XSStrike-20220320
Usage: xsstrike.py [-h] [-u TARGET] [--data PARAMDATA] [-e ENCODE] [--fuzzer] [--update] [--timeout TIMEOUT] [--proxy] [--crawl] [--json] [--path] [--seeds ARGS_SEEDS] [-f ARGS_FILE] [-l LEVEL] [--headers [ADD_HEADERS]] [-t THREADCOUNT] [-d DELAY] [--skip] [--skip-dom] [--blind] [--console-log-level {DEBUG,INFO,RUN,GOOD,WARNING,ERROR,CRITICAL,VULN}] [--file-log-level {DEBUG,INFO,RUN,GOOD,WARNING,ERROR,CRITICAL,VULN}] [--log-file LOG_FILE]
可选参数:
  -h, --help                                                               显示此帮助消息并退出
  -u TARGET, --url TARGET                                                  URL
  --data PARAMDATA                                                         POST 数据
  -e ENCODE, --encode ENCODE                                               编码有效载荷
  --fuzzer                                                                 Fuzzer
  --update                                                                 更新
  --timeout TIMEOUT                                                        超时
  --proxy                                                                  使用代理
  --crawl                                                                  爬行
  --json                                                                   将 POST 数据视为 JSON
  --path                                                                   在路径中注入有效载荷
  --seeds ARGS_SEEDS                                                       从文件加载爬行种子
  -f ARGS_FILE, --file ARGS_FILE                                           从文件加载有效载荷
  -l LEVEL, --level LEVEL                                                  爬行级别
  --headers [ADD_HEADERS]                                                  添加消息头
  -t THREADCOUNT, --threads THREADCOUNT                                    线程数
  -d DELAY, --delay DELAY                                                  请求之间的延迟
  --skip                                                                   不要要求继续
  --skip-dom                                                               跳过 DOM 检查
  --blind                                                                  爬行时注入 Blind XSS 有效载荷
  --console-log-level {DEBUG,INFO,RUN,GOOD,WARNING,ERROR,CRITICAL,VULN}    控制台日志记录级别
  --file-log-level {DEBUG,INFO,RUN,GOOD,WARNING,ERROR,CRITICAL,VULN}       文件日志记录级别
  --log-file LOG_FILE                                                      日志文件名称
												
											XSStrike-20220320的更多相关文章
- 基于Python的XSS测试工具XSStrike使用方法
		
基于Python的XSS测试工具XSStrike使用方法 简介 XSStrike 是一款用于探测并利用XSS漏洞的脚本 XSStrike目前所提供的产品特性: 对参数进行模糊测试之后构建合适的payl ...
 - XSStrike工具的安装使用
		
0x01简介 XSStrike 是一款用于探测并利用XSS漏洞的脚本 XSStrike目前所提供的产品特性: 对参数进行模糊测试之后构建合适的payload 使用payload对参数进行穷举匹配 内置 ...
 - xsser和XSStrike
		
0x01 xsser xsser是一款用于针对Web应用程序自动化挖掘.利用.报告xss漏洞的框架.kali默认安装. 命令行启动:xsser 图形化界面启动:xsser --gtk 帮助信息:xss ...
 - 前端Hack之XSS攻击个人学习笔记
		
简单概述 ** 此篇系本人两周来学习XSS的一份个人总结,实质上应该是一份笔记,方便自己日后重新回来复习,文中涉及到的文章我都会在末尾尽可能地添加上,此次总结是我在学习过程中所写,如有任 ...
 - by python3-XSStrike 测试XSS
		
一.概述: XSStrike是一个Cross Site Scripting检测套件,配备四个手写解析器,一个智能有效载荷生成器,一个强大的模糊引擎和一个非常快速的爬虫. XSStrike不是像其他工具 ...
 - Termux 高级终端安装使用配置教程
		
Termux 高级终端安装使用配置教程,这篇文章拖了有小半年.因为网上相关的文章相对来说还是比较少的,恰好今天又刷了机,所以就特意来总结一下,希望本文可以帮助到其他的小伙伴.发挥Android平台更大 ...
 - 渗透系统虚拟机----win7(渗透工具包)
		
今天把自己用的win7渗透虚拟机和渗透工具脚本整合到一起备份传网盘了: D:\渗透工具包>dir 驱动器 D 中的卷是 DATA 卷的序列号是 0D74-084B D:\渗透工具包 的目录 // ...
 - XSS跨站简析
		
XSS跨站脚本原理 当应用程序发送给浏览器的页面中包含用户提交的数据,但没有经过适当验证或转义时,就会导致跨站脚本漏洞 这个“跨”实际上属于浏览器的特性,而不是缺陷 (参考:浏览器同源策略) 不去直接 ...
 - GitHub 上有哪些优秀的 Python 爬虫项目?
		
目录 GitHub 上有哪些优秀的 Python 爬虫项目? 大型爬虫项目: 实用型爬虫项目: 其它有趣的Python爬虫小项目: GitHub 上有哪些优秀的 Python 爬虫项目? 大型爬虫项目 ...
 - XSS语义分析的阶段性总结(一)
		
本文作者:Kale 前言 由于X3Scan的研发已经有些进展了,所以对这一阶段的工作做一下总结!对于X3Scan的定位,我更加倾向于主动+被动的结合.主动的方面主要体现在可以主动抓取页面链接并发起请求 ...
 
随机推荐
- IDEA隐藏.idea
 - 【转载】C++标准库容器与C#容器对比
			
转载自栈他喵的又溢出了 我简单的整理一下,方便观看: C#容器 C++容器 备注 Array C array .net的Array可以是非0起始索引(鸡肋?查了一下,用Array.CreateInst ...
 - NGAC下一代访问控制
			
NGAC,即下一代访问控制,采用将访问决定数据建模为图形的方法.NGAC 可以实现系统化.策略一致的访问控制方法,以高精细度授予或拒绝用户管理能力. 在这张图中,我们可以看到 /hr-docs 文件夹 ...
 - Selenium私房菜系列7 -- 深入了解Selenium RC工作原理(2)【II】
			
继续前一篇的问题,为什么Selenium RC中的Selenium Server需要以这种代理服务器的形式存在?其实,这和浏览器的"同源策略"(The Same Origin Po ...
 - Kongmaster
			
圣人处无为之事 大智若愚 穷则独善其身,达则兼济天下
 - nginx从仅支持80到支持80和443
			
测试环境的域名,之前只支持http.开发同学不知啥时候改了数据库配置,导致所有跳转到到了https了.所以得加上https访问. 配置文件之前是这样的: 1 server { 2 listen 80; ...
 - Linux下添加启动项并简化操作命令-nginx为例
			
1.添加nginx为启动项 1. vi /etc/rc.d/rc.local 2.将启动命令直接添加到最后即可 *注:通过下图可知 /etc/rc.d/rc.local和 ...
 - vm-linux-格式化磁盘以及挂载
			
数据盘大小20g 文件系统xfs 分区工具fdisk 1,虚拟机关机状态,打开设置新添加一个20g硬盘 2,重新启动虚拟机,并登陆linux,打开命令窗口 3,对磁盘进行分区 输入 fdisk -l ...
 - 【Java学习Day08】数据类型、变量及字节
			
数据类型 强类型语言 要求变量的使用要严格符合规定,所有变量都必须先定义后才能使用 弱类型语言 要求变量的使用要符合规定,所有变量都必须先定义后才能使用 Java的两大数据类型 public clas ...
 - python33
			
Python逻辑运算符 Python语言支持逻辑运算符,以下假设变量 a 为 10, b为 20: 运算符 逻辑表达式 描述 实例 and x and y 布尔"与" - 如果 x ...