Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
traxss — traxss | 自動化XSS脆弱性スキャナー(現在開発中) 🐍 HACKTOBERFEST PROJECT 2019 | Kitploit
ツール/GitHubGitHub/m4cs/traxss
ウェブ脆弱性スキャナー脆弱性分析ウェブセキュリティペネトレーションテスト
GitHubm4cs/traxss

traxss

traxss | 自動化XSS脆弱性スキャナー(現在開発中) 🐍 HACKTOBERFEST PROJECT 2019

リポジトリを見る
181466年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Traxss

XSSの自動脆弱性スキャナー | Python3で記述 | Seleniumヘッドレスを利用

Forks Issues Python 3.6+

デモ

背景

TraxssはHacktoberfestプロジェクトです!貢献したい方は、ぜひご自由にご参加ください。

Traxssは、URLやウェブページをスキャンしてXSS脆弱性を検出する自動化フレームワークです。テストには575以上のペイロードが含まれており、テストの堅牢性のために複数のオプションが用意されています。上記のGIFで最速タイプのスキャンのプレビューをご覧ください。

はじめに

前提条件

TraxssはChromedriverに依存しています。macOSでは、Homebrewコマンドでインストールできます:

root@kitploit:~
brew install cask chromedriver

または、他のオペレーティングシステム用のバージョンはこちらから入手してください:https://sites.google.com/a/chromium.org/chromedriver/downloads

インストール

次のコマンドを実行してください:

root@kitploit:~
pip3 install -r requirements.txt

Dockerビルド

root@kitploit:~
docker build -t <IMAGE NAME> .
docker build -t xshuden/traxss .

Docker実行

root@kitploit:~
docker run --rm -it xshuden/traxss

Traxssの実行

Traxxは次のコマンドで起動できます:

root@kitploit:~
python3 traxss.py

これにより、プロセスをガイドするインタラクティブなCLIが起動します。

スキャンの種類

HTMLありのフルスキャン

575以上のペイロードを使用したクエリスキャンを実行し、URLにパラメータを渡すことでXSS脆弱性を見つけようとします。また、HTMLをレンダリングして手動でのXSS脆弱性の発見も試みます(この機能はまだベータ版です)。

HTMLなしのフルスキャン

このスキャンはクエリスキャンのみを実行します。

HTMLありの高速スキャン

このスキャンはHTMLありのフルスキャンと同じですが、575以上のベクターではなく7つの攻撃ベクターのみを使用します。

HTMLなしの高速スキャン

このスキャンはHTMLなしの高速スキャンと同じですが、575以上のベクターではなく7つの攻撃ベクターのみを使用します。

貢献について

ご関心をお寄せいただきありがとうございます!あらゆる種類の貢献を歓迎します。

  • このリポジトリをフォークしてクローン
  • masterブランチからブランチを作成
  • masterブランチをベースとしてPRを開いてください
ツールをダウンロード