Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xssmap — 基于Python的XSS漏洞扫描器,支持POST/GET请求、在cookies/referer/user-agent中注入参数,以及多种编码绕过技术,用于自动化Web安全测试。 | Kitploit
工具/GitHubGitHub/jewel591/xssmap
Web漏洞扫描器漏洞分析Web安全渗透测试
GitHubjewel591/xssmap

xssmap

基于Python的XSS漏洞扫描器,支持POST/GET请求、在cookies/referer/user-agent中注入参数,以及多种编码绕过技术,用于自动化Web安全测试。

查看仓库网站
270546年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

2020.08.20 update 小 bug 还比较多,最近会抽时间来修改,请保持 update

XSSMAP

image.png

codecov

检测Web应用程序中的XSS漏洞

交互模块参考自 sqlmap,如果你熟悉 sqlmap,那么一定可以轻松上手 xssmap!

  • 英文介绍

截图

image.png

快速安装

只需一行代码,就是如此简单:

root@kitploit:~
curl -L -s https://raw.githubusercontent.com/Jewel591/xssmap/master/docs/install.sh|bash

如果提示网络错误,例如 Connection refused,使用 git clone 安装:

root@kitploit:~
git clone -b master https://github.com/Jewel591/xssmap.git
cd xssmap
pip3 install -r requirements.txt

用法介绍

python3.6 xssmap.py -h

image.png

支持 POST 和 GET 请求方式,支持 Cookie、Referer、UserAgent 字段的参数注入检测。

例如,测试 POST 数据中的 returnUrl 参数。:

python3.6 xssmap.py -u "https://example.com/login.do" --data="returnUrl=utest" -p returnUrl

不指定参数,默认对所有参数进行测试。

功能

  1. 支持自动 urlencode 编码
  2. 支持自动 unicode 编码
  3. 支持自动 HTML 编码
  4. 自动灵活替换 ()'"
  5. 智能 Payload 组合

贡献

欢迎通过issues 页面 提交 Contributions、issues 和功能需求!

维护者

@Jewel591

License

MIT © Jewel591, Kyle

下载工具