GitHub 雷达
首次出现 87 天前

s0md3v/XSStrike

1. 解决什么问题:一款高级的跨站脚本(XSS)自动化检测工具,可精准挖掘反射型与 DOM 型 XSS 漏洞并生成可靠 payload。 2. 主要技术栈或实现方式:基于 Python 开发,内含定制 HTML/JavaScript 解析器、上下文分析引擎、模糊测试引擎、WAF 检测与规避模块及多线程爬虫。 3. 亮点或适用场景:通过响应上下文智能构造 payload,而非简单暴破,检测准确率高并支持盲 XSS、过期 JS 库扫描,适合渗透测试人员快速深度地进行 XSS 漏洞挖掘。

近 7 日
+15
累计 Star
15.1k
Fork
2,086
近 30 日
+52
Star 趋势 · 5 个采集点
+0%
6 月 24 日7 月 18 日
语言Python
分类安全
最近提交4 月 26 日
创建时间6 月 26 日
首次收录6 月 24 日 · 自动扫描
README 摘要
1. 解决什么问题:一款高级的跨站脚本(XSS)自动化检测工具,可精准挖掘反射型与 DOM 型 XSS 漏洞并生成可靠 payload。 2. 主要技术栈或实现方式:基于 Python 开发,内含定制 HTML/JavaScript 解析器、上下文分析引擎、模糊测试引擎、WAF 检测与规避模块及多线程爬虫。 3. 亮点或适用场景:通过响应上下文智能构造 payload,而非简单暴破,检测准确率高并支持盲 XSS、过期 JS 库扫描,适合渗透测试人员快速深度地进行 XSS 漏洞挖掘。
中文摘要由 AI 生成,仅供参考。
在 GitHub 打开