
Сканер XSS, который обнаруживает уязвимости межсайтового скриптинга (Cross-Site Scripting) на веб-сайте путем внедрения вредоносных скриптов
Cross-Site Scripting (XSS) — одна из наиболее известных уязвимостей веб-приложений. Она даже имеет отдельную главу в проекте OWASP Top 10 и является желанной целью в программах bug bounty.
Сканер получает от пользователя ссылку и сканирует сайт на наличие XSS-уязвимости, внедряя вредоносные скрипты в поля ввода. Внедрение происходит в безголовом браузере Chromium, управляемом автоматизацией Puppeteer.
Работа выполняется в два шага:

Клонируйте репозиторий:
git clone https://github.com/MariaGarber/XSS-Scanner.git
Перейдите в клонированную папку:
cd XSS-Scanner
Установите зависимости:
npm install
Запустите приложение:
npm start
Откройте браузер по адресу http://localhost:4000/