
ブラインドクロスサイトスクリプティング(XSS)の脆弱性をテスト・発見するためにXSS Hunterをセットアップする最速の方法です。
docker と docker-compose がインストールされていることhost.example.com)(DNSを制御できること)XSS Hunter Expressをセットアップするには、docker-compose.yaml ファイルを適切な設定・パスワードなどに変更してください。
以下は、サービスを起動する前に変更する必要がある(docker-compose.yaml 内の)YAMLフィールドの一部です:
HOSTNAME: ペイロードとWeb管理パネルへのアクセスに使用するホスト名にこのフィールドを設定します。多くの場合、ペイロードをテスト用のさまざまなフィールドに収められるよう、できるだけ短くします(例: xss.ht)。このホスト名は、インスタンスのIPアドレスにマッピングする必要があります(DNSの A レコード経由)。SSL_CONTACT_EMAIL: Let's Encrypt を介してTLS/SSL証明書を自動的に設定・更新するには、メールアドレスを提供する必要があります。メール通知が必要な場合は以下が必要です:
SMTP_EMAIL_NOTIFICATIONS_ENABLED: メール通知を受け取るには有効のままにします(以下の設定も行う必要があります)。SMTP_HOST: メールアカウントがホストされているSMTPサーバーのホスト(例: smtp.gmail.com)。SMTP_PORT: SMTPサーバーのポート(例: 465)。SMTP_USE_TLS: SMTPサーバーがTLSをサポートしている場合はTLSを利用します。SMTP_USERNAME: SMTPサーバー上のメールアカウントのユーザー名(例: exampleuser)。SMTP_PASSWORD: SMTPサーバー上のメールアカウントのパスワード(例: Password1!)。SMTP_FROM_EMAIL: SMTPサーバー上のメールアカウントのメールアドレス(例: [email protected])。SMTP_RECEIVER_EMAIL: 通知の送信先メールアドレス。上記と同じ場合もありますが、異なる場合もあります。最後に、セキュリティ意識の高い方には以下を検討する価値があります:
CONTROL_PANEL_ENABLED: インスタンスの攻撃対象領域を最小限に抑えたい場合は、Webコントロールパネルを無効にできます。これにより、ペイロード発火のメールのみを受信するようになります(結果はディスクとデータベースに引き続き保存されます)。セットアップが完了したら、以下のコマンドを実行してサービスを起動します:
# リポジトリディレクトリに移動
cd xsshunter-express/
# バックグラウンドでpostgresを起動
docker-compose up -d postgresdb
# サービスを起動
docker-compose up xsshunterexpress
すべてが正常に進んだ場合、管理者パスワードが画面に表示されます。これを使用して、https://your-hostname.com/admin/ でホストされているWebパネルにログインします。
注記: インスタンスへの最初のHTTPリクエストは、サービスがTLS/SSL証明書を自動生成するため遅くなります。これには約15秒しかかかりません。
gzip圧縮されたペイロード発火画像: すべての画像は gzip 圧縮で保存され、インスタンスのハードディスク容量の使用を抑えます。crossdomain.xml ポリシーなどの他の脆弱性を見つけるのに役立ちます。

vue-black-dashboard フレームワークを利用しています。MITライセンス(https://github.com/creativetimofficial/vue-black-dashboard#licensing を参照)。このサービスにセキュリティ脆弱性を発見しましたか? 素晴らしい仕事です! mandatory(at)gmail.com までメールを送ってください。できるだけ早く修正します。