COVIL HACKER

, ! .


» COVIL HACKER » Vulnerabilidades de aplicativos da Web » XSpear - Poderosa ferramenta de análise de parâmetros e varredura XSS


XSpear - Poderosa ferramenta de análise de parâmetros e varredura XSS

1 2 2

1

https://forumupload.ru/uploads/001b/c9/09/2/t362912.png

Características principais
Escaneamento XSS baseado em correspondência de padrões
Detectar evento no navegador sem cabeça (com Selenium)  alert confirm prompt
Solicitação/resposta de teste para bypass de proteção XSS e parâmetros refletidos
Parâmetros refletidos
teste filtrado event handler HTML tag Special Char Useful code
Testando Blind XSS (com XSS Hunter , ezXSS, HBXSS, etc todos os testes cegos de base de url...)
Análise Dinâmica/Estática
Encontrar padrão de erro SQL
Cabeçalhos de segurança de análise ( , etc. ) CSP HSTS X-frame-options XSS-protection
Análise Outros cabeçalhos..(versão do servidor, tipo de conteúdo, etc...)
Digitalização de arquivo Raw (Burp suite, ZAP Request)
XSpear rodando em código ruby ​​(com biblioteca Gem)
Mostrar e , (url)  table base cli-report  filtered rule testing raw query
Testando em parâmetros selecionados
Formato de saída de suporte cli json
cli: resumo, regra filtrada (params), consulta bruta
Nível detalhado de suporte (saída / normal / dados brutos)
Suporte a código de retorno de chamada personalizado para qualquer teste de vários vetores de ataque
Captura de tela

https://forumupload.ru/uploads/001b/c9/09/2/t717367.png

https://forumupload.ru/uploads/001b/c9/09/2/t236391.png

https://forumupload.ru/uploads/001b/c9/09/2/t75728.png

https://github.com/hahwul/XSpear

0

2


» COVIL HACKER » Vulnerabilidades de aplicativos da Web » XSpear - Poderosa ferramenta de análise de parâmetros e varredura XSS


|