
Мощный сканер XSS, написанный на Python 3.7
Установка
Требования:
BeautifulSoup4
pip install bs4
requests
pip install requests
python 3.7
Команды:
git clone https://github.com/pwn0sec/PwnXSS
chmod 755 -R PwnXSS
cd PwnXSS
python3 pwnxss.py --help
Использование
Базовое использование:
python3 pwnxss.py -u http://testphp.vulnweb.com
Расширенное использование:
python3 pwnxss.py --help
Основные возможности
- сканирование всех ссылок на сайте (движок краулера)
- поддерживаются формы POST и GET
- множество настраиваемых параметров
- расширенная обработка ошибок
- поддержка многопроцессорности ✔️
- и т.д.
Скриншот
План развития
v0.3B:
Добавлены пользовательские опции (--proxy, --user-agent и т.д.)
v0.3B Патч:
Добавлена поддержка (метод формы GET)
v0.4B:
Улучшена обработка ошибок
Теперь поддерживаются несколько параметров для метода GET
v0.5 Релиз (Финальный):
- Исправлены ошибки
- Теперь поддерживаются cookie. (--cookie {})
Примечание
- Извините за мой плохой английский
- Если вы запускаете pwnxss в терминале Windows 10, вывод может быть неаккуратным
- В настоящее время не поддерживает DOM