
XSSYA (Сканер межсайтового скриптинга и подтверждение уязвимостей)
XSSYA-V2.0 был выпущен — проверьте https://github.com/yehia-mamdouh/XSSYA-V-2.0
XSSYA — сканер межсайтового скриптинга и подтверждение уязвимостей (работает двумя методами)
• Метод №1 для подтверждения по запросу и ответу • Метод №2 для подтверждения: выполнение закодированной полезной нагрузки и поиск этой же нагрузки в HTML-коде страницы, но в декодированном виде • Поддержка HTTPS • После подтверждения (выполнение полезной нагрузки для получения cookie) • Определяет 3 типа WAF (Mod_Security - WebKnight - F5 BIG IP) • Может запускаться на (Windows - Linux)
XSSYA содержит библиотеку закодированных полезных нагрузок для обхода WAF (Web Application Firewall) Он также поддерживает сохранение HTML-кода веб-страницы перед выполнением полезной нагрузки и просмотр HTML-кода страницы на экране или в терминале
$ Python xssya.py
Ссылки должны заканчиваться на (/ или = или ?)
Пример
$ Python xssya.py
http://www.domain.com/ http://www.domain.com= http://www.domain.com?
Единственный модуль, который нужно загрузить, — colorama-0.2.7: https://pypi.python.org/pypi/colorama
Примечание: обход страниц (нужно улучшить)