TGViewer
🇺🇦 Security QA 🇺🇦 Security QA @qa_security · 5.61K subscribers
Post #1166 2.85K
XSS Hunter Express

Це інструмент який дозволяє шукати сліпі XSS вразливості, встановлюється за 5 хвилин і не потребує обслуговування.

Особливості:
- Керуйте всіма своїми корисними навантаженнями XSS на панелі керування облікового запису XSS Hunter.
- Потужні зонди XSS : наступна інформація збирається щоразу, коли зонд запускає вразливу сторінку:
--URI вразливої ​​сторінки
--Походження виконання
--IP-адреса жертви
--Реферер сторінки
--Агент користувача жертви
--Усі файли cookie, які не є лише HTTP
--Повний HTML DOM сторінки
--Повний знімок екрана ураженої сторінки
--Відповідальний HTTP-запит (якщо використовується інструмент ін’єкції, сумісний з XSS Hunter)
--Повідомлений браузером час
--Якщо корисне навантаження було запущено в iframe
- і багато іншого

https://github.com/mandatoryprogrammer/xsshunter-express
  • 🔥 10
  • 🤔 3
More from @qa_security
  1. Sep 29, 2026🤖 AI може згенерувати тест-кейси, проаналізувати вимоги, написати SQL-запит або розібрати…
  2. Sep 17, 2026Майже всі зараз обговорюють, наскільки добре AI вміє знаходити вразливості в коді. Але мен…
  3. Aug 21, 2026Як закрити egress і sandbox для AI-агентів, перш ніж давати їм код, CI та внутрішні інстру…
  4. Aug 18, 2026AgentBaiting: як перевіряти AI Skills, MCP-сервери й агентські плагіни до встановлення Ваш…
  5. Aug 17, 2026Маніпуляції в медіа краще один раз “зіграти”, ніж десять разів прочитати про них у чекліст…
  6. Aug 13, 2026OpenAI розширила Daybreak і представила GPT‑5.6‑Cyber — спеціалізовану модель для кібербез…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →