大范圍XSS掃描工具:XSS-Freak
大范圍XSS掃描工具:XSS-FreakXSS-Freak是python3編寫的xss掃描器。它會在網(wǎng)站上搜尋(進行爆破式掃描)所有可能的鏈接和目錄以擴大其攻擊范圍。然后,它們會在其中搜索輸入標簽,然后啟動一堆xss?payloads。如果輸入沒有經過清理并且容易受到xss攻擊,
大范圍XSS掃描工具:XSS-FreakXSS-Freak是python3編寫的xss掃描器。它會在網(wǎng)站上搜尋(進行爆破式掃描)所有可能的鏈接和目錄以擴大其攻擊范圍。然后,它們會在其中搜索輸入標簽,然后啟動一堆xss?payloads。如果輸入沒有經過清理并且容易受到xss攻擊,
XSS-Freak是python3編寫的xss掃描器。它會在網(wǎng)站上搜尋(進行爆破式掃描)所有可能的鏈接和目錄以擴大其攻擊范圍。然后,它們會在其中搜索輸入標簽,然后啟動一堆xss?payloads。如果輸入沒有經過清理并且容易受到xss攻擊,則該工具將拒絕…
首先,您提供要掃描的目標網(wǎng)站以及包含不同XSS有效負載(更好的數(shù)量和更有效的功能,以及檢測到的最低有效負載)的列表,然后它在主要網(wǎng)站(索引頁面)中搜尋可能的鏈接和目錄,然后在搜尋到的目錄中搜尋( (如果存在))以獲取其他鏈接,而這些鏈接在初始爬網(wǎng)中找不到,并將其添加到其攻擊范圍內。然后,該工具將對在初始掃描中找到的所有鏈接以及來自HTML輸入的目錄中的鏈接進行爬網(wǎng)。然后,該工具將所有找到的HTML輸入添加到其攻擊范圍。然后,該工具會使用列表中用戶提供的XSS有效負載,在所有HTML輸入上啟動攻擊。如果未正確過濾和過濾HTML輸入,則腳本將立即檢測到該腳本并打印出Vulnerable參數(shù)。
優(yōu)點:
缺點:
1 2 3 4 | $ git clone https://github.com/hacker900123/XSS-Freak $ pip install -r requirements.txt $ python3 XSS-Freak.py |
版權所有:重慶安菲科技有限公司
友情鏈接: