XSSCon:一个简洁高效的XSS扫描工具
2023-9-6 10:4:44
Author: 橘猫学安全(查看原文)
阅读量:37
收藏
####################
免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开发者无关。
####################
XSSCon介绍
XSSCon是一个用于扫描和利用XSS漏洞的工具,基于python 3.7编写。
主要特点
抓取网站上的所有链接(爬虫引擎)
支持POST和GET表单
许多可以自定义的设置
高级错误处理
多任务支持
支持代理
支持cookie
等等....
XSSCon安装
apt-get install python3
git clone https://www.github.com/menkrep1337/XSSCon
chmod -R + x XSSCon /
cd XSSCon /
pip3 requirements.txt
XSSCon使用
XSSCon非常容易使用,只需在命令中添加“-u”标志即可:
python3 xsscon.py -u http://test.com
XSSCon有更多可以自定义的选项
如有侵权,请联系删除
每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“再看”
文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5OTY2NjUxMw==&mid=2247509777&idx=2&sn=b4cf0c8ed650f5c0a6669c05d5a8cc30&chksm=c04d202ff73aa939f3fde5bf6b67baa037f832ccaec956c7ef0d7e99084d045c4fc7a9216608&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh