XSStrike
Amacı:
XSStrike, web uygulamalarında Cross-Site Scripting (XSS) açıklarını tespit etmek için kullanılan gelişmiş bir XSS analiz aracıdır.
Kısaca:
> "Bu parametre XSS'e karşı savunmasız mı ve nasıl filtreleniyor?"
sorusuna odaklanır.
---
XSStrike ne yapar?
🔍 Parametre analizi
URL parametrelerini inceler:
Örnek:
https://site.com/search?q=test
Buradaki:
q
parametresini test eder.
---
🧠 Akıllı payload üretimi
Basit bir payload listesi kullanmak yerine:
Sayfanın yapısını analiz eder
Filtreleri anlamaya çalışır
Uygun test girdileri üretir
---
🧪 Farklı XSS türleri
Kontrol etmeye yardımcı olduğu türler:
Reflected XSS
DOM-based XSS
Bazı durumlarda Stored XSS analizleri
---
Kullanım komutları
URL test etme:
python xsstrike.py -u "https://site.com/page.php?q=test"
---
Crawl ile tarama:
python xsstrike.py -u "https://site.com" --crawl
---
Parametreleri fuzz etme:
python xsstrike.py -u "https://site.com/search?q=test" --fuzzer
---
Blind XSS kontrolü için:
python xsstrike.py -u "https://site.com/page?id=1" --blind
---
Yardım:
python xsstrike.py -h
---
Web güvenliği zincirindeki yeri:
Katana
↓
Endpoint + parametre toplama
XSStrike
↓
XSS analizi
Burp Suite
↓
Manuel doğrulama
---
XSStrike'ın güçlü tarafları:
✅ Context analizi yapması
✅ Filtreleri anlamaya çalışması
✅ Payload üretim sistemi
✅ Parametre odaklı çalışması
✅ XSS araştırmalarında otomasyon sağlaması
---
Benzer araçlarla farkı:
Araç Odak
XssCon Basit XSS tarama
XanXSS XSS keşfi
XSStrike Gelişmiş XSS analiz ve payload mantığı
Dalfox Hızlı modern XSS tarama
Burp Suite Manuel profesyonel test
XSStrike, web güvenliği öğrenirken XSS'in nasıl çalıştığını anlamak için en öğretici araçlardan biri olarak görülür.
Nasıl indirilir?
- git clone https://github.com/s0md3v/XSStrike
- cd XSStrike
- pip install -r requirements.txt --break-system-packages