XssPy — охотник за XSS-уязвимостями, который работает лучше платных аналогов

20 Jan, 2023

Репозиторий давно не обновлялся

Последнее обновление было 3 года назад.

842
🔱 217
👥 60

Знаете ли вы, что даже сайты MIT, Stanford и Пентагона содержат XSS-уязвимости? И что их нашел не дорогой коммерческий сканер, а бесплатный инструмент с открытым исходным кодом? Сегодня я расскажу вам о XssPy — сканере, который умеет находить уязвимости там, где другие бессильны.

Что такое XssPy и зачем он нужен

XssPy — это инструмент для автоматического поиска уязвимостей типа Cross-Site Scripting (XSS) в веб-приложениях. В отличие от большинства сканеров, которые проверяют только одну страницу, XssPy:

  1. Рекурсивно обходит весь сайт, находя все ссылки и поддомены
  2. Проверяет каждое поле ввода на каждой найденной странице
  3. Использует умные, компактные payload'ы для выявления уязвимостей

Интересный факт: инженер Microsoft использовал XssPy для обнаружения бага в программе Bug Bounty Пентагона. Это говорит о серьезном потенциале инструмента.

Почему XssPy выделяется среди аналогов

Вот что делает этот инструмент особенным:

  • Глубина проверки: сканирует не только основную страницу, но и все поддомены
  • Эффективность: по тестам автора, находит уязвимости, которые пропускают платные сканеры
  • Простота использования: работает из командной строки одной командой
  • Гибкость: предлагает как быстрое, так и комплексное сканирование

Как начать использовать XssPy

Установка проста:

Реклама
git clone https://github.com/faizann24/XssPy/ /opt/xsspy

Для работы нужен Python 2.7 и библиотека mechanize:

pip install mechanize

Или можно использовать Docker-образ, что избавляет от проблем с зависимостями:

docker build -t xsspy .
docker run -t xsspy -u website.com

Сканирование запускается одной командой:

python XssPy.py website.com

Важно: не указывайте протокол (http/https) и www в адресе сайта.

Где XssPy уже доказал свою эффективность

Автор инструмента, Faizan Ahmad (CEO Fsecurify), сообщает, что с помощью XssPy были найдены уязвимости в сайтах:

  • MIT
  • Stanford University
  • Duke University
  • Oxford University
  • Berkeley
  • Motorola
  • И многих других

Кому особенно пригодится этот инструмент

XssPy будет полезен:

  • Веб-разработчикам — для проверки собственных проектов
  • Пентестерам — как дополнительный инструмент в арсенале
  • Специалистам по безопасности — для регулярного аудита веб-приложений
  • Участникам bug bounty программ — для поиска уязвимостей

Вывод: стоит ли попробовать?

XssPy — это редкий случай, когда бесплатный инструмент превосходит коммерческие аналоги. Если вы работаете с веб-безопасностью, этот сканер должен быть в вашем наборе инструментов. Простота использования, глубина проверки и доказанная эффективность делают его отличным выбором для поиска XSS-уязвимостей.

Попробуйте XssPy на тестовом сайте и убедитесь в его возможностях сами. А если найдете интересные уязвимости — автор будет рад фидбеку!

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.