BruteXSS

BruteXSS - это простой инструмент, написанный на Python для поиска уязвимостей XSS в веб-приложениях и на сайтах.

Программка показала, что сайт уязвим к XSS-атакам.

Для начала, новичкам надо научиться искать уязвимые сайты. Первым шагом является выбор сайтов, на которых мы будем выполнять XSS атаки. Сайты можно искать с помощью дорков Google. Вот несколько из таких дорков, которые скопируйте и вставьте в поиск Гугла:

inurl:search.php?q=
inurl:.php?q=
inurl:search.php
inurl:.php?search=
Перед нами откроется список сайтов.

Выберем любой и скормим ссылку программе.

Установка и запуск программы


git clone https://github.com/shawarkhanethicalhacker/BruteXSS.git

cd BruteXSS

./brutexss.py
 

И видео до кучи

https://www.youtube.com/watch?v=1STpr6Sq_L4