Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
findom-xss — Um scanner rápido e simples de vulnerabilidades XSS baseado em DOM. | Kitploit
Ferramentas/GitHubGitHub/dwisiswant0/findom-xss
Scanners de Vulnerabilidades WebAnálise de VulnerabilidadesAnálise Dinâmica de Código (DAST)Coleta de InformaçõesSegurança WebTestes de PenetraçãoArchived
GitHubdwisiswant0/findom-xss

findom-xss

Um scanner rápido e simples de vulnerabilidades XSS baseado em DOM.

Ver Repositório
8631135há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FinDOM-XSS

contributions welcome

FinDOM-XSS é uma ferramenta que permite encontrar possíveis e/ou potenciais vulnerabilidades de XSS baseadas em DOM de forma rápida.

findom-xss

Instalação

root@kitploit:~
$ git clone https://github.com/dwisiswant0/findom-xss.git --recurse-submodules

Dependências: LinkFinder

Uso

Para executar a ferramenta em um alvo, use o seguinte comando.

root@kitploit:~
$ ./findom-xss.sh https://domain.tld/about-us.html

Isso executará a ferramenta contra domain.tld.

URLs também podem ser passadas via pipe para o findom-xss e escaneadas. Por exemplo:

root@kitploit:~
$ cat urls.txt | ./findom-xss.sh

O segundo argumento pode ser usado para especificar um arquivo de saída.

root@kitploit:~
$ ./findom-xss.sh https://domain.tld/about-us.html /path/to/output.txt

Por padrão, a saída será armazenada no diretório results/ no repositório com o nome domain.tld.txt.

Licença

FinDOM-XSS está licenciado sob a licença Apache. Dê uma olhada no LICENSE para mais informações.

Agradecimentos

  • @dark_warlord14 - Inspirado pela ferramenta JSScanner, foi por isso que esta ferramenta foi criada.
  • @aslanewre - Com padrões possíveis.
  • Todos os Contribuidores
Baixar ferramenta