Hoy me gustaría compartir con vosotros una aplicación que he descubierto al revisar las ponencias de la próxima RootedCON.
La herramienta en cuestión es XSSer, un Framework que detecta, explota e informa de vulnerabilidades XSS en aplicaciones Web. Supongo que las vulnerabilidades XSS no son desconocidas para nuestros lectores, aunque si tienen alguna duda pueden visitar esta entrada para refrescar conceptos.
Como comenta el propio autor en la web del proyecto, contiene diversas opciones para evadir ciertos filtros y diferentes técnicas de inyección de código.
Para empezar a usar la herramienta, basta con descargar la última versión del repositorio:
$ svn co https://xsser.svn.sourceforge.net/svnroot/xsser xsser
Una vez realizado esto, podemos ejecutarlo de dos formas distintas, desde consola o mediante su interfaz: