Masriyan/ExpertXSS
GitHub: Masriyan/ExpertXSS
ExpertXSS 是一款基于 Python 的上下文感知 XSS 漏洞扫描器,通过两阶段反射发现与针对性 payload 测试来高效检测 Web 应用中的跨站脚本漏洞并降低误报。
Stars: 4 | Forks: 0

# 🛡️ ExpertXSS — 增强型 XSS 与反射扫描器
[](#requirements)
[](CHANGELOG.md)
[](LICENSE)
[](#)
[](CONTRIBUTING.md)
[](#)
**一款快速、上下文感知的跨站脚本攻击 (XSS) 与反射扫描器,专为_授权的_安全测试设计。**
ExpertXSS 采用**两阶段**方法 —— 快速的逐参数**反射发现**,随后进行**有针对性的、上下文感知的 payload 测试** —— 然后按**严重程度**和**置信度**对每个发现进行评分。它可以**爬取**目标,**模糊测试表单和参数**,测试**基于 header 的反射**,扫描 **DOM-XSS sink**,并生成 **JSON / CSV / Markdown / HTML** 报告。
## 📑 目录
- [v4.0 新特性](#-whats-new-in-v40)
- [功能](#-features)
- [工作原理](#-how-it-works)
- [环境要求](#-requirements)
- [安装](#-installation)
- [用法](#-usage)
- [快速开始](#quick-start)
- [交互式向导](#interactive-wizard)
- [命令行参数](#command-line-arguments)
- [示例](#examples)
- [严重程度与置信度](#-severity--confidence)
- [输出格式](#-output-formats)
- [文档](#-documentation)
- [演示](#-demo)
- [路线图](#-roadmap)
- [贡献](#-contributing)
- [安全政策](#-security-policy)
- [免责声明](#-disclaimer)
- [许可证](#-license)
## ✨ v4.0 新特性
| 领域 | 改进 |
|------|-------------|
| 🧙 **向导** | 交互式引导配置(`--wizard`,或者直接在终端运行而不提供 URL)。 |
| 🎯 **已确认 XSS** | 在标记之前验证 payload 的突破字符(`< > " ' \``)是否**未经转义**地保留。 |
| 🏷️ **评分** | 每个发现都会获得一个**严重程度**(High/Medium/Low/Info)和**置信度**(Firm/Tentative)。 |
| 🔁 **真正的两阶段** | 阶段 2 仅测试在阶段 1 中实际反射的参数(使用 `--full` 覆盖)。 |
| 🧬 **DOM 扫描** | 标记 `