XSSCon:一个简洁高效的XSS扫描工具
2023-9-6 10:4:44 Author: 橘猫学安全(查看原文) 阅读量:37 收藏

####################
免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开发者无关。
####################

XSSCon介绍

XSSCon是一个用于扫描和利用XSS漏洞的工具,基于python 3.7编写。

主要特点

  • 抓取网站上的所有链接(爬虫引擎)

  • 支持POST和GET表单

  • 许多可以自定义的设置

  • 高级错误处理

  • 多任务支持

  • 支持代理

  • 支持cookie

  • 等等....

XSSCon安装

apt-get install python3 git clone https://www.github.com/menkrep1337/XSSCon chmod -R + x XSSCon / cd XSSCon / pip3 requirements.txt

XSSCon使用

XSSCon非常容易使用,只需在命令中添加“-u”标志即可:

python3 xsscon.py -u http://test.com

XSSCon有更多可以自定义的选项

python3 xsscon.py --help

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell
「 超详细 | 分享 」手把手教你如何进行内网渗透
神兵利器 | siusiu-渗透工具管理套件
一款功能全面的XSS扫描器
实战 | 一次利用哥斯拉马绕过宝塔waf
BurpCrypto: 万能网站密码爆破测试工具
快速筛选真实IP并整理为C段 -- 棱眼
自动探测端口顺便爆破工具t14m4t
渗透工具|无状态子域名爆破工具(1秒扫160万个子域)
查看更多精彩内容,还请关注橘猫学安全:
每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“再看

文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5OTY2NjUxMw==&mid=2247509777&idx=2&sn=b4cf0c8ed650f5c0a6669c05d5a8cc30&chksm=c04d202ff73aa939f3fde5bf6b67baa037f832ccaec956c7ef0d7e99084d045c4fc7a9216608&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh