
Мощный XSS-сканер, написанный на Python 3.7
Установка
Требования:
BeautifulSoup4
pip install bs4
requests
pip install requests
python 3.7
Команды:
git clone https://github.com/menkrep1337/XSSCon
chmod 755 -R XSSCon
cd XSSCon
python3 xsscon.py --help
Использование
Базовое использование:
python3 xsscon.py -u http://testphp.vulnweb.com
Расширенное использование:
python3 xsscon.py --help
Основные возможности
- сканирование всех ссылок на веб-сайте (движок краулера)
- Поддерживаются формы POST и GET
- множество настраиваемых параметров
- Расширенная обработка ошибок
- Поддержка многопроцессорности.✔️
- И т.д....
Скриншот
План развития
v0.3B:
Добавлены пользовательские опции (--proxy, --user-agent и т.д.)
Патч v0.3B:
Добавлена поддержка метода формы GET
v0.4B:
Улучшена обработка ошибок
Теперь поддерживаются множественные параметры для метода GET
Релиз v0.5 (Финальный):
- Исправлены ошибки
- Теперь поддерживаются куки. (--cookie {})
Примечание
- Извините за мой плохой английский
- если запустить xsscon в терминале Win10, вывод будет неаккуратным
- сейчас не поддерживает DOM