
더 빠른 xss 스캐너,지원 reflected-xss 및 dom-xss
NoXss는 반사형 XSS와 DOM 기반 XSS를 지원하는 크로스사이트 스크립트 취약점 스캐너입니다. 매우 빠르며 수백만 개의 URL을 테스트하는 데 적합합니다. 버그 바운티 프로그램에서 일부 XSS 취약점을 발견했습니다.
├── engine.py
├── logo
├── cookie.py
├── url.txt
├── cookie
│ └── test.com_cookie
├── traffic
│ ├── 49226b2cbc77b71b.traffic #traffic file(pickled)
│ └── 49226b2cbc77b71b.reflect #reflected file(pickled)
├── config.py
├── start.py
├── url.txt.filtered #filtered urls
├── util.py
├── README.md
├── banner.py
├── requirements.txt
├── result
│ └── 49226b2cbc77b71b-2019_10_29_11_24_44.json #result
├── model.py
└── test.py

Linux
Python2.7
브라우저: Phantomjs 또는 Chrome
apt-get install flex bison phantomjspip install -r requirements.txtyum install flex bison phantomjspip install -r requirements.txtbrew install grep findutils flex phantomjspip install -r requirements.txt"--browser=chrome"으로 스캔하려면 수동으로 Chrome을 설치해야 합니다. "--check"를 사용하여 설치를 테스트할 수 있습니다.
python start.py --check
python start.py --url url --save
python start.py --url url --cookie cookie --browser chrome --save
python start.py --url url --cookie cookie --browser chrome-headless --save
python start.py --file ./url.txt --save
python start.py --burp ./test.xml --save
python start.py --file file --filter
--url URL에서 스캔.
--id 태스크 ID로 *.traffic 파일에서 재스캔.
--file 텍스트 파일(예: ./url.txt)에서 URL 스캔.
--burp Burpsuite 프록시에서 *.xml(base64 인코딩, 예: ./test.xml) 스캔.
--process 프로세스 수.
--coroutine 코루틴 수.
--cookie 쿠키 사용.
--filter URL 필터링.
--browser 브라우저(chrome, chrome-headless 또는 phantomjs)를 사용하여 스캔, DOM 기반 XSS에 좋지만 느립니다.
--save 결과를 ./result/id.json에 저장.
--clear 스캔 후 트래픽 파일 삭제.
프록시에서 "Save items" ==> "test.xml"

그런 다음 test.xml을 스캔할 수 있습니다:
python start.py --burp=./test.xml
처음 스캔 후 ./traffic/에 taskid.traffic과 taskid.reflect가 생성됩니다:
python start.py --id taskid --saveNoXss는 스캔에 8개의 페이로드만 사용합니다. 이 페이로드는 파라미터의 반사 위치에 기반합니다. 페이로드가 적어 퍼징보다 빠릅니다.
NoXss는 코루틴을 사용하여 높은 동시성을 제공합니다.
점점 더 많은 페이지가 DOM을 사용하여 HTML을 렌더링합니다. NoXss는 Phantomjs(기본값) 또는 Chrome을 사용하여 이를 파싱할 수 있습니다.
일부 XSS는 스캔하기 어렵습니다. NoXss는 분석을 위해 traffic/에 일부 파일을 저장합니다. 포함:
스크린샷에서 보듯, poc는 https://xxx/?proxyAccount=xssjs%22%3B&shareName=duhxams입니다. 이는 param "proxyAccount"에서 페이로드 xssjs%22%3B를 사용한다는 의미입니다.

그런 다음 페이로드 xssjs";alert(1);//를 사용하여 큰따옴표를 종료할 수 있습니다. 최종 익스플로잇은:
https://xxx.com/?proxyAccount=xssjs";alert(1);//&shareName=duhxams