
traxss | 自動化XSS脆弱性スキャナー(現在開発中) 🐍 HACKTOBERFEST PROJECT 2019
XSSの自動脆弱性スキャナー | Python3で記述 | Seleniumヘッドレスを利用
デモ
Traxssは、URLやウェブページをスキャンしてXSS脆弱性を検出する自動化フレームワークです。テストには575以上のペイロードが含まれており、テストの堅牢性のために複数のオプションが用意されています。上記のGIFで最速タイプのスキャンのプレビューをご覧ください。
TraxssはChromedriverに依存しています。macOSでは、Homebrewコマンドでインストールできます:
brew install cask chromedriver
または、他のオペレーティングシステム用のバージョンはこちらから入手してください:https://sites.google.com/a/chromium.org/chromedriver/downloads
次のコマンドを実行してください:
pip3 install -r requirements.txt
docker build -t <IMAGE NAME> .
docker build -t xshuden/traxss .
docker run --rm -it xshuden/traxss
Traxxは次のコマンドで起動できます:
python3 traxss.py
これにより、プロセスをガイドするインタラクティブなCLIが起動します。
575以上のペイロードを使用したクエリスキャンを実行し、URLにパラメータを渡すことでXSS脆弱性を見つけようとします。また、HTMLをレンダリングして手動でのXSS脆弱性の発見も試みます(この機能はまだベータ版です)。
このスキャンはクエリスキャンのみを実行します。
このスキャンはHTMLありのフルスキャンと同じですが、575以上のベクターではなく7つの攻撃ベクターのみを使用します。
このスキャンはHTMLなしの高速スキャンと同じですが、575以上のベクターではなく7つの攻撃ベクターのみを使用します。
ご関心をお寄せいただきありがとうございます!あらゆる種類の貢献を歓迎します。