
traxss | Автоматизированный сканер XSS-уязвимостей, находящийся в разработке 🐍 HACKTOBERFEST PROJECT 2019
Автоматический сканер уязвимостей XSS | Написан на Python3 | Использует Selenium Headless
ДЕМО
Traxss — это автоматизированная система для сканирования URL-адресов и веб-страниц на наличие XSS-уязвимостей. Она включает более 575 полезных нагрузок (payloads) для тестирования и несколько опций для настройки глубины проверок. Посмотрите гифку выше, чтобы ознакомиться с предварительным просмотром самого быстрого типа сканирования.
Traxss зависит от Chromedriver. На MacOS его можно установить с помощью команды homebrew:
brew install cask chromedriver
В качестве альтернативы найдите версию для других операционных систем здесь: https://sites.google.com/a/chromium.org/chromedriver/downloads
Выполните команду:
pip3 install -r requirements.txt
docker build -t <ИМЯ ОБРАЗА> .
docker build -t xshuden/traxss .
docker run --rm -it xshuden/traxss
Traxss можно запустить командой:
python3 traxss.py
Это запустит интерактивный CLI, который проведёт вас через процесс.
Использует сканирование запросов с 575+ полезными нагрузками и пытается найти XSS-уязвимости, передавая параметры через URL. Также будет отображать HTML и пытаться найти ручные XSS-уязвимости (эта функция всё ещё находится в бета-версии).
Это сканирование выполнит только сканирование запросов.
Это сканирование аналогично полному с HTML, но будет использовать только 7 векторов атак вместо 575+.
Это сканирование аналогично полному без HTML, но будет использовать только 7 векторов атак вместо 575+.
Спасибо за ваш интерес! Принимаются все виды вклада.