跨站脚本(XSS)是最著名的 Web 应用程序漏洞之一。它在 OWASP Top 10 项目中甚至有一个专门的章节,也是漏洞赏金计划中备受追捧的漏洞。
该扫描器从用户处获取一个链接,并通过在输入位置注入恶意脚本来扫描网站是否存在 XSS 漏洞。注入操作在一个名为 Chromium 的无头浏览器中执行,并由 Puppeteer 自动化控制。
它分两步工作:

克隆仓库:
git clone https://github.com/MariaGarber/XSS-Scanner.git
进入克隆的文件夹:
cd XSS-Scanner
安装依赖:
npm install
运行应用程序:
npm start
在浏览器中打开 http://localhost:4000/