
最先端のXSSスキャナー。

XSStrike Wiki • 使用方法 • よくある質問 • 開発者向け • 互換性 • ギャラリー
XSStrikeは、4つの手書きパーサー、インテリジェントなペイロード生成器、強力なファジングエンジン、非常に高速なクローラーを備えたクロスサイトスクリプティング検出スイートです。
他のツールのようにペイロードを注入して動作するか確認する代わりに、XSStrikeは複数のパーサーでレスポンスを分析し、コンテキスト分析とファジングエンジンを統合して動作が保証されたペイロードを作成します。 以下はXSStrikeによって生成されたペイロードの例です。
}]};(confirm)()//\
<A%0aONMouseOvER%0d=%0d[8].find(confirm)>z
</tiTlE/><a%0donpOintErentER%0d=%0d(prompt)``>z
</SCRiPT/><DETAILs/+/onpoINTERenTEr%0a=%0aa=prompt,a()//
これに加えて、XSStrikeはクローリング、ファジング、パラメータ発見、WAF検出機能も備えています。また、DOM XSSの脆弱性もスキャンします。
ターミナルで以下のコマンドを順に入力してください。
git clone https://github.com/s0md3v/XSStrike
cd XSStrike
pip install -r requirements.txt --break-system-packages
これで、XSStrikeは以下のようにいつでも使用できます。
python xsstrike.py







貢献の方法
GNU GPLv3のもとでライセンスされています。詳細はLICENSEを参照してください。
/db/wafSignatures.jsonのWAFシグネチャはsqlmapから取得し修正したものです。これらはsqlmapのWAF検出モジュール(こちらにあります)から抽出し、JSONに変換しました。
/plugins/retireJS.pyはretirejslibの修正版です。