XSSSNIPER - автоматический инструмент обнаружения XSS

XSSSNIPER - автоматический инструмент обнаружения XSS

Сначала проверим простой командой нашу сайтину.

Уязвимости не найдены.

А если тааак, другой командой, углубим сканирование.

Опаньки! Уязвимость есть!!!

Админы ресурса, мать вашу, заделайте уязвимость!!!

Видео работы утилиты.

https://youtu.be/VUgFDbyXHf4

Установка и запуск:

git clone https://github.com/gbrindisi/xsssniper

cd xsssniper

python xsssniper.py