关于此MCP服务器的功能说明和POC,请参阅我在Medium上的文章:我的文章。总体来说,这是一个用于通过AI执行XSS测试的MCP服务器。
curl -LsSf https://astral.sh/uv/install.sh | sh
git clone https://github.com/yourusername/xss-tester-mcp.git
cd xss-tester-mcp
# 初始化uv项目
uv init
# 安装依赖
uv add mcp playwright fastmcp
# 安装Playwright浏览器
uv run playwright install chromium
uv pip list
在您的MCP客户端配置文件中添加以下内容:
{
"mcpServers": {
"XSS 测试器": {
"command": "uv",
"args": [
"run",
"--with",
"mcp[cli]",
"--with",
"playwright",
"mcp",
"run",
"/path/to/your/project/main.py"
]
}
}
}
在VSCode中启动MCP服务器:
按下Ctrl+Shift+P(或Mac上的Cmd+Shift+P) 键入"MCP: 列出服务器"并选择它 从列表中选择您的XSS测试器服务器并运行它
=> 前往聊天,设置AI为代理,并开始吧
test_xss_url通过检查JavaScript是否被触发来测试URL是否存在XSS漏洞。
https://example.com/search?q=<script>alert(1)</script>)get_raw_html_response使用urllib从URL获取原始HTML响应。
search_in_html_response在HTML响应中搜索特定内容。
get_javascript_file获取JavaScript文件以进行手动漏洞分析。
get_http_headers检索HTTP响应头以进行安全分析。
make_custom_http_request使用自定义头部(认证、cookies、会话)发起HTTP请求。
"Header1: Value1\nHeader2: Value2\nCookie: session=abc123"