XSS-краулер на базе Scrapy: обходит сайт и ищет отражённые/хранимые XSS-уязвимости, находит 66 из 66 тестов набора WAVSEP. Поддерживает авторизацию по логину/паролю перед обходом. Результаты сохраняются в текстовый файл.
git clone https://github.com/DanMcInerney/xsscrapy.git
cd xsscrapy
pip install -r requirements.txt
scrapy crawl xsscrapy -a url='http://target.example.com'
# С авторизацией:
scrapy crawl xsscrapy -a url='http://target.example.com/login' -a login=user -a pw=pass