Sky's自留地

关注互联网安全,关注安全&攻击技术。

XSS检测,py工具

技术类 阅读: 11410 2 评

这个工具我也是在国外论坛上面看到的,给他一个URL它会测试每个链接是否存在XSS,并且支持所有XSS类型。

使用方法:

./xsscrapy.py -u [url=http://site.com]http://site.com[/url]

如果你想登陆后检测

./xsscrapy.py -u [url=http://site.com/login_page]http://site.com/login_page[/url] -l loginname -p pa$$word

链接: http://pan.baidu.com/s/1kTzH5Kr 密码: blb9

IPFire Cgi Web界面验证Bash漏洞
发表评论
撰写评论