Lord Epsylon acaba de terminar la nueva versión de XSSer: “swarm edition!” de quien ayer publicamos el excelente tutorial de XSS.
Cross Site “Scripter” es framework automático para detectar, explotar y reportar vulnerabilidades del tipo XSS. Contiene varias funcionalidades de inyección y para saltear filtros de injection.
Se puede acceder al código fuente directamente desde aquí:
http://sourceforge.net/projects/xsser/files/xsser_1.5-1.tar.gz/download
Un paquete pre-compilado para Ubuntu/Debian aquí:
http://xsser.sourceforge.net/xsser/xsser_1.5-1_all.deb.tar.gz
Vídeo de presentación:
http://blip.tv/file/4806587/