Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xssmap — Сканер уязвимостей XSS на Python с поддержкой POST/GET запросов, инъекцией параметров в cookies/referer/user-agent и множеством методов обхода кодирования для автоматизированного тестирования веб-безопасности. | Kitploit
Инструменты/GitHubGitHub/jewel591/xssmap
Сканеры веб-уязвимостейАнализ уязвимостейВеб-безопасностьТестирование на Проникновение
GitHubjewel591/xssmap

xssmap

Сканер уязвимостей XSS на Python с поддержкой POST/GET запросов, инъекцией параметров в cookies/referer/user-agent и множеством методов обхода кодирования для автоматизированного тестирования веб-безопасности.

Репозиторий
270546 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

2020.08.20 обновление Всё ещё много ошибок, так что я скоро потрачу время на их исправление, поэтому, пожалуйста, продолжайте обновляться.

XSSMAP

image.png

codecov

Обнаружение XSS-уязвимостей в веб-приложениях

Использование напоминает sqlmap, и если вы знаете sqlmap, вы легко справитесь с xssmap!

  • Китайское описание

Скриншоты

image.png

Простая установка

Всё просто, всего одна строка кода:

root@kitploit:~
curl -L https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash

Если возникает сетевая ошибка, например Connection refused, используйте git clone для установки:

root@kitploit:~
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt

Инструкция по использованию

python3.6 xssmap.py -h

image.png

Поддерживаются методы POST и GET, обнаружение инъекций параметров в полях cookie, referer, useragent. Например, проверка параметра returnUrl в POST-данных:

python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl

Возможности

  1. Поддержка обхода через URL-кодирование
  2. Поддержка обхода через Unicode-кодирование значений атрибутов HTML-тегов
  3. Поддержка обхода через HTML-кодирование значений атрибутов HTML-тегов
  4. Поддержка гибкой замены () '" для обхода
  5. Обход через регистр

Вклад

Приветствуются вклады, сообщения об ошибках и запросы новых функций!

Загляните на страницу issues

спасибо @dwisiswant0

Разработчики

@Jewel591

Планы

  • Обнаружение DOM XSS
  • Обнаружение JSON XSS

Лицензия

MIT © Jewel591, Kyle

Скачать инструмент