Проверка сайта на XSS уязвимости

XSS (Cross-Site Scripting) — одна из самых распространённых уязвимостей веб-приложений. Злоумышленник может внедрить вредоносный JavaScript-код, который выполнится в браузере пользователя. Проверьте свой сайт на все типы XSS: отражённый, хранимый, DOM-based и Blind XSS.

Что проверяется

Отражённый XSS (Reflected XSS)
Хранимый XSS (Stored XSS)
DOM-based XSS
Blind XSS
Content Security Policy (CSP) обходы
Небезопасная обработка пользовательского ввода
Отсутствие экранирования спецсимволов
Уязвимости в popular JS-фреймворках

Почему важно проверять XSS

Кража сессий и cookie. Через XSS злоумышленник может похитить session cookie пользователя и получить несанкционированный доступ к аккаунту с правами жертвы.

Keylogging и фишинг. Вредоносный скрипт может перехватывать нажатия клавиш, подменять содержимое страницы или перенаправлять пользователей на фишинговые сайты.

OWASP Top 10. XSS входит в TOP-10 уязвимостей OWASP с 2003 года. Регулярная проверка — обязательная мера для любого веб-приложения, работающего с пользовательскими данными.

Проверьте свой сайт на XSS

Базовая проверка занимает 30 секунд и не требует регистрации