<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Blind Xss on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</title><link>https://hackita.it/tags/blind-xss/</link><description>Recent content in Blind Xss on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</description><generator>Hugo</generator><language>it</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackita.it/tags/blind-xss/index.xml" rel="self" type="application/rss+xml"/><item><title>XSSer: Scanner XSS, Payload, Fuzzing e WAF Bypass</title><link>https://hackita.it/articoli/xsser/</link><pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate><guid>https://hackita.it/articoli/xsser/</guid><description>&lt;h1
 id="xsser-guida-completa-allo-scanning-xss-fuzzing-e-waf-bypass" class="group/anchor-heading"&gt;
 XSSer: guida completa allo scanning XSS, fuzzing e WAF bypass
 &lt;a href="#xsser-guida-completa-allo-scanning-xss-fuzzing-e-waf-bypass" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h1&gt;&lt;p&gt;&lt;strong&gt;XSSer&lt;/strong&gt; è un framework automatico per rilevare, sfruttare e reportare vulnerabilità &lt;a href="https://hackita.it/articoli/xss"&gt;XSS&lt;/a&gt; nelle applicazioni web. Preinstallato su Kali Linux, offre oltre &lt;strong&gt;1300 vettori di attacco pre-configurati&lt;/strong&gt; e tecniche di bypass per WAF noti — PHPIDS, Imperva, ModSecurity, Barracuda, F5, Sucuri e altri.&lt;/p&gt;
&lt;p&gt;È scritto in Python 3 e si usa principalmente da riga di comando. Ha anche una GUI (xsser &amp;ndash;gtk) ma nel contesto di un pentest si usa quasi sempre il CLI.&lt;/p&gt;</description></item></channel></rss>