Pular para o conteúdo principal

Compartilhe

Converta seu texto em voz natural em segundos

Converter Texto em Voz Converta seu texto em voz natural em segundos, usando mais de 630 vozes realistas. Baixe seus arquivos de áudio em formato MP3. Conversor de texto em voz Use nosso conversor de texto em voz com ajuda de vozes naturais falando 80 idiomas. Experimente gratuitamente com nossos conversores. Linguagem   Africano (Sudáfrica)   Albanés (Albania)   Alemán (Alemania)   Argelia   Amárico   Árabe (Asia)   Árabe (Egipto)   Árabe (Golfo)   Árabe (Irak)   Árabe (Jordania)   Árabe (Kuwait)   Árabe (Líbano)   Árabe (Libia)   Árabe (Marruecos)   Árabe (Omán)   Árabe (Qatar)   Árabe (Arabia Saudita)   Árabe (Siria)   Árabe (Túnez)   Árabe (Yemen)   Armenio (Armenia)   Azerbaiyano (Azerbaiyán)   Bahréin   Euskera (España)   Bengalí   Bengalí (India)   Bosnio (Bosnia y Herzegovina)   Búlgaro (Bulgaria)   Birmano (Myanmar)   Catalán (Esp...

Scanner XSS que detecta vulnerabilidades de script entre sites no site ao injetar scripts

XSS-Scanner - Scanner XSS que detecta vulnerabilidades de script entre sites no site ao injetar scripts maliciosos


Cross-Site Scripting (XSS) é uma das vulnerabilidades de aplicativos da web mais conhecidas. Ele ainda tem um capítulo dedicado no projeto OWASP Top 10 e é uma vulnerabilidade altamente perseguida em programas de recompensa de bugs.

O mecanismo de varredura obtém um link do usuário e examina o site em busca de vulnerabilidade XSS, injetando scripts maliciosos no local de entrada. injeção acontece em um navegador sem cabeça chamado Chromium e controlado pela automação do Puppeteer.




Funciona em duas etapas:

  1. Encontre o alvo: nesta primeira etapa, a ferramenta tenta identificar todos os lugares na página, incluindo parâmetros injetáveis ​​em formulários, URLs, cabeçalhos, etc.
  2. Teste para XSS: Para cada local descoberto na etapa anterior, o mecanismo de varredura tentará detectar se os parâmetros são vulneráveis a Cross-Site Scripting. A ferramenta injeta um pedaço de código JavaScript, incluindo alguns caracteres HTML especiais (>, <, ", ') e tentará ver se eles são retornados na página de resposta sem sanitização. Se a ferramenta detectar pelo menos uma vulnerabilidade, ela retornará que o site tem vulnerabilidade XSS.

Tecnologias
  • Titereiro
  • Javascript
  • NodeJS
  • Expressar


Como instalar

Clone o repositório:

git clone https://github.com/MariaGarber/XSS-Scanner.git

Entre na pasta clonada:

cd XSS-Scanner

Instale as dependências:

npm install

Execute o aplicativo:

npm start

Abra o navegador em http: // localhost: 4000 /



Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas