
XSSYA(クロスサイトスクリプティングスキャナー&脆弱性の確認)
XSSYA-V2.0 がリリースされました - 確認: https://github.com/yehia-mamdouh/XSSYA-V-2.0
XSSYA は、クロスサイトスクリプティングスキャナ & 脆弱性確認(2つのメソッドで動作)
• メソッド1: 確認のためのリクエストとレスポンス
• メソッド2: 確認のため、エンコードされたペイロードを実行し、デコードされた同じペイロードをWeb HTMLコード内で検索します
• HTTPS をサポート
• 確認後(ペイロードを実行してクッキーを取得)
• 3種類のWAFを識別(Mod_Security - WebKnight - F5 BIG IP)
• (Windows - Linux)で実行可能
XSSYA は、WAF(Web Application Firewall)をバイパスするためのエンコードされたペイロードのライブラリを継続的に提供します また、ペイロードを実行する前にWeb HTMLコードを保存し、Web HTMLコードを画面またはターミナルに表示することもサポートしています。
$ Python xssya.py
リンクは(/、=、?)のいずれかで終わる必要があります
例
$ Python xssya.py
http://www.domain.com/ http://www.domain.com= http://www.domain.com?
ダウンロードが必要な唯一のモジュールは colorama-0.2.7 です https://pypi.python.org/pypi/colorama
注:クローリング(拡張が必要)