您的位置:首页 > 新闻 > 推广

大范围XSS扫描工具:XSS-Freak
推广 2024-9-22编辑:深圳网站建设阅读(标签: WordPress 扫描工具 XSS

XSS-Freak是python3编写的xss扫【sǎo】描器。它会在网站上搜【sōu】寻【xún】(进行爆【bào】破【pò】式扫描)所有可能的链接【jiē】和目录【lù】以【yǐ】扩大其攻击范围。然后,它们会在【zài】其中搜索输入标签【qiān】,然后启动【dòng】一堆xss payloads。如果输入没有经过【guò】清理并且容易【yì】受到xss攻击,则该工具【jù】将拒【jù】绝【jué】…

XSS-Freak:XSS扫描器

要求

  1. 一个看似存在 XSS 的网页
  2. 一台能够跑多线程的 pc 机
  3. 网速够快
  4. 运气

工作原理及流程

首先,您提供【gòng】要扫描【miáo】的目标【biāo】网站以及包含不同XSS有效负载(更好的数量和更有效【xiào】的功能,以【yǐ】及检测到的最【zuì】低【dī】有效负载)的列表,然后它在主【zhǔ】要网站(索引页面)中【zhōng】搜寻可【kě】能的链【liàn】接和目录,然后在搜寻【xún】到的目录中搜寻( (如果存在))以获取【qǔ】其【qí】他链【liàn】接,而【ér】这些链接在初始【shǐ】爬网中找不到,并将其添加到其【qí】攻击范围内。然【rán】后,该工具将对在初始【shǐ】扫【sǎo】描中找【zhǎo】到【dào】的所有【yǒu】链接【jiē】以及【jí】来自HTML输入【rù】的目录【lù】中的【de】链接进行爬网。然后,该工具【jù】将所有找到的HTML输入添【tiān】加到其攻击【jī】范围。然后,该【gāi】工【gōng】具会使用列表中用【yòng】户提供的XSS有效负载,在所有【yǒu】HTML输入【rù】上启动攻击【jī】。如果【guǒ】未正确过滤和【hé】过滤HTML输入【rù】,则脚本将立即检测【cè】到该脚【jiǎo】本并打印出【chū】Vulnerable参数。

优点:

  • 支持多线程以提高效率和加快处理速度。
  • 其中一种。
  • 爬网能力所有站点不仅限于特定网页。
  • 多才多艺。

缺点:

  • 手机上不支持此功能,因为对硬件的需求很高。
  • 需要【yào】使用高速互联网连【lián】接才能正常工作,否【fǒu】则您将出错或【huò】花费太【tài】多时间。
  • 需要中【zhōng】级到最【zuì】佳硬件【jiàn】,因为【wéi】它处理和【hé】管理大量线程【chéng】,并且脚【jiǎo】本会【huì】导致【zhì】计【jì】算机【jī】滞后或崩溃,因此任何旧硬件都会引起注意,请当心。

下载安装与使用

1 2 3 4 $ git clone https://github.com/hacker900123/XSS-Freak $ pip install -r requirements.txt $ python3 XSS-Freak.py
服务范围:整站优化、站内优化、外贸网站优化、K站恢复
服务优势:10年【nián】优化SEO经【jīng】验,上词稳【wěn】定,达标率高、费【fèi】用低
其【qí】它服务:网站建设【shè】、企【qǐ】业邮箱、数【shù】字证书ssl、400电话、
联系方式:电话:13714666846 微信同号

WordPress,扫描【miáo】工具,XSS,WordPress,扫描工具,XSS相【xiàng】关推【tuī】荐预约建网站

联系我们 MORE+
网站建设公司联系方式
  • 电话:13714666846
  • 坐机:0755-29765948
  • 邮箱:Gong588@city96.com
  • 地址:深圳市罗湖区凉果街5栋2033号
  • 深圳市网商在线科技有限公司
深圳网站建设公司
24小时服务热线 0755-29765948
  • 地址:深圳市罗湖区人民北路2033号206
  • 电话:0755-29765948 传真:82256610
  • 手机:13714666846 18948334877
  • 邮箱:gong@city96.com 164761418@qq.com
  • 粤ICP备14049207号
创意化数字品牌整合网络营销
营销网站让你坐等商机坐佣客户,Rss

版权所有:深圳市网商在线科技有限公司

友情链接: