XSS fuzzing 工具
生活随笔
收集整理的這篇文章主要介紹了
XSS fuzzing 工具
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
XSS fuzzing 工具
1.XSStrike工具介紹
XSStrike是一款檢測Cross Site Scripting的高級檢測工具。它集成了payload生成器、爬蟲和模糊引擎功能。XSStrike不是像其他工具那樣注入有效負載并檢查其工作,而是通過多個解析器分析響應,然后通過與模糊引擎集成的上下文分析來保證有效負載。除此之外,XSStrike還具有爬行,模糊測試,參數發現,WAF檢測功能。它還會掃描DOM XSS漏洞。
項目地址:https://github.com/s0md3v/XSStrike
2. XSStrike工具安裝
由于XSStrike只可以運行在python 3.6 以上版本,所以必須使用python3.6版本。
3. XSStrike幫助信息
在終端中輸入 xsstrike -h 或 xsstrike --help
注意:使用命令行工具時,不需要全部記憶參數,只需要熟練或者用到的時候查找即可。
4. XSStrike實例演示
演示代碼:
總結
以上是生活随笔為你收集整理的XSS fuzzing 工具的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: JavaScript纯前端上传和下载文件
- 下一篇: 人工智能一种现代化学习方法——学习笔记(