Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

XSStrike, la suite de détection XSS


RECHERCHE DE VULNERABILITÉS SITE WEB OUTIL DE HACKING

XSStrike en bref





XSStrike est une suite de détection XSS équippé de quatre analyseurs écrits à la main, un générateur de payload intelligent, un moteur de fuzzing puissant et un crawler incoyablement rapide.
Au lieu d'injecter des payloads et vérifier que ça fonctionne comme le font tous les autres outils, XSStrike analyse la réponse avec de nombreux analyseurs et crée des payloads qui sont sûrs de fonctionner en alaysant le contexte, intégré avec le moteur de fuzzing. Voici quelques exemples de payloads générés par XSStrike :

}]};(confirm)()//\
<A%0aONMouseOvER%0d=%0d[8].find(confirm)>z
</tiTlE/><a%0donpOintErentER%0d=%0d(prompt)``>z
</SCRiPT/><DETAILs/+/onpoINTERenTEr%0a=%0aa=prompt,a()//


Pincipales caractéristiques


Documentation


FAQ


Copies d'écran


XSS DOM



XSS Refléchi



Crawling



Fuzzing



Bruteforce de payload à l'aide d'un fichier



Modification interractive des entêtes HTTP



Découverte de paramètres cachés



Contribution, crédits et licence


Des pistes pour contribuer Sous licence GNU GPLv3, voir le fichier LICENSE pour plus d'information.
Les signatures WAF dans /db/wafSignatures.json ont été prises et modifiées de sqlmap. Extraits des modules de détection WAF et convertis en JSON.
/plugins/retireJS.py est une version modifiée de retirejslib.

Avertissement


L'utilisation de ce programme ne peut se faire que dans le cadre légal d'un audit de vulnérabilités, basé sur le consentement mutuel. Il est de la responsabilité de l'utilisateur final de ne pas utiliser ce programme dans un autre cadre. SecuriteInfo.com n'assume aucune responsabilité et n'est pas responsable de toute mauvaise utilisation ou de tout dommage causé par ce programme.

Téléchargement


Tags


RECHERCHE DE VULNERABILITÉS SITE WEB OUTIL DE HACKING


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com