Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
XSStrike — 가장 진보된 XSS 스캐너. | Kitploit
도구/GitHubGitHub/s0md3v/xsstrike
Web Vulnerability ScannersPayload GenerationVulnerability AnalysisDynamic Code Analysis (DAST)Web Application ExploitationInformation GatheringWAF BypassWeb SecurityFuzzingPenetration TestingCrawler
15.1k2.1k1041년 전Kitploit 검토 완료
Crawler #18위
Dynamic Code Analysis (DAST) #6위
WAF Bypass #10위
Web Application Exploitation #5위
Web Security #9위
Web Vulnerability Scanners #6위
GitHubs0md3v/xsstrike

XSStrike

가장 진보된 XSS 스캐너.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유


XSStrike
XSStrike

고급 XSS 탐지 스위트

multi xss

도구 다운로드

XSStrike 위키 • 사용법 • FAQ • 개발자용 • 호환성 • 갤러리

XSStrike는 4개의 수제 파서, 지능형 페이로드 생성기, 강력한 퍼징 엔진, 매우 빠른 크롤러를 갖춘 크로스 사이트 스크립팅(XSS) 탐지 제품군입니다.

다른 모든 도구들이 페이로드를 주입하고 작동하는지 확인하는 방식과 달리, XSStrike는 여러 파서로 응답을 분석한 다음 퍼징 엔진과 통합된 컨텍스트 분석을 통해 작동이 보장되는 페이로드를 제작합니다. 다음은 XSStrike가 생성한 페이로드의 몇 가지 예입니다:

root@kitploit:~
}]};(confirm)()//\
<A%0aONMouseOvER%0d=%0d[8].find(confirm)>z
</tiTlE/><a%0donpOintErentER%0d=%0d(prompt)``>z
</SCRiPT/><DETAILs/+/onpoINTERenTEr%0a=%0aa=prompt,a()//

그 외에도 XSStrike는 크롤링, 퍼징, 파라미터 발견, WAF 탐지 기능을 갖추고 있습니다. 또한 DOM XSS 취약점도 스캔합니다.

주요 기능

  • 반사형 XSS 및 DOM XSS 스캐닝
  • 멀티스레드 크롤링
  • 컨텍스트 분석
  • 구성 가능한 코어
  • WAF 탐지 및 우회
  • 오래된 JS 라이브러리 스캐닝
  • 지능형 페이로드 생성기
  • 수제 HTML 및 JavaScript 파서
  • 강력한 퍼징 엔진
  • Blind XSS 지원
  • 깊이 연구된 워크플로우
  • 완전한 HTTP 지원
  • 파일에서 페이로드 무차별 대입
  • Photon, Zetanize 및 Arjun 기반
  • 페이로드 인코딩

설치

터미널에서 다음 명령어를 하나씩 입력하세요:

root@kitploit:~
git clone https://github.com/s0md3v/XSStrike
cd XSStrike
pip install -r requirements.txt --break-system-packages

이제 XSStrike는 다음과 같이 언제든지 사용할 수 있습니다:

root@kitploit:~
python xsstrike.py

문서

  • 사용법
  • 호환성 및 의존성

FAQ

  • fuzzywuzzy가 설치되지 않았다고 표시되는데 설치되어 있습니다.
  • Blind XSS란 무엇인가요?
  • XSStrike가 가장 고급 XSS 탐지 제품군이라고 자부하는 이유는 무엇인가요?
  • 프로젝트가 마음에 듭니다. 향후 어떤 개선 사항과 기능을 기대할 수 있나요?
  • 오탐/미탐 비율은 어떻게 되나요?
  • xyz 도구는 대상에 작동하는데 XSStrike는 작동하지 않습니다!
  • 코드를 복사해도 되나요?
  • 독점 소프트웨어에 통합하려면 어떻게 해야 하나요?

갤러리

DOM XSS

dom xss

반사형 XSS

multi xss

크롤링

crawling

퍼징

fuzzing

파일에서 페이로드 무차별 대입

bruteforcing

대화형 HTTP 헤더 프롬프트

headers

숨은 파라미터 발견

arjun

기여, 크레딧 및 라이선스

기여 방법

  • 기능 제안
  • 버그 신고
  • 문제를 수정하고 풀 리퀘스트 열기
  • 코드 문서화 지원
  • 널리 알리기

GNU GPLv3에 따라 라이선스가 부여되며, 자세한 내용은 LICENSE를 참조하세요.

/db/wafSignatures.json의 WAF 시그니처는 sqlmap에서 가져와 수정한 것입니다. sqlmap의 WAF 탐지 모듈에서 추출하여 JSON으로 변환했으며, 해당 모듈은 여기에서 찾을 수 있습니다.
/plugins/retireJS.py는 retirejslib의 수정 버전입니다.