
Быстрый сканер уязвимостей XSS на основе DOM, отличающийся простотой.
FinDOM-XSS — это инструмент, который позволяет быстро находить возможные и/или потенциальные DOM-уязвимости XSS.
$ git clone https://github.com/dwisiswant0/findom-xss.git --recurse-submodules
Зависимости: LinkFinder
Чтобы запустить инструмент по цели, просто используйте следующую команду.
$ ./findom-xss.sh https://domain.tld/about-us.html
Это запустит инструмент против domain.tld.
URL-адреса также можно передавать в findom-xss для сканирования. Например:
$ cat urls.txt | ./findom-xss.sh
Второй аргумент можно использовать для указания выходного файла.
$ ./findom-xss.sh https://domain.tld/about-us.html /path/to/output.txt
По умолчанию вывод будет сохранён в директории results/ в репозитории под именем domain.tld.txt.
FinDOM-XSS лицензирован по Apache. Ознакомьтесь с LICENSE для получения дополнительной информации.