
Утилита для обнаружения вводов веб-страниц и проведения XSS-сканирований.
Обнаружение поддоменов:
Обнаружение ссылок по всему сайту:
max_depth.Извлечение форм и полей ввода:
XSS-сканирование:
Примечание:
В настоящее время функция сканирования неактивна для веб-приложений SPA (одностраничные приложения), и мы тестировали её только на сайтах, разработанных на PHP, получив отличные результаты. В будущем мы планируем добавить эти возможности в инструмент.
Примечание:
Этот инструмент поддерживает актуальный список расширений файлов, которые пропускаются при обходе. Стандартный список включает распространенные типы файлов, такие как изображения, таблицы стилей и скрипты (
".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif"). Вы можете настроить этот список, отредактировав файл setting.json, чтобы лучше соответствовать вашим потребностям..
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py
Вы можете использовать этот адрес в разделе Get URL
http://testphp.vulnweb.com