Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xsssniper — Uma ferramenta automática de descoberta de XSS | Kitploit
Ferramentas/GitHubGitHub/gbrindisi/xsssniper
Scanners de Vulnerabilidades WebAnálise de VulnerabilidadesSegurança WebFuzzing
GitHubgbrindisi/xsssniper

xsssniper

Uma ferramenta automática de descoberta de XSS

Ver RepositórioSite
419119há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

XSSSNIPER

xsssniper é uma ferramenta prática de descoberta de XSS com funcionalidades de varredura em massa.

Uso:

root@kitploit:~
Usage: xsssniper.py [options]

Options:
  -h, --help            mostra esta mensagem de ajuda e sai
  -u URL, --url=URL     URL alvo
  --post                tentar uma requisição POST ao URL alvo
  --data=POST_DATA      dados POST a utilizar
  --threads=THREADS     número de threads
  --http-proxy=HTTP_PROXY
                        varrer utilizando o proxy informado (formato: 127.0.0.1:80)
  --tor                 varrer utilizando o Tor padrão
  --crawl               varrer o URL alvo em busca de outros links para testar
  --forms               varrer o URL alvo em busca de formulários para testar
  --user-agent=USER_AGENT
                        fornecer um user-agent
  --random-agent        realizar varredura com user agents aleatórios
  --cookie=COOKIE       usar um cookie para realizar varreduras
  --dom                 heurística básica para detectar XSS DOM

Exemplos:

Analisar um único URL com parâmetros GET:

root@kitploit:~
$ python xsssniper.py -u "http://target.com/index.php?page=test"

Analisar um único URL com parâmetros POST:

root@kitploit:~
$ python xsssniper.py -u "http://target.com/index.php" --post --data=POST_DATA

Varrer um único URL em busca de formulários para testar:

root@kitploit:~
$ python xsssniper.py -u "http://target.com" --forms

Varrer em massa todo um site:

root@kitploit:~
$ python xsssniper.py -u "http://target.com" --crawl

Varrer em massa todo um site, incluindo formulários:

root@kitploit:~
$ python xsssniper.py -u "http://target.com" --crawl --forms

Analisar os scripts JavaScript da página alvo (embutidos e vinculados) para buscar sumidouros e fontes comuns:

root@kitploit:~
$ python xsssniper.py -u "http://target.com" --dom

Agradecimentos:

  • Miroslav Stamparm
  • Claudio Telmon

Licença

Licença ISC.

Copyright (c) 2012, Gianluca Brindisi < [email protected] >

A permissão para usar, copiar, modificar e/ou distribuir este software para qualquer finalidade, com ou sem taxa, é concedida desde que o aviso de direitos autorais acima e este aviso de permissão apareçam em todas as cópias.

O SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA" E O AUTOR SE ISENTA DE TODAS AS GARANTIAS EM RELAÇÃO A ESTE SOFTWARE, INCLUINDO TODAS AS GARANTIAS IMPLÍCITAS DE COMERCIALIZAÇÃO E ADEQUAÇÃO. EM NENHUMA HIPÓTESE O AUTOR SERÁ RESPONSÁVEL POR QUAISQUER DANOS ESPECIAIS, DIRETOS, INDIRETOS OU CONSEQUENCIAIS, OU QUAISQUER DANOS RESULTANTES DA PERDA DE USO, DADOS OU LUCROS, SEJA EM AÇÃO CONTRATUAL, NEGLIGÊNCIA OU OUTRA AÇÃO ILÍCITA, DECORRENTES DE OU RELACIONADOS AO USO OU DESEMPENHO DESTE SOFTWARE.

Baixar ferramenta