XsSCan - Web Application XSS Scanner

S

Sniff

tmp6judHf.png

XsSCan - это инструмент python для поиска уязвимостей Cross Site Scripting на веб-сайтах. Этот инструмент является лучшим в своем роде. Вместо того, чтобы просто проверять одну страницу, как это делают большинство инструментов, этот инструмент просматривает весь веб-сайт и сначала находит все ссылки и поддомены. После этого он начинает сканирование каждого входа на каждой странице, найденной во время его обхода. Он использует небольшие, но эффективные полезные ресурсы для поиска уязвимостей XSS.
Инструмент был протестирован параллельно с платными сканерами уязвимостей, и большинство сканеров не смогли обнаружить уязвимости, которые этот инструмент смог найти. Более того, большинство платных инструментов просматривают только один сайт, тогда как XsSCan сначала находит много субдоменов, а затем полностью просматривает все ссылки. Инструмент выполняет что:
Короткое сканирование
Всестороннее сканирование
Поиск субдоменов
Проверка каждого входа на каждой странице
С помощью этого инструмента уязвимости Cross Site Scripting были обнаружены на сайтах MIT, Stanford, Duke University, Informatica, Formassembly, ActiveCompaign, Volcanicpixels, Oxford, Motorola, Berkeley и многих других. (перевод с гитхаба)
Установка и запуск
git clone
cd XsSCan
python -u
или с добавлениями параметров -e и -v
 

Tihon49

Green Team
06.01.2018
193
120
BIT
0
Для задр0тов термукса:
У меня выскочила такая ошибка:
Код:
ImportError: No module named mechanize
Лечил так:
Код:
easy_install mechanize
python2 -m pip install mechanize
python2
import mechanize
quit()
python2 XsSCan.py -u ваш_сайт.com
 

Iskus

Green Team
13.11.2017
287
468
BIT
0
в последнее время общий уровень навыков программирования на одного программиста очень упал...
111.jpg

и я вообще не понимаю тех кто сейчас продолжает писать на питоне второй версии...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!