
ウェブサイトに悪意のあるスクリプトを注入してクロスサイトスクリプティング脆弱性を検出するXSSスキャナー
クロスサイトスクリプティング(XSS)は、最もよく知られたウェブアプリケーション脆弱性の1つです。OWASP Top 10プロジェクトでも専用の章があり、バグバウンティプログラムでも非常に追跡される脆弱性です。
このスキャナーはユーザーからリンクを受け取り、入力箇所に悪意のあるスクリプトを注入してウェブサイトのXSS脆弱性をスキャンします。注入はChromiumというヘッドレスブラウザで行われ、Puppeteer自動化によって制御されます。
2つのステップで動作します:

リポジトリをクローンします:
git clone https://github.com/MariaGarber/XSS-Scanner.git
クローンしたフォルダに移動します:
cd XSS-Scanner
依存関係をインストールします:
npm install
アプリケーションを実行します:
npm start
ブラウザで http://localhost:4000/ を開きます。