XSStrike
xsstrike -u "<url>" --crawl
Escáner avanzado de XSS con fuzzing inteligente y detección de contextos, incluye modo crawl.
Cuando necesitas detectar XSS en una aplicación web de forma automática. XSStrike es más inteligente que otros escáneres porque analiza el contexto (atributos, script, html) y genera payloads específicos. El modo crawl permite descubrir parámetros ocultos. Es ideal para una primera pasada de XSS en varios endpoints.
Si el sitio tiene un WAF fuerte que bloquea payloads comunes, puede que no detecte nada. También si la aplicación es muy dinámica y los payloads alteran el estado, puede generar falsos positivos. En ese caso, prefiere pruebas manuales.