
Python 기반 XSS 취약점 스캐너로, POST/GET 요청 지원, 쿠키/리퍼러/유저에이전트의 파라미터 주입, 그리고 자동화된 웹 보안 테스트를 위한 여러 인코딩 우회 기술을 제공합니다.
2020.08.20 업데이트 아직 많은 버그가 있으니, 곧 시간을 내서 수정하겠습니다. 계속 업데이트해 주세요.

웹 애플리케이션에서 XSS 취약점 탐지
사용법은 sqlmap을 모방했으며, sqlmap을 안다면 xssmap을 쉽게 다룰 수 있습니다!

아래처럼 간단합니다. 단 한 줄의 코드로:
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash
네트워크 오류(예: 연결 거부)가 발생하면 git clone을 사용하여 설치하십시오:
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt
python3.6 xssmap.py -h

POST 및 GET 요청 방식을 지원하며, cookie, referer, useragent 필드에서 매개변수 삽입 탐지를 지원합니다. 예를 들어, POST 데이터에서 returnUrl 매개변수를 테스트합니다:
python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl
기여, 이슈, 기능 요청은 언제나 환영합니다!
이슈 페이지를 확인해 주세요
@dwisiswant0님께 감사드립니다
MIT © Jewel591, Kyle