Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
XSS-Scanner — Сканер XSS, который обнаруживает уязвимости межсайтового скриптинга (Cross-Site Scripting) на веб-сайте путем внедрения вредоносных скриптов | Kitploit
Инструменты/GitHubGitHub/mariagarber/xss-scanner
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатация веб-приложенийВеб-безопасность
GitHubmariagarber/xss-scanner

XSS-Scanner

Сканер XSS, который обнаруживает уязвимости межсайтового скриптинга (Cross-Site Scripting) на веб-сайте путем внедрения вредоносных скриптов

Репозиторий
128356 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

XSS Сканер

Cross-Site Scripting (XSS) — одна из наиболее известных уязвимостей веб-приложений. Она даже имеет отдельную главу в проекте OWASP Top 10 и является желанной целью в программах bug bounty.

Сканер получает от пользователя ссылку и сканирует сайт на наличие XSS-уязвимости, внедряя вредоносные скрипты в поля ввода. Внедрение происходит в безголовом браузере Chromium, управляемом автоматизацией Puppeteer.

Работа выполняется в два шага:

  1. Поиск цели: На этом первом шаге инструмент пытается идентифицировать все места на странице, включая инжектируемые параметры в формах, URL, заголовках и т.д.
  2. Тест на XSS: Для каждого места, обнаруженного на предыдущем шаге, сканер пытается определить, уязвимы ли параметры для межсайтового скриптинга. Инструмент внедряет фрагмент JavaScript-кода, включая некоторые специальные HTML-символы (>, <, ", '), и проверяет, возвращаются ли они на странице ответа без очистки. Если инструмент обнаруживает хотя бы одну уязвимость, он сообщает, что сайт имеет XSS-уязвимость.

Technologies

  • Puppeteer
  • Javascript
  • NodeJS
  • Express

Как установить

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/MariaGarber/XSS-Scanner.git

Перейдите в клонированную папку:

root@kitploit:~
cd XSS-Scanner

Установите зависимости:

root@kitploit:~
npm install

Запустите приложение:

root@kitploit:~
npm start

Откройте браузер по адресу http://localhost:4000/

Скачать инструмент