には、これらの機能をツールに組み込む予定です。



X-Recon XSS Scan

注記:

このツールは、探索中にスキップするファイル拡張子の最新リストを保持しています。デフォルトリストには、画像、スタイルシート、スクリプトなどの一般的なファイルタイプ(".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif")が含まれています。setting.jsonファイルを編集することで、このリストを自分のニーズに合わせてカスタマイズできます。

インストール

root@kitploit:~
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py

テスト用ターゲット:

次のアドレスを「Get URL」セクションで使用できます。

root@kitploit:~
  http://testphp.vulnweb.com
ツールをダウンロード