
python 3.7로 만들어진 강력한 XSS 스캐너
설치
요구 사항:
BeautifulSoup4
pip install bs4
requests
pip install requests
python 3.7
명령어:
git clone https://github.com/menkrep1337/XSSCon
chmod 755 -R XSSCon
cd XSSCon
python3 xsscon.py --help
사용법
기본 사용법:
python3 xsscon.py -u http://testphp.vulnweb.com
고급 사용법:
python3 xsscon.py --help
주요 기능
- 웹사이트의 모든 링크 크롤링 (크롤러 엔진)
- POST 및 GET 양식 지원
- 사용자 정의 가능한 많은 설정
- 고급 오류 처리
- 멀티프로세싱 지원.✔️
- 기타...
스크린샷
로드맵
v0.3B:
사용자 정의 옵션 추가 (--proxy, --user-agent 등...)
v0.3B 패치:
(form method GET) 지원 추가
v0.4B:
오류 처리 개선
이제 GET 메소드에 대한 다중 매개변수 지원
v0.5 릴리스 (최종):
- 버그 수정
- 이제 쿠키 지원. (--cookie {})
참고
- 제 나쁜 영어에 대해 사과드립니다
- win10 터미널에서 xsscon을 실행하면 출력이 깔끔하지 않을 수 있습니다
- 현재 DOM을 지원하지 않습니다