XSS漏洞扫描器(2种方法)

跨地域网络混合云小程序

1.使用ppmap检测和利用XSS漏洞


          
sudo apt-get install chromium
          

          
sudo sh -c 'echo "deb http://dl.google.com/linux/chrome/deb/ stable main" >> /etc/apt/sources.list.d/google.list'
          
wget -q -O - https://dl-ssl.google.com/linux/linux_signing_key.pub | sudo apt-key add -
          
sudo apt-get update
          
sudo apt-get install google-chrome-stable
          

          
go get -u github.com/chromedp/chromedp
          

          
https://github.com/kleiton0x00/ppmap
          
https://github.com/kleiton0x00/ppmap/releases
          
git clone https://github.com/kleiton0x00/ppmap.git
          

          
cd ppmap
          
go build ppmap.go
      

(1).单个扫描


          
echo 'https://target.com' | ./ppmap
          
echo 'http://target.com/something/?page=home' | ./ppmap
      

(2). 批量扫描


        
            

          cat url.txt | ./ppmap
        
      

picture.image

2.使用XSStrike进行XSS的漏洞扫描


          
https://github.com/s0md3v/XSStrike
          
git clone https://github.com/s0md3v/XSStrike.git
          

          
cd XSStrike
          
pip install -r requirements.txt
      

picture.image


          
python --version
          
cd XSStrike
          
python xsstrike.py -u https://target.com
          
python xsstrike.py -u http://target.com/something/?page=home
      

picture.image

picture.image

DOM XSS

picture.image

Reflected XSS

picture.image

Crawling

picture.image

Fuzzing

picture.image

Bruteforcing payloads from a file

picture.image

Interactive HTTP Headers Prompt

picture.image

Hidden Parameter Discovery

picture.image


        
            

          转自:云天实验室
        
      

历史文章推荐:

XSS 实战思路总结

内网信息收集总结

xss攻击、绕过最全总结

一些webshell免杀的技巧

命令执行写webshell总结

SQL手工注入总结 必须收藏

后台getshell常用技巧总结

web渗透之发现内网有大鱼

蚁剑特征性信息修改简单过WAF

内网渗透之域渗透命令执行总结

[WEB安全]Weblogic漏洞总结

查看更多精彩内容,还请关注 橘猫学安全

每日坚持学习与分享,麻烦各位师傅文章底部给点个“ 再看 ”,感激不尽 picture.image

0
0
0
0
关于作者

文章

0

获赞

0

收藏

0

相关资源
KubeZoo: 轻量级 Kubernetes 多租户方案探索与实践
伴随云原生技术的发展,多个租户共享 Kubernetes 集群资源的业务需求应运而生,社区现有方案各有侧重,但是在海量小租户的场景下仍然存在改进空间。本次分享对现有多租户方案进行了总结和对比,然后提出一种基于协议转换的轻量级 Kubernetes 网关服务:KubeZoo,该方案能够显著降低多租户控制面带来的资源和运维成本,同时提供安全可靠的租户隔离性。
相关产品
评论
未登录
看完啦,登录分享一下感受吧~
暂无评论