
traxss | 자동화된 XSS 취약점 스캐너, 현재 개발 중 🐍 HACKTOBERFEST PROJECT 2019
XSS를 위한 자동 취약점 스캐너 | Python3로 작성됨 | Selenium Headless 사용
데모
Traxss는 URL과 웹페이지에서 XSS 취약점을 스캔하는 자동화된 프레임워크입니다. 575개 이상의 페이로드와 다양한 테스트 강도 옵션을 포함합니다. 위의 GIF를 보면 가장 빠른 스캔 유형을 미리 볼 수 있습니다.
Traxss는 Chromedriver에 의존합니다. MacOS에서는 Homebrew 명령어로 설치할 수 있습니다:
brew install cask chromedriver
또는 다른 운영 체제용 버전은 여기서 찾을 수 있습니다: https://sites.google.com/a/chromium.org/chromedriver/downloads
다음 명령어를 실행하세요:
pip3 install -r requirements.txt
docker build -t <IMAGE NAME> .
docker build -t xshuden/traxss .
docker run --rm -it xshuden/traxss
Traxss는 다음 명령어로 시작할 수 있습니다:
python3 traxss.py
이 명령어는 대화형 CLI를 실행하여 과정을 안내합니다.
575개 이상의 페이로드를 사용한 쿼리 스캔을 통해 URL에 파라미터를 전달하여 XSS 취약점을 찾습니다. 또한 HTML을 렌더링하여 수동 XSS 취약점을 찾으려고 시도합니다(이 기능은 아직 베타 버전입니다).
이 스캔은 쿼리 스캔만 실행합니다.
이 스캔은 HTML 포함 전체 스캔과 동일하지만 575개 이상의 벡터 대신 7개의 공격 벡터만 사용합니다.
이 스캔은 HTML 미포함 빠른 스캔과 동일하지만 575개 이상의 벡터 대신 7개의 공격 벡터만 사용합니다.
관심을 가져주셔서 감사합니다! 모든 종류의 기여를 환영합니다.