Skip to content

被动式xss扫描器,基于MitmProxy与XSStrike

Notifications You must be signed in to change notification settings

kenuoseclab/SecXss

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

3 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

SecXss

被动xss扫描器,得益于XSStrikeMitmProxy开源项目的强大支持!

Thanks

代理模块源于MitmProxy提供的支持。

https://github.com/mitmproxy/mitmproxy

核心的检测引擎源于XSStrike提供的支持。

https://github.com/s0md3v/XSStrike

Statement

旨在协助安全测试人员更加及时准确发现Xss威胁,未经授权的安全测试一律禁止!

本项目完全开源!

Start

以代理模式启动

python secxss.py

Todo

  • 代理模式

  • 多线程

  • 插件开发

  • 日志

  • 参数解析

  • dom检测

  • waf检测

  • 爆破模式

  • more features...

About

被动式xss扫描器,基于MitmProxy与XSStrike

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages