赞
踩
XSStrike 是一款用于探测并利用XSS漏洞的脚本
XSStrike目前所提供的产品特性:
对参数进行模糊测试之后构建合适的payload
使用payload对参数进行穷举匹配
内置爬虫功能
检测并尝试绕过WAF
同时支持GET及POST方式
大多数payload都是由作者精心构造
误报率极低
调试准备步骤
下载地址:
https://github.com/s0md3v/XSStrike
下载解压后如图:
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。