Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
XSSYA — XSSYA (Сканер межсайтового скриптинга и подтверждение уязвимостей) | Kitploit
Инструменты/GitHubGitHub/yehia-mamdouh/xssya
Сканеры веб-уязвимостейГенерация полезной нагрузкиАнализ уязвимостейОбход WAFВеб-безопасностьТестирование на Проникновение
GitHubyehia-mamdouh/xssya

XSSYA

XSSYA (Сканер межсайтового скриптинга и подтверждение уязвимостей)

Репозиторий
972933 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

XSSYA-V2.0 был выпущен — проверьте https://github.com/yehia-mamdouh/XSSYA-V-2.0

XSSYA — сканер межсайтового скриптинга и подтверждение уязвимостей (работает двумя методами)

• Метод №1 для подтверждения по запросу и ответу • Метод №2 для подтверждения: выполнение закодированной полезной нагрузки и поиск этой же нагрузки в HTML-коде страницы, но в декодированном виде • Поддержка HTTPS • После подтверждения (выполнение полезной нагрузки для получения cookie) • Определяет 3 типа WAF (Mod_Security - WebKnight - F5 BIG IP) • Может запускаться на (Windows - Linux)

XSSYA содержит библиотеку закодированных полезных нагрузок для обхода WAF (Web Application Firewall) Он также поддерживает сохранение HTML-кода веб-страницы перед выполнением полезной нагрузки и просмотр HTML-кода страницы на экране или в терминале

$ Python xssya.py

Ссылки должны заканчиваться на (/ или = или ?)

Пример

$ Python xssya.py

http://www.domain.com/ http://www.domain.com= http://www.domain.com?

Единственный модуль, который нужно загрузить, — colorama-0.2.7: https://pypi.python.org/pypi/colorama

Примечание: обход страниц (нужно улучшить)

Скачать инструмент