
Сканер уязвимостей XSS на Python с поддержкой POST/GET запросов, инъекцией параметров в cookies/referer/user-agent и множеством методов обхода кодирования для автоматизированного тестирования веб-безопасности.
2020.08.20 обновление Всё ещё много ошибок, так что я скоро потрачу время на их исправление, поэтому, пожалуйста, продолжайте обновляться.

Обнаружение XSS-уязвимостей в веб-приложениях
Использование напоминает sqlmap, и если вы знаете sqlmap, вы легко справитесь с xssmap!

Всё просто, всего одна строка кода:
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash
Если возникает сетевая ошибка, например Connection refused, используйте git clone для установки:
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt
python3.6 xssmap.py -h

Поддерживаются методы POST и GET, обнаружение инъекций параметров в полях cookie, referer, useragent. Например, проверка параметра returnUrl в POST-данных:
python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl
Приветствуются вклады, сообщения об ошибках и запросы новых функций!
Загляните на страницу issues
спасибо @dwisiswant0
MIT © Jewel591, Kyle