
Scanner XSS que detecta vulnerabilidades Cross-Site Scripting em sites ao injetar scripts maliciosos
Cross-Site Scripting (XSS) é uma das vulnerabilidades de aplicações web mais conhecidas. Tem até um capítulo dedicado no projeto OWASP Top 10 e é uma vulnerabilidade muito perseguida em programas de bug bounty.
O scanner recebe um link do usuário e escaneia o site em busca de vulnerabilidade XSS injetando scripts maliciosos no local de entrada. A injeção ocorre em um navegador headless chamado Chromium e controlado pela automação Puppeteer.
Funciona em duas etapas:

Clone o repositório:
git clone https://github.com/MariaGarber/XSS-Scanner.git
Entre na pasta clonada:
cd XSS-Scanner
Instale as dependências:
npm install
Execute a aplicação:
npm start
Abra o navegador em http://localhost:4000/