Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/danmcinerney/xsscrapy
Web Vulnerability ScannersVulnerability AnalysisWeb SecurityFuzzing
GitHubdanmcinerney/xsscrapy

xsscrapy

XSS 스파이더 - 66/66 wavsep XSS 탐지됨

저장소 보기
1.7k449314년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

xsscrapy

빠르고 철저한 XSS/SQLi 스파이더입니다. URL을 입력하면 사이트에서 찾은 모든 링크에 대해 크로스 사이트 스크립팅 및 일부 SQL 인젝션 취약점을 테스트합니다. SQLi 감지에 대한 자세한 내용은 FAQ를 참조하세요.

메인 폴더 내에서 다음을 실행하세요:

root@kitploit:~
./xsscrapy.py -u http://example.com

로그인 후 크롤링하려면:

root@kitploit:~
./xsscrapy.py -u http://example.com/login_page -l loginname

HTTP 기본 인증을 사용하여 로그인 후 크롤링하려면:

root@kitploit:~
./xsscrapy.py -u http://example.com/login_page -l loginname --basic

쿠키를 사용하려면:

root@kitploit:~
./xsscrapy.py -u http://example.com/login_page --cookie "SessionID=abcdef1234567890"

동시 연결 수를 20개로 제한하려면:

root@kitploit:~
./xsscrapy.py -u http://example.com -c 20

분당 요청 수를 60개로 속도 제한하려면:

root@kitploit:~
./xsscrapy.py -u http://example.com/ -r 60

XSS 취약점은 xsscrapy-vulns.txt 파일에 보고됩니다.

의존성

root@kitploit:~
wget -O -u https://bootstrap.pypa.io/get-pip.py
python get-pip.py
pip install -r requirements.txt

운영 체제에 따라 추가 라이브러리가 필요할 수 있습니다. libxml2 libxslt zlib libffi openssl (때로는 libssl-dev)

테스트

  • 쿠키
  • User-Agent
  • Referer
  • URL 변수
  • URL 끝
  • URL 경로
  • 숨겨진 양식 및 명시적 양식 모두

FAQ

  • ImportError: cannot import name LinkExtractor 오류가 발생하는 경우, 최신 버전의 Scrapy가 설치되어 있지 않다는 의미입니다. 다음 명령어로 설치할 수 있습니다: sudo pip install --upgrade scrapy.
  • 이름이 XSScrapy인데 왜 SQL 인젝션 탐지도 포함하나요? 위험한 XSS 문자와 위험한 SQL 인젝션 문자(특히 작은따옴표와 큰따옴표) 사이에는 중복이 있습니다. 응답에서 SQL 인젝션 오류를 감지하는 것도 간단하고 CPU를 많이 사용하지 않습니다. 따라서 이 스크립트의 99%는 XSS의 높고 정확한 탐지에 중점을 두고 있지만, 오류 메시지 발견을 통한 간단한 SQL 인젝션 탐지를 추가하는 것은 간단하면서도 효과적인 추가 기능입니다. 이 스크립트는 블라인드 SQL 인젝션을 테스트하지 않습니다. 찾는 오류 메시지는 w3af의 sqli 감사 플러그인에서 직접 가져온 것입니다.

라이선스

Copyright (c) 2014, Dan McInerney All rights reserved.

본 소프트웨어의 소스 및 바이너리 형태로의 재배포 및 사용은 수정 여부와 관계없이 다음 조건을 충족하는 경우 허용됩니다:

  • 소스 코드의 재배포는 위의 저작권 표시, 이 조건 목록 및 아래의 면책 조항을 포함해야 합니다.
  • 바이너리 형태의 재배포는 배포 시 제공되는 문서 및/또는 기타 자료에 위의 저작권 표시, 이 조건 목록 및 아래의 면책 조항을 포함해야 합니다.
  • Dan McInerney의 이름 또는 기여자의 이름은 사전 서면 허가 없이 본 소프트웨어에서 파생된 제품을 보증하거나 홍보하는 데 사용될 수 없습니다.

본 소프트웨어는 저작권 보유자 및 기여자에 의해 "있는 그대로" 제공되며, 상품성 및 특정 목적에의 적합성에 대한 묵시적 보증을 포함하되 이에 국한되지 않는 모든 명시적 또는 묵시적 보증을 부인합니다. 어떤 경우에도 저작권 보유자는 본 소프트웨어의 사용으로 인해 발생하는 직접적, 간접적, 부수적, 특별, 예시적 또는 결과적 손해(대체 상품 또는 서비스의 조달, 사용, 데이터 또는 이익의 손실, 업무 중단 등을 포함하되 이에 국한되지 않음)에 대해 책임을 지지 않으며, 이는 계약 위반, 불법 행위(과실 포함) 또는 기타 법적 이론에 근거하더라도 마찬가지이며, 이러한 손해의 가능성을 사전에 통지받았더라도 마찬가지입니다.

도구 다운로드