XssPy - сканер уязвимостей XSS

 

XssPy – тоже достаточно самостоятельный инструмент, который умеет находить все страницы сайта (в том числе и на субдоменах) и проверять все элементы ввода на этих страницах.

При его использовании, не нужно щариться по доркам, достаточно ввести нужную команду и адрес сайта, он сам всё проверит и выведет результаты.

Нпример, такая команда

python XssPy.py -u ttango.ru -e

и результат

Все показанные страницы, уязвимы.

А вот такой ответ даст программа, если на сайте нет уязвимых страниц к данной атаке.

Установка и запуск:

sudo pip install mechanize

git clone https://github.com/faizann24/XssPy.git

cd XssPy

python XssPy.py website.com -e

python XssPy.py -u website.com -v

python XssPy.py -u website.complex -c name=val name=val