Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/dwisiswant0/findom-xss
Сканеры веб-уязвимостейАнализ уязвимостейДинамический анализ кода (DAST)Сбор информацииВеб-безопасностьТестирование на ПроникновениеArchived
GitHubdwisiswant0/findom-xss

findom-xss

Быстрый сканер уязвимостей XSS на основе DOM, отличающийся простотой.

Репозиторий
8631133 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

FinDOM-XSS

contributions welcome

FinDOM-XSS — это инструмент, который позволяет быстро находить возможные и/или потенциальные DOM-уязвимости XSS.

findom-xss

Установка

root@kitploit:~
$ git clone https://github.com/dwisiswant0/findom-xss.git --recurse-submodules

Зависимости: LinkFinder

Использование

Чтобы запустить инструмент по цели, просто используйте следующую команду.

root@kitploit:~
$ ./findom-xss.sh https://domain.tld/about-us.html

Это запустит инструмент против domain.tld.

URL-адреса также можно передавать в findom-xss для сканирования. Например:

root@kitploit:~
$ cat urls.txt | ./findom-xss.sh

Второй аргумент можно использовать для указания выходного файла.

root@kitploit:~
$ ./findom-xss.sh https://domain.tld/about-us.html /path/to/output.txt

По умолчанию вывод будет сохранён в директории results/ в репозитории под именем domain.tld.txt.

Лицензия

FinDOM-XSS лицензирован по Apache. Ознакомьтесь с LICENSE для получения дополнительной информации.

Благодарности

  • @dark_warlord14 — вдохновлён инструментом JSScanner, поэтому и был создан этот инструмент.
  • @aslanewre — с возможными шаблонами.
  • Все участники
Скачать инструмент