
빠르고 간단한 DOM 기반 XSS 취약점 스캐너입니다.
FinDOM-XSS는 가능한 DOM 기반 XSS 취약점을 빠르게 찾을 수 있는 도구입니다.
$ git clone https://github.com/dwisiswant0/findom-xss.git --recurse-submodules
의존성: LinkFinder
대상에 대해 도구를 실행하려면 다음 명령어를 사용하세요.
$ ./findom-xss.sh https://domain.tld/about-us.html
그러면 domain.tld에 대해 도구가 실행됩니다.
또한 URL을 파이프로 findom-xss에 전달하여 스캔할 수 있습니다. 예를 들어:
$ cat urls.txt | ./findom-xss.sh
두 번째 인수는 출력 파일을 지정하는 데 사용할 수 있습니다.
$ ./findom-xss.sh https://domain.tld/about-us.html /path/to/output.txt
기본적으로 출력은 저장소의 results/ 디렉터리에 domain.tld.txt 이름으로 저장됩니다.
FinDOM-XSS는 Apache 라이선스 하에 제공됩니다. 자세한 내용은 LICENSE를 확인하세요.