WebScanner тест XSS attack test
Быстрый, легковесный многопоточный CLI-инструмент на чистом C, разработанный для операционной системы Arch Linux. Программа предназначена для автоматизированного поиска уязвимостей типа Reflected XSS отраженный межсайтовый скриптинг работает напрямую через низкоуровневые сокеты Linux и криптографический сетевой движок OpenSSL, обеспечивая параллельную проверку параметров веб-ресурсов по списку полезных нагрузок payloads. Особенности программы POSIX Threads (`pthread`):Эффективная многопоточность с жестким контролем пула активных потоков (до 5 одновременных проверок) без перегрузки процессора и сетевого канала. Синхронизация потоков через Mutex: Вывод результатов в консоль защищен блокировками, что предотвращает перемешивание текста от разных потоков на экране. Поддержка HTTP/HTTPS: Полноценное безопасное взаимодействие с сайтами по протоколу TLS через контексты `BIO` и `SSL` библиотеки OpenSSL. Динамический URL-encode: Автоматическое безопасное кодирование спецсимволов перед отправкой GET/POST запросов на сервер. анализатор ответов: Сканер проверяет как сырые сигнатуры уязвимостей, так и их закодированные версии, снижая вероятность ложноотрицательных результатов. Авторизация сессий: Возможность динамической подгрузки кастомных HTTP-заголовков (таких как `Cookie` или `Authorization: Bearer`). p.s. Музыка 'HeavyMix' Christian Glass, известный как Gv9 from UT4 p.s.s. Программа будет переписана: Задача: 1. Генерация уникального needle 2. Контекстно-независимый Payload 3. Байт-в-байт сравнение