XSStrike
xsstrike -u "<url>" --crawl
Scanner avançado de XSS com fuzzing inteligente e detecção de contextos, inclui modo de rastreamento.
Quando você precisa detectar XSS em uma aplicação web de forma automática. XSStrike é mais inteligente que outros scanners porque analisa o contexto (atributos, script, html) e gera payloads específicos. O modo de rastreamento permite descobrir parâmetros ocultos. É ideal para uma primeira varredura de XSS em vários endpoints.
Se o site tiver um WAF forte que bloqueia payloads comuns, pode não detectar nada. Também se a aplicação for muito dinâmica e os payloads alterarem o estado, pode gerar falsos positivos. Nesse caso, prefira testes manuais.