国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > Python > 正文

基于Python的XSS測試工具XSStrike使用方法

2020-01-04 17:05:37
字體:
來源:轉載
供稿:網友

簡介

XSStrike 是一款用于探測并利用XSS漏洞的腳本

XSStrike目前所提供的產品特性:

對參數進行模糊測試之后構建合適的payload

使用payload對參數進行窮舉匹配

內置爬蟲功能

檢測并嘗試繞過WAF

同時支持GET及POST方式

大多數payload都是由作者精心構造

誤報率極低

debian及kali系統可直接下載 本.deb安裝包

通用安裝方法

使用如下命令進行下載:

git clone https://github.com/UltimateHackers/XSStrike/

完成下載之后,進入XSStrike目錄:

cd XSStrike

接下來使用如下命令安裝依賴模塊:

pip install -r requirements.txt

完成安裝,使用如下命令即可運行XSStrike:

python/266923.html">python xsstrike

注意:本腳本僅支持Python 2.7

使用說明

XSS測試工具XSStrike,python,XSS測試工具,XSStrike

這時便可以鍵入目標URL,但請通過插入”d3v<”以標記最重要的參數

例如:target.com/search.php?q=d3v&category=1

鍵入目標URL之后,XSStrike將檢測該目標是否有WAF保護,如果不受WAF保護你將看到下面4個選項

1. Fuzzer: 檢測輸入內容是如何在網頁下進行反映的,之后據此嘗試構建payload

XSS測試工具XSStrike,python,XSS測試工具,XSStrike

2. Striker: 對所有參數逐一進行窮舉匹配,并在瀏覽器窗口中生成POC

XSS測試工具XSStrike,python,XSS測試工具,XSStrike

3. Spider: 提取目標頁面上所有存在的鏈接,并對這些鏈接進行XSS測試

XSS測試工具XSStrike,python,XSS測試工具,XSStrike

4. Hulk: 使用了一種不同尋常的方式,直接無視掉輸入所對應的網頁內容變化。其有一個 polyglots 列表以及可靠的payload,它會逐一在目標參數中鍵入并在瀏覽器窗口中打開這些組合URL

XSS測試工具XSStrike,python,XSS測試工具,XSStrike

XSStrike同樣也可以繞過WAF

XSS測試工具XSStrike,python,XSS測試工具,XSStrike

XSStrike 也支持 POST 方式

XSS測試工具XSStrike,python,XSS測試工具,XSStrike

你也可 向 XSStrike 提供 cookies

XSS測試工具XSStrike,python,XSS測試工具,XSStrike

與其他使用蠻力算法的程序不同,XSStrike有著少而精的payload,其中大多數都是由作者精心構造的。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 句容市| 嘉峪关市| 新闻| 顺昌县| 长顺县| 澄迈县| 鄱阳县| 彭山县| 宝坻区| 锡林浩特市| 乌拉特中旗| 武夷山市| 中江县| 翁源县| 砀山县| 新和县| 县级市| 禹城市| 灵丘县| 淮北市| 辽阳市| 华坪县| 肇庆市| 沙湾县| 石狮市| 水富县| 临漳县| 周口市| 寿宁县| 枝江市| 南宁市| 江门市| 寿阳县| 民勤县| 鹤山市| 怀化市| 西宁市| 孝义市| 彭州市| 临澧县| 罗甸县|