XSS 自动化漏洞扫描器 | 使用 Python3 编写 | 利用 Selenium Headless
演示
Traxss 是一个自动化框架,用于扫描 URL 和网页中的 XSS 漏洞。它包含超过 575 个测试载荷,并提供多种测试强度的选项。观看上面的 GIF,预览最快扫描类型。
Traxss 依赖于 Chromedriver。在 macOS 上,可以通过 homebrew 命令安装:
brew install cask chromedriver
或者,在此处找到其他操作系统的版本:https://sites.google.com/a/chromium.org/chromedriver/downloads
运行命令:
pip3 install -r requirements.txt
docker build -t <IMAGE NAME> .
docker build -t xshuden/traxss .
docker run --rm -it xshuden/traxss
Traxx 可以通过以下命令启动:
python3 traxss.py
这将启动一个交互式 CLI 来指导您完成整个过程。
使用包含 575+ 载荷的查询扫描,通过 URL 传递参数尝试发现 XSS 漏洞。它还会渲染 HTML,尝试发现手动 XSS 漏洞(此功能仍处于测试阶段)。
此扫描仅运行查询扫描。
此扫描与含 HTML 的完整扫描相同,但仅使用 7 个攻击向量,而不是 575+ 个向量。
此扫描与不含 HTML 的快速扫描相同,但仅使用 7 个攻击向量,而不是 575+ 个向量。
感谢您的关注!欢迎各种类型的贡献。