Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
xssmap — Python 기반 XSS 취약점 스캐너로, POST/GET 요청 지원, 쿠키/리퍼러/유저에이전트의 파라미터 주입, 그리고 자동화된 웹 보안 테스트를 위한 여러 인코딩 우회 기술을 제공합니다. | Kitploit
도구/GitHubGitHub/jewel591/xssmap
Web Vulnerability ScannersVulnerability AnalysisWeb SecurityPenetration Testing
GitHubjewel591/xssmap

xssmap

Python 기반 XSS 취약점 스캐너로, POST/GET 요청 지원, 쿠키/리퍼러/유저에이전트의 파라미터 주입, 그리고 자동화된 웹 보안 테스트를 위한 여러 인코딩 우회 기술을 제공합니다.

저장소 보기
270546년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

2020.08.20 업데이트 아직 많은 버그가 있으니, 곧 시간을 내서 수정하겠습니다. 계속 업데이트해 주세요.

XSSMAP

image.png

codecov

웹 애플리케이션에서 XSS 취약점 탐지

사용법은 sqlmap을 모방했으며, sqlmap을 안다면 xssmap을 쉽게 다룰 수 있습니다!

  • 中文介绍

스크린샷

image.png

간편 설치

아래처럼 간단합니다. 단 한 줄의 코드로:

root@kitploit:~
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash

네트워크 오류(예: 연결 거부)가 발생하면 git clone을 사용하여 설치하십시오:

root@kitploit:~
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt

사용 방법

python3.6 xssmap.py -h

image.png

POST 및 GET 요청 방식을 지원하며, cookie, referer, useragent 필드에서 매개변수 삽입 탐지를 지원합니다. 예를 들어, POST 데이터에서 returnUrl 매개변수를 테스트합니다:

python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl

기능

  1. URL 인코딩 우회 지원
  2. HTML 태그 속성 값의 유니코드 인코딩 우회 지원
  3. HTML 인코딩을 통한 HTML 태그 속성 값 우회 지원
  4. () 및 따옴표를 유연하게 대체하여 우회 지원
  5. 대소문자 우회

기여

기여, 이슈, 기능 요청은 언제나 환영합니다!

이슈 페이지를 확인해 주세요

@dwisiswant0님께 감사드립니다

관리자

@Jewel591

할 일

  • DOM XSS 탐지
  • JSON XSS 탐지

라이선스

MIT © Jewel591, Kyle

도구 다운로드