Самый продвинутый XSS-сканер.

Вики XSStrike • Использование • FAQ • Для разработчиков • Совместимость • Галерея
XSStrike — это набор для обнаружения межсайтового скриптинга (Cross Site Scripting), оснащённый четырьмя написанными вручную парсерами, интеллектуальным генератором полезных нагрузок, мощным движком фаззинга и невероятно быстрым краулером.
Вместо того чтобы, как все остальные инструменты, внедрять полезные нагрузки и проверять их работоспособность, XSStrike анализирует ответ с помощью нескольких парсеров, а затем генерирует полезные нагрузки, которые гарантированно сработают, на основе анализа контекста, интегрированного с движком фаззинга. Вот несколько примеров полезных нагрузок, сгенерированных XSStrike:
}]};(confirm)()//\
<A%0aONMouseOvER%0d=%0d[8].find(confirm)>z
</tiTlE/><a%0donpOintErentER%0d=%0d(prompt)``>z
</SCRiPT/><DETAILs/+/onpoINTERenTEr%0a=%0aa=prompt,a()//
Кроме того, XSStrike обладает возможностями краулинга, фаззинга, обнаружения параметров и определения WAF. Он также сканирует на предмет уязвимостей DOM XSS.
Введите следующие команды по одной в терминале:
git clone https://github.com/s0md3v/XSStrike
cd XSStrike
pip install -r requirements.txt --break-system-packages
Теперь XSStrike можно использовать в любое время следующим образом:
python xsstrike.py







Способы внести вклад
Лицензировано под GNU GPLv3, см. LICENSE для получения дополнительной информации.
Сигнатуры WAF в /db/wafSignatures.json взяты и модифицированы из sqlmap. Я извлёк их из модулей обнаружения WAF sqlmap, которые можно найти здесь, и преобразовал их в JSON.
/plugins/retireJS.py — это модифицированная версия retirejslib.