Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
X-Recon — 用于检测网页输入并进行XSS扫描的工具。 | Kitploit
工具/GitHubGitHub/joshkar/x-recon
侦察漏洞扫描器Web漏洞扫描器信息收集Web安全子域名枚举网络爬虫
GitHubjoshkar/x-recon

X-Recon

用于检测网页输入并进行XSS扫描的工具。

查看仓库
171284个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享


X-Recon

一个用于识别网页输入并执行XSS扫描的工具。

功能特性:

  • 子域名发现:

    • 检索目标网站的相关子域名并将其整合到白名单中。这些子域名可在爬取过程中使用。
  • 站点范围链接发现:

    • 基于提供的白名单和指定的 max_depth,收集网站中的所有链接。
  • 表单与输入提取:

    • 识别所有在提取的链接中找到的表单和输入,并生成 JSON 输出。该 JSON 输出为利用工具的 XSS 扫描能力奠定了基础。
  • XSS 扫描:

    • 一旦初始侦察选项返回包含提取条目的自定义 JSON,X-Recon 工具即可启动 XSS 漏洞测试过程,并向您提供所需结果!

X-Recon

注意:

扫描功能目前在 SPA(单页应用)网页上处于非活跃状态,我们仅在基于 PHP 开发的网站上进行了测试,并取得了显著成效。未来,我们计划将这些功能集成到工具中。



X-Recon XSS Scan

注意:

该工具维护了一份在探索过程中会跳过的文件扩展名最新列表。默认列表包括常见文件类型,如图片、样式表和脚本(".css",".js",".mp4",".zip","png",".svg",".jpeg",".webp",".jpg",".gif")。您可以通过编辑 setting.json 文件来自定义此列表,以更好地满足需求。

安装

root@kitploit:~
$ git clone https://github.com/joshkar/X-Recon
$ cd X-Recon
$ python3 -m pip install -r requirements.txt
$ python3 xr.py

测试目标:

您可以在获取 URL 部分使用此地址

root@kitploit:~
  http://testphp.vulnweb.com
下载工具