Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/joshkar/x-recon
РазведкаСканеры уязвимостейСканеры веб-уязвимостейСбор информацииВеб-безопасностьПеречисление ПоддоменовКраулер
GitHubjoshkar/x-recon

X-Recon

Утилита для обнаружения вводов веб-страниц и проведения XSS-сканирований.

Репозиторий
1712844 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


X-Recon

Утилита для определения входных данных веб-страниц и проведения XSS-сканирования.

Возможности:

  • Обнаружение поддоменов:

    • Извлекает соответствующие поддомены для целевого веб-сайта и объединяет их в белый список. Эти поддомены могут быть использованы в процессе сканирования.
  • Обнаружение ссылок по всему сайту:

    • Собирает все ссылки на сайте на основе предоставленного белого списка и указанного max_depth.
  • Извлечение форм и полей ввода:

    • Определяет все формы и поля ввода, найденные в извлеченных ссылках, создавая JSON-вывод. Этот JSON-вывод служит основой для использования возможностей XSS-сканирования инструмента.
  • XSS-сканирование:

    • Как только опция start recon возвращает собственный JSON с извлеченными записями, инструмент X-Recon может запустить процесс тестирования на уязвимости XSS и предоставить вам желаемые результаты!

X-Recon

Примечание:

В настоящее время функция сканирования неактивна для веб-приложений SPA (одностраничные приложения), и мы тестировали её только на сайтах, разработанных на PHP, получив отличные результаты. В будущем мы планируем добавить эти возможности в инструмент.



X-Recon XSS-сканирование

Примечание:

Этот инструмент поддерживает актуальный список расширений файлов, которые пропускаются при обходе. Стандартный список включает распространенные типы файлов, такие как изображения, таблицы стилей и скрипты (".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif"). Вы можете настроить этот список, отредактировав файл setting.json, чтобы лучше соответствовать вашим потребностям..

Установка

root@kitploit:~
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py

Цель для тестирования:

Вы можете использовать этот адрес в разделе Get URL

root@kitploit:~
  http://testphp.vulnweb.com
Скачать инструмент