Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
traxss — traxss | 自动化的XSS漏洞扫描器,目前正在开发中 🐍 HACKTOBERFEST 2019 项目 | Kitploit
工具/GitHubGitHub/m4cs/traxss
Web漏洞扫描器漏洞分析Web安全渗透测试
GitHubm4cs/traxss

traxss

traxss | 自动化的XSS漏洞扫描器,目前正在开发中 🐍 HACKTOBERFEST 2019 项目

查看仓库
1814666年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Traxss

XSS 自动化漏洞扫描器 | 使用 Python3 编写 | 利用 Selenium Headless

Forks Issues Python 3.6+

演示

背景

Traxss 是 Hacktoberfest 项目!如果您想贡献,请随意。

Traxss 是一个自动化框架,用于扫描 URL 和网页中的 XSS 漏洞。它包含超过 575 个测试载荷,并提供多种测试强度的选项。观看上面的 GIF,预览最快扫描类型。

开始使用

前提条件

Traxss 依赖于 Chromedriver。在 macOS 上,可以通过 homebrew 命令安装:

root@kitploit:~
brew install cask chromedriver

或者,在此处找到其他操作系统的版本:https://sites.google.com/a/chromium.org/chromedriver/downloads

安装

运行命令:

root@kitploit:~
pip3 install -r requirements.txt

Docker 构建

root@kitploit:~
docker build -t <IMAGE NAME> .
docker build -t xshuden/traxss .

Docker 运行

root@kitploit:~
docker run --rm -it xshuden/traxss

运行 Traxss

Traxx 可以通过以下命令启动:

root@kitploit:~
python3 traxss.py

这将启动一个交互式 CLI 来指导您完成整个过程。

扫描类型

含 HTML 的完整扫描

使用包含 575+ 载荷的查询扫描,通过 URL 传递参数尝试发现 XSS 漏洞。它还会渲染 HTML,尝试发现手动 XSS 漏洞(此功能仍处于测试阶段)。

不含 HTML 的完整扫描

此扫描仅运行查询扫描。

含 HTML 的快速扫描

此扫描与含 HTML 的完整扫描相同,但仅使用 7 个攻击向量,而不是 575+ 个向量。

不含 HTML 的快速扫描

此扫描与不含 HTML 的快速扫描相同,但仅使用 7 个攻击向量,而不是 575+ 个向量。

贡献

感谢您的关注!欢迎各种类型的贡献。

  • 分叉并克隆此仓库
  • 从 master 分支创建您的分支
  • 请以 master 分支为基础提交 PR
下载工具