Xsser - Un outil pour détecter et exploiter les failles xss

Image illustrant l'article : Xsser - Un outil pour détecter et exploiter les failles xss

Xsser - Un outil pour détecter et exploiter les failles xss

par Korben -

Xsser est un outil très complet qui permet de rechercher (via plusieurs moteurs de recherche) des failles XSS sur les sites, mais aussi de les exploiter et d’en informer la communauté ou vos amis.

L’outil est utilisable en ligne de commande (avec des tas d’exemples ici), mais possède aussi une interface graphique (gtk).

Xsser est suffisamment évolué pour contourner certains filtres anti-injection.. D’ailleurs, voici une petite démo vidéo de l’interface :

Pour l’installer, vous aurez besoin de python, python-setuptools, python-pycurl et python-beautifulsoup.

Vous trouverez tous les détails (liens de téléchargement et exemples) à cette adresse.

Que faire après le bac quand on est passionné de cybersécurité ?

Contenu partenaire
Logo de l'école de Cybersécurité Guardia
Tracking Matomo Guardia

Entièrement dédiée à la cybersécurité, l'école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l'école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus