Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
XXStrike — 基于XSStrike的XSS扫描器,具有自定义功能。检测Web应用程序中的XSS漏洞。 | Kitploit
工具/GitHubGitHub/anonmoty/xxstrike
漏洞扫描器Web漏洞扫描器动态代码分析 (DAST)Web应用程序漏洞利用WAF绕过Web安全模糊测试渗透测试
GitHubanonmoty/xxstrike

XXStrike

基于XSStrike的XSS扫描器,具有自定义功能。检测Web应用程序中的XSS漏洞。

查看仓库
31131天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

XXStrike

Image Image Image

cat << 'READMEEOF' > README.md

⚡ XXStrike v2.0

下一代 XSS(跨站脚本)扫描器与模糊测试套件

开发者: Maxod anonmoty 🔰
官方仓库: https://github.com/anonmoty/XXStrike

概述 • 核心特性 • 模块 • 安装 • 使用方法 • 对比 • 免责声明


📌 概述

XXStrike 是一款先进的多线程 跨站脚本(XSS) 检测与漏洞评估框架,专为渗透测试人员、漏洞赏金猎人、应用安全工程师和 DevSecOps 专业人员打造。

作为传统 XSS 扫描器的现代、轻量且高速替代方案,XXStrike 将智能参数发现、DOM 源到汇跟踪、上下文感知载荷模糊测试以及 WAF/过滤器绕过启发式整合到一个统一的终端界面中。

原生针对 Android(Termux) 和标准 Linux 发行版进行了优化。


🚀 核心特性

  • ⚡ 多引擎检测: 单次运行即可识别反射型、DOM 型以及潜在的存储型 XSS 向量。
  • 🎯 上下文感知模糊测试器: 45+ 个专用载荷,分类为 HTML 正文、属性、脚本、注释和事件处理器。
  • 🛡️ WAF 与过滤器绕过引擎: 针对 14+ 种防火墙(Cloudflare、AWS WAF、ModSecurity、Imperva、Sucuri)的启发式检查。
  • 🔬 智能 HTML 与 JS 解析器: 对 DOM 汇点(innerHTML、document.write、eval()、postMessage)进行深度语法分析。
  • 🔒 安全头与 Cookie 审计: 评估 CSP、X-XSS-Protection、HSTS、SameSite、HttpOnly 和 Secure 标志,并给出字母等级(A+ 至 F)。
  • 📊 自动化报告: 生成简洁、可直接用于生产的 HTML 和 JSON 格式报告。
  • 📱 Termux 原生: 无需外部编译,100% 纯 Python,占用极小。

🧩 模块详解(10 个强大模块)

#模块名称方法与能力
01参数发现发现查询参数、隐藏表单字段和反射参数。
02反射型 XSS 扫描器通过边界突破测试进行上下文注入验证。
03DOM 型 XSS 检测器JavaScript 源到汇流程跟踪及危险模式提取。
04XSS 头部审计评估 Content-Security-Policy(CSP)、X-XSS-Protection 和 X-Content-Type-Options。
05WAF / 过滤器检测测试 12 种绕过变换(Unicode、Hex、双重编码、混合大小写)。
06JavaScript 汇点分析扫描外部脚本和内联块中的不安全 API。
07Cookie 安全审计检查会话令牌标志(HttpOnly、Secure、SameSite),以评估 XSS 辅助的数据窃取风险。
08存储型 XSS 向量分析器检测持久化存储入口点(表单、文本区域、评论字段)。
09高级 XSS 模糊测试器45+ 个分类向量,测试编码、协议处理器(javascript:、data:)和嵌套标签。
10HTML 与注入点分析器解析 meta 标签、沙箱 iframe、事件属性和清理器(DOMPurify、Bleach)。

📊 对比:XXStrike 与传统工具

能力传统 XSStrike通用扫描器⚡ XXStrike v2.0
Termux / 移动 Linux 支持⚠️ 不稳定❌ 否✅ 原生(100% 优化)
集成 DOM 汇点跟踪器部分❌ 否✅ 完整源到汇
Cookie 标志与 CSP 安全评分❌ 否部分✅ 全面(A+ 至 F)
交互式 CLI + 全自动扫描❌ 仅 CLI❌ 仅 CLI✅ 双重(菜单 + 批量 99)
HTML / JSON 自动报告器❌ 否部分✅ 内置导出器
活跃开发停滞不定✅ 活跃(2025 版本)

💻 安装

📱 Android(Termux)

root@kitploit:~
# Update repository lists
pkg update && pkg upgrade -y

# Install dependencies
pkg install python git -y

# Clone repository
git clone https://github.com/anonmoty/XXStrike.git

# Navigate to project directory
cd XXStrike

# Install required Python packages
pip install -r requirements.txt

# Launch XXStrike
python XSStrike.py
下载工具