
Python 3.7で作られた強力なXSSスキャナー
インストール
必要条件:
BeautifulSoup4
pip install bs4
requests
pip install requests
python 3.7
コマンド:
git clone https://github.com/menkrep1337/XSSCon
chmod 755 -R XSSCon
cd XSSCon
python3 xsscon.py --help
使い方
基本的な使い方:
python3 xsscon.py -u http://testphp.vulnweb.com
高度な使い方:
python3 xsscon.py --help
主な機能
- ウェブサイト上のすべてのリンクをクロール (クローラーエンジン)
- POSTおよびGETフォームに対応
- カスタマイズ可能な多くの設定
- 高度なエラーハンドリング
- マルチプロセッシング対応.✔️
- その他....
スクリーンショット
ロードマップ
v0.3B:
カスタムオプションを追加 ( --proxy, --user-agent など )
v0.3B パッチ:
フォームメソッドGETのサポートを追加 ( form method GET )
v0.4B:
エラーハンドリングの改善
GETメソッドの複数パラメータに対応
v0.5 リリース (最終版):
- バグ修正
- Cookie対応 (--cookie {})
注意
- 英語が下手ですみません
- Win10ターミナルでxssconを実行すると、出力が乱れる可能性があります
- 現在DOMはサポートしていません