Masriyan/ExpertXSS

GitHub: Masriyan/ExpertXSS

ExpertXSS 是一款基于 Python 的上下文感知 XSS 漏洞扫描器,通过两阶段反射发现与针对性 payload 测试来高效检测 Web 应用中的跨站脚本漏洞并降低误报。

Stars: 4 | Forks: 0

ExpertXSS — Enhanced XSS & Reflection Scanner # 🛡️ ExpertXSS — 增强型 XSS 与反射扫描器 [![Python 3.8+](https://img.shields.io/badge/Python-3.8%2B-blue.svg)](#requirements) [![Version](https://img.shields.io/badge/Version-4.0-orange.svg)](CHANGELOG.md) [![License: MIT](https://img.shields.io/badge/License-MIT-green.svg)](LICENSE) [![Maintained](https://img.shields.io/badge/Maintained-yes-green.svg)](#) [![PRs Welcome](https://img.shields.io/badge/PRs-welcome-brightgreen.svg)](CONTRIBUTING.md) [![Platform](https://img.shields.io/badge/Platform-Linux%20%7C%20macOS%20%7C%20Windows-lightgrey.svg)](#) **一款快速、上下文感知的跨站脚本攻击 (XSS) 与反射扫描器,专为_授权的_安全测试设计。**
ExpertXSS 采用**两阶段**方法 —— 快速的逐参数**反射发现**,随后进行**有针对性的、上下文感知的 payload 测试** —— 然后按**严重程度**和**置信度**对每个发现进行评分。它可以**爬取**目标,**模糊测试表单和参数**,测试**基于 header 的反射**,扫描 **DOM-XSS sink**,并生成 **JSON / CSV / Markdown / HTML** 报告。 ## 📑 目录 - [v4.0 新特性](#-whats-new-in-v40) - [功能](#-features) - [工作原理](#-how-it-works) - [环境要求](#-requirements) - [安装](#-installation) - [用法](#-usage) - [快速开始](#quick-start) - [交互式向导](#interactive-wizard) - [命令行参数](#command-line-arguments) - [示例](#examples) - [严重程度与置信度](#-severity--confidence) - [输出格式](#-output-formats) - [文档](#-documentation) - [演示](#-demo) - [路线图](#-roadmap) - [贡献](#-contributing) - [安全政策](#-security-policy) - [免责声明](#-disclaimer) - [许可证](#-license) ## ✨ v4.0 新特性 | 领域 | 改进 | |------|-------------| | 🧙 **向导** | 交互式引导配置(`--wizard`,或者直接在终端运行而不提供 URL)。 | | 🎯 **已确认 XSS** | 在标记之前验证 payload 的突破字符(`< > " ' \``)是否**未经转义**地保留。 | | 🏷️ **评分** | 每个发现都会获得一个**严重程度**(High/Medium/Low/Info)和**置信度**(Firm/Tentative)。 | | 🔁 **真正的两阶段** | 阶段 2 仅测试在阶段 1 中实际反射的参数(使用 `--full` 覆盖)。 | | 🧬 **DOM 扫描** | 标记 `