Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
XSS-Scanner — 通过注入恶意脚本检测网站中跨站脚本(XSS)漏洞的扫描器 | Kitploit
工具/GitHubGitHub/mariagarber/xss-scanner
漏洞扫描器Web漏洞扫描器Web应用程序漏洞利用Web安全
GitHubmariagarber/xss-scanner

XSS-Scanner

通过注入恶意脚本检测网站中跨站脚本(XSS)漏洞的扫描器

查看仓库
128356年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

XSS扫描器

跨站脚本(XSS)是最著名的 Web 应用程序漏洞之一。它在 OWASP Top 10 项目中甚至有一个专门的章节,也是漏洞赏金计划中备受追捧的漏洞。

该扫描器从用户处获取一个链接,并通过在输入位置注入恶意脚本来扫描网站是否存在 XSS 漏洞。注入操作在一个名为 Chromium 的无头浏览器中执行,并由 Puppeteer 自动化控制。

它分两步工作:

  1. 查找目标:在第一步中,工具尝试识别页面上所有可能的位置,包括表单中的可注入参数、URL、标头等。
  2. 测试 XSS:对于上一步发现的每个位置,扫描器将尝试检测参数是否容易受到跨站脚本攻击。工具会注入一段 JavaScript 代码,其中包含一些特殊的 HTML 字符(>、<、"、'),并尝试查看这些字符是否未经清理就返回在响应页面中。 如果工具检测到至少一个漏洞,它将返回该网站存在 XSS 漏洞。

技术栈

  • Puppeteer
  • Javascript
  • NodeJS
  • Express

如何安装

克隆仓库:

root@kitploit:~
git clone https://github.com/MariaGarber/XSS-Scanner.git

进入克隆的文件夹:

root@kitploit:~
cd XSS-Scanner

安装依赖:

root@kitploit:~
npm install

运行应用程序:

root@kitploit:~
npm start

在浏览器中打开 http://localhost:4000/

下载工具