
Фреймворк для обнаружения слепого XSS и сбора данных XSS
Возможности • Установка • Обновление • Первый вход • Документация API • Демонстрация • Устранение неполадок • Благодарности

Самый простой способ запуска XSS Catcher — использовать образ на Dockerhub (вам понадобится Docker):
# Running the app by exposing it on port 8080
$ docker run -p 8080:80 daxhackerman/xss-catcher
# By default, the container has no persistence. If you need some, you can setup a volume
$ docker volume create xsscatcher-db
$ docker run -p 8080:80 -v xsscatcher-db:/var/lib/postgresql/14/main/ -d --name xsscatcher daxhackerman/xss-catcher
Если вы хотите собрать образ самостоятельно, вам понадобятся Git и опционально make. Из командной строки:
# Clone this repository
$ git clone https://github.com/daxAKAhackerman/XSS-Catcher.git
# Go into the repository
$ cd XSS-Catcher
# All of the following commands are using make. If you are on a system where make is not available, simply have a look into the Makefile and manually run the required commands (under build, start or stop)
# If you've never run the application, build it
$ make
# Start the application. It will listen to port 8080.
$ make start
# Stop the application when you're done
$ make stop
# You can update the application when needed
$ git pull && make stop; make && make start

Коллекции Postman можно найти здесь: https://www.postman.com/maintenance-architect-74448403/workspace/xss-catcher
Чтобы избежать ошибок смешанного контента JavaScript при срабатывании XSS-пейлоада, настоятельно рекомендуется размещать XSS Catcher за обратным прокси-сервером с действующими TLS-сертификатами.
Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Мы не несём никакой ответственности и не отвечаем за любое неправомерное использование или ущерб, причинённый этим инструментом.
GitHub @daxAKAhackerman