大范圍XSS掃描工具:XSS-Freak
大范圍XSS掃描工具:XSS-FreakXSS-Freak是python3編寫的xss掃描器。它會(huì)在網(wǎng)站上搜尋(進(jìn)行爆破式掃描)所有可能的鏈接和目錄以擴(kuò)大其攻擊范圍。然后,它們會(huì)在其中搜索輸入標(biāo)簽,然后啟動(dòng)一堆xss?payloads。如果輸入沒有經(jīng)過清理并且容易受到xss攻擊,
大范圍XSS掃描工具:XSS-FreakXSS-Freak是python3編寫的xss掃描器。它會(huì)在網(wǎng)站上搜尋(進(jìn)行爆破式掃描)所有可能的鏈接和目錄以擴(kuò)大其攻擊范圍。然后,它們會(huì)在其中搜索輸入標(biāo)簽,然后啟動(dòng)一堆xss?payloads。如果輸入沒有經(jīng)過清理并且容易受到xss攻擊,
XSS-Freak是python3編寫的xss掃描器。它會(huì)在網(wǎng)站上搜尋(進(jìn)行爆破式掃描)所有可能的鏈接和目錄以擴(kuò)大其攻擊范圍。然后,它們會(huì)在其中搜索輸入標(biāo)簽,然后啟動(dòng)一堆xss?payloads。如果輸入沒有經(jīng)過清理并且容易受到xss攻擊,則該工具將拒絕…
首先,您提供要掃描的目標(biāo)網(wǎng)站以及包含不同XSS有效負(fù)載(更好的數(shù)量和更有效的功能,以及檢測(cè)到的最低有效負(fù)載)的列表,然后它在主要網(wǎng)站(索引頁(yè)面)中搜尋可能的鏈接和目錄,然后在搜尋到的目錄中搜尋( (如果存在))以獲取其他鏈接,而這些鏈接在初始爬網(wǎng)中找不到,并將其添加到其攻擊范圍內(nèi)。然后,該工具將對(duì)在初始掃描中找到的所有鏈接以及來(lái)自HTML輸入的目錄中的鏈接進(jìn)行爬網(wǎng)。然后,該工具將所有找到的HTML輸入添加到其攻擊范圍。然后,該工具會(huì)使用列表中用戶提供的XSS有效負(fù)載,在所有HTML輸入上啟動(dòng)攻擊。如果未正確過濾和過濾HTML輸入,則腳本將立即檢測(cè)到該腳本并打印出Vulnerable參數(shù)。
優(yōu)點(diǎn):
缺點(diǎn):
1 2 3 4 | $ git clone https://github.com/hacker900123/XSS-Freak $ pip install -r requirements.txt $ python3 XSS-Freak.py |
版權(quán)所有:深圳市網(wǎng)商在線科技有限公司
友情鏈接: