Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
XSpear — 🔱 강력한 XSS 스캔 및 파라미터 분석 도구&gem | Kitploit
도구/GitHubGitHub/hahwul/xspear
ReconnaissanceStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersDynamic Analysis (Sandboxing)Vulnerability AnalysisScripting & AutomationInformation GatheringWeb SecurityFuzzingPenetration Testing
1.4k240317개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Archived
GitHubhahwul/xspear

XSpear

🔱 강력한 XSS 스캔 및 파라미터 분석 도구&gem

저장소 보기

XSpear

XSpear는 ruby gems 기반의 XSS 스캐너입니다

[!IMPORTANT] XSpear 저장소 보관됨

이 저장소는 보관 처리되어 읽기 전용입니다.
XSpear는 더 이상 활발히 유지보수되지 않습니다.

대신 Dalfox를 사용해보세요 🌙🦊

더 빠르고 강력한 XSS 스캐너로 고급 기능을 제공합니다.

→ https://github.com/hahwul/dalfox

주요 기능

  • 패턴 매칭 기반 XSS 스캐닝
  • 헤드리스 브라우저에서 alert confirm prompt 이벤트 감지 (Selenium 사용)
  • XSS 보호 우회 및 반영된(또는 모든) 파라미터에 대한 요청/응답 테스트
    • 반영된 파라미터
    • 모든 파라미터 (블라인드 XSS 등 모든 경우)
    • 필터 테스트 이벤트 핸들러 HTML 태그 특수 문자 유용한 코드
    • 나만을 위한 맞춤 페이로드 테스트
  • 블라인드 XSS 테스트 (XSS Hunter, ezXSS, HBXSS 및 모든 URL 기반 블라인드 테스트)
  • 동적/정적 분석
    • SQL 오류 패턴 찾기
    • 보안 헤더 분석 (CSP HSTS X-frame-options, XSS-protection 등)
    • 기타 헤더 분석 (서버 버전, Content-Type 등)
    • URI 경로에 대한 XSS 테스트
    • 파라미터 분석만 테스트 (일명 no-XSS 모드)
  • 원시 파일(Burp Suite, ZAP 요청)에서 스캐닝
  • XSpear는 Ruby 코드에서 실행 가능 (Gem 라이브러리 사용)
  • 테이블 기반 CLI 보고서 및 필터 규칙, 테스트 원시 쿼리(url) 표시
  • 선택한 파라미터에서 테스트
  • 출력 형식 지원 cli json html
    • cli
    • json
    • html
  • 상세 수준 지원 (0~3)
    • 0: 조용한 모드(결과만 표시)
    • 1: 스캐닝 상태 표시(기본값)
    • 2: 스캐닝 로그 표시
    • 3: 상세 로그 표시(req/res)
  • 다양한 공격 벡터 테스트를 위한 맞춤 콜백 코드 지원
  • 설정 파일 지원

설치

다음과 같이 직접 설치하세요:

$ gem install XSpear

또는 다음과 같이 직접 설치하세요 (로컬 파일 / 최신 릴리스 다운로드):

$ gem install XSpear-{version}.gem

애플리케이션의 Gemfile에 다음 줄을 추가하세요:```ruby gem 'XSpear'

그런 다음 실행하세요:

    $ bundle

### 종속성 젬
`colorize` `selenium-webdriver` `terminal-table` `progress_bar`<br>
Gem 라이브러리에 자동 설치하도록 설정했지만 비정상적으로 동작한다면, 다음 명령어로 설치하세요.```
$ gem install colorize
$ gem install selenium-webdriver
$ gem install terminal-table
$ gem install progress_bar

CLI 사용법```

Usage: xspear -u [target] -[options] [value] [ e.g ] $ xspear -u 'https://www.hahwul.com/?q=123' --cookie='role=admin' -v 1 -a $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 2 $ xspear -u 'http://testphp.vulnweb.com/listproducts.php?cat=123' -v 0 -o json

[ Options ] -u, --url=target_URL [required] Target Url -d, --data=POST Body [optional] POST Method Body data -a, --test-all-params [optional] test to all params(include not reflected) --no-xss [optional] no testing xss, only parameters analysis --headers=HEADERS [optional] Add HTTP Headers --cookie=COOKIE [optional] Add Cookie --custom-payload=FILENAME [optional] Load custom payload json file --raw=FILENAME [optional] Load raw file(e.g raw_sample.txt) -p, --param=PARAM [optional] Test paramters -b, --BLIND=URL [optional] Add vector of Blind XSS + with XSS Hunter, ezXSS, HBXSS, etc... + e.g : -b https://hahwul.xss.ht -t, --threads=NUMBER [optional] thread , default: 10 -o, --output=FORMAT [optional] Output format (cli , json) -c, --config=FILENAME [optional] Using config.json -v, --verbose=0~3 [optional] Show log depth + v=0 : quite mode(only result) + v=1 : show scanning status(default) + v=2 : show scanning logs + v=3 : show detail log(req/res) -h, --help Prints this help --version Show XSpear version --update Show how to update

### 결과 유형
- (I)NFO: 정보 획득 (예: SQL 오류, 필터링된 규칙, 반영된 파라미터 등)
- (V)UNL: 취약한 XSS, Selenium을 통해 확인된 alert/prompt/confirm
- (L)OW: 낮은 수준 이슈
- (M)EDIUM: 중간 수준 이슈
- (H)IGH: 높은 수준 이슈

### 상세 모드
**[0] 조용한 모드(결과만 표시)**```
$ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 0
you see report

[1] 진행 표시줄 표시 (기본값)``` $ xspear -u "http://testphp.vulnweb.com/listproducts.php?cat=123" -v 1 [] analysis request.. [] used test-reflected-params mode(default) [] creating a test query [for reflected 2 param + blind XSS ] [] test query generation is complete. [249 query] [*] starting XSS Scanning. [10 threads]

도구 다운로드