Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
XSStrike — 最先端のXSSスキャナー。 | Kitploit
ツール/GitHubGitHub/s0md3v/xsstrike
ウェブ脆弱性スキャナーペイロード生成脆弱性分析ウェブアプリケーション悪用情報収集WAFバイパスファジングペネトレーションテストクローラー
GitHubs0md3v/xsstrike

XSStrike

最先端のXSSスキャナー。

リポジトリを見る
15.1k2.1k11年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


XSStrike
XSStrike

高度なXSS検出スイート

multi xss

XSStrike Wiki • 使用方法 • よくある質問 • 開発者向け • 互換性 • ギャラリー

XSStrikeは、4つの手書きパーサー、インテリジェントなペイロード生成器、強力なファジングエンジン、非常に高速なクローラーを備えたクロスサイトスクリプティング検出スイートです。

他のツールのようにペイロードを注入して動作するか確認する代わりに、XSStrikeは複数のパーサーでレスポンスを分析し、コンテキスト分析とファジングエンジンを統合して動作が保証されたペイロードを作成します。 以下はXSStrikeによって生成されたペイロードの例です。

root@kitploit:~
}]};(confirm)()//\
<A%0aONMouseOvER%0d=%0d[8].find(confirm)>z
</tiTlE/><a%0donpOintErentER%0d=%0d(prompt)``>z
</SCRiPT/><DETAILs/+/onpoINTERenTEr%0a=%0aa=prompt,a()//

これに加えて、XSStrikeはクローリング、ファジング、パラメータ発見、WAF検出機能も備えています。また、DOM XSSの脆弱性もスキャンします。

主な機能

  • 反射型およびDOM XSSスキャン
  • マルチスレッドクローリング
  • コンテキスト分析
  • 設定可能なコア
  • WAF検出と回避
  • 古いJSライブラリのスキャン
  • インテリジェントなペイロード生成器
  • 手作りのHTML & JavaScriptパーサー
  • 強力なファジングエンジン
  • Blind XSSサポート
  • 高度に研究されたワークフロー
  • 完全なHTTPサポート
  • ファイルからのペイロードブルートフォース
  • Photon、Zetanize、Arjun を搭載
  • ペイロードエンコーディング

インストール

ターミナルで以下のコマンドを順に入力してください。

root@kitploit:~
git clone https://github.com/s0md3v/XSStrike
cd XSStrike
pip install -r requirements.txt --break-system-packages

これで、XSStrikeは以下のようにいつでも使用できます。

root@kitploit:~
python xsstrike.py

ドキュメント

  • 使用方法
  • 互換性と依存関係

よくある質問

  • fuzzywuzzyがインストールされていないと表示されるが、実際はインストールされている。
  • Blind XSSはどうなっていますか?
  • なぜXSStrikeは「最も高度なXSS検出スイート」と主張しているのですか?
  • このプロジェクトは良いですが、今後どのような機能強化や機能を期待できますか?
  • 偽陽性/偽陰性の発生率はどのくらいですか?
  • ツールxyzは対象に対して動作するのに、XSStrikeは動作しません!
  • コードをコピーしてもいいですか?
  • プロプライエタリソフトウェアに埋め込みたい場合はどうすればいいですか?

ギャラリー

DOM XSS

DOM XSS

反射型XSS

反射型XSS

クローリング

クローリング

ファジング

ファジング

ファイルからのペイロードブルートフォース

ブルートフォース

対話型HTTPヘッダープロンプト

ヘッダー

隠しパラメータ発見

Arjun

貢献、クレジット、ライセンス

貢献の方法

  • 機能を提案する
  • バグを報告する
  • 何かを修正してプルリクエストを送る
  • コードのドキュメント作成を手伝う
  • 広める

GNU GPLv3のもとでライセンスされています。詳細はLICENSEを参照してください。

/db/wafSignatures.jsonのWAFシグネチャはsqlmapから取得し修正したものです。これらはsqlmapのWAF検出モジュール(こちらにあります)から抽出し、JSONに変換しました。 /plugins/retireJS.pyはretirejslibの修正版です。

ツールをダウンロード