
블라인드 XSS 탐지 및 XSS 데이터 수집 프레임워크
기능 • 설치 • 업데이트 • 첫 로그인 • API 문서 • 데모 • 문제 해결 • 크레딧

XSS Catcher를 실행하는 가장 쉬운 방법은 Dockerhub 이미지를 사용하는 것입니다(Docker 필요):
# 포트 8080에 애플리케이션 노출하여 실행
$ docker run -p 8080:80 daxhackerman/xss-catcher
# 기본적으로 컨테이너는 영속성이 없습니다. 필요시 볼륨 설정 가능
$ docker volume create xsscatcher-db
$ docker run -p 8080:80 -v xsscatcher-db:/var/lib/postgresql/14/main/ -d --name xsscatcher daxhackerman/xss-catcher
직접 이미지를 빌드하려면 Git 및 선택적으로 make가 필요합니다. 명령줄에서:
# 이 저장소 복제
$ git clone https://github.com/daxAKAhackerman/XSS-Catcher.git
# 저장소로 이동
$ cd XSS-Catcher
# 아래 명령어는 모두 make를 사용합니다. make가 없는 시스템에서는 Makefile을 확인하고 필요한 명령어를 수동으로 실행하세요(build, start 또는 stop 아래)
# 애플리케이션을 처음 실행하는 경우 빌드
$ make
# 애플리케이션 시작. 포트 8080에서 수신 대기합니다.
$ make start
# 완료되면 애플리케이션 중지
$ make stop
# 필요시 애플리케이션 업데이트
$ git pull && make stop; make && make start

Postman 컬렉션은 여기에서 확인할 수 있습니다: https://www.postman.com/maintenance-architect-74448403/workspace/xss-catcher
XSS 페이로드가 트리거될 때 JavaScript 혼합 콘텐츠 오류를 방지하려면 유효한 TLS 인증서를 제공하는 리버스 프록시 뒤에 XSS Catcher를 두는 것이 좋습니다.
이 도구를 상호 동의 없이 대상을 공격하는 데 사용하는 것은 불법입니다. 최종 사용자는 모든 해당 지역, 주 및 연방 법률을 준수할 책임이 있습니다. 당사는 어떠한 책임도 지지 않으며, 이 도구의 오용 또는 손해에 대해 책임을 지지 않습니다.
GitHub @daxAKAhackerman