当前位置: 首页 > news >正文

南山做网站公司哪家值得合作中国建设银行总部网站

南山做网站公司哪家值得合作,中国建设银行总部网站,手机如何做微商城网站设计,汕尾手机网站设计介绍 XSStrike 是一个跨站点脚本检测套件,配备四个手写解析器、一个智能有效载荷生成器、一个强大的模糊测试引擎以及速度极快的爬虫。XSStrike 不会像其他工具一样注入有效载荷并检查其是否有效,而是使用多个解析器分析响应,然后通过与模糊…

介绍

XSStrike 是一个跨站点脚本检测套件,配备四个手写解析器、一个智能有效载荷生成器、一个强大的模糊测试引擎以及速度极快的爬虫。XSStrike 不会像其他工具一样注入有效载荷并检查其是否有效,而是使用多个解析器分析响应,然后通过与模糊测试引擎集成的上下文分析来制作保证有效载荷。

主要特点

反射和 DOM XSS 扫描
多线程抓取
上下文分析
可配置核心
WAF的检测与规避
扫描过时的 JS 库
智能有效载荷发生器
手工制作的 HTML 和 JavaScript 解析器
强大的模糊测试引擎
有效载荷编码

使用

GET包

python3 xsstrike.py -u "URL"
登陆后测试需添加Cookie,使用如下命令:
python3 xsstrike.py -u "URL" --headers "Cookie: xxxxx"
Cookie:后面记得接一个空格

 POST包

python3 xsstrike.py -u "URL" --data "xxxx"
data值为抓包的字段,如:"username,password"等;
登陆后测试需添加Cookie,使用如下命令:
python3 xsstrike.py -u "URL" --data "xxxx" --headers "Cookie: xxxxx"
Cookie:后面记得接一个空格

更多命令 

usage: xsstrike.py [-h] [-u TARGET] [--data PARAMDATA] [-e ENCODE] [--fuzzer] [--update] [--timeout TIMEOUT] [--proxy][--params] [--crawl] [--json] [--path] [--seeds ARGS_SEEDS] [-f ARGS_FILE] [-l LEVEL][--headers [ADD_HEADERS]] [-t THREADCOUNT] [-d DELAY] [--skip] [--skip-dom] [--blind][--console-log-level {DEBUG,INFO,RUN,GOOD,WARNING,ERROR,CRITICAL,VULN}][--file-log-level {DEBUG,INFO,RUN,GOOD,WARNING,ERROR,CRITICAL,VULN}] [--log-file LOG_FILE]options:-h, --help            show this help message and exit-u TARGET, --url TARGETurl--data PARAMDATA      post data-e ENCODE, --encode ENCODEencode payloads--fuzzer              fuzzer--update              update--timeout TIMEOUT     timeout--proxy               use prox(y|ies)--params              find params--crawl               crawl--json                treat post data as json--path                inject payloads in the path--seeds ARGS_SEEDS    load crawling seeds from a file-f ARGS_FILE, --file ARGS_FILEload payloads from a file-l LEVEL, --level LEVELlevel of crawling--headers [ADD_HEADERS]add headers-t THREADCOUNT, --threads THREADCOUNTnumber of threads-d DELAY, --delay DELAYdelay between requests--skip                don't ask to continue--skip-dom            skip dom checking--blind               inject blind XSS payload while crawling--console-log-level {DEBUG,INFO,RUN,GOOD,WARNING,ERROR,CRITICAL,VULN}Console logging level--file-log-level {DEBUG,INFO,RUN,GOOD,WARNING,ERROR,CRITICAL,VULN}File logging level--log-file LOG_FILE   Name of the file to log

更详细功能使用可以访问项目地址查看:

https://github.com/s0md3v/XSStrike
http://www.yayakq.cn/news/452226/

相关文章:

  • 做网站商城怎么样黑龙江做网站的公司有哪些
  • 阿里云服务器 网站模板做方案收集图片的网站
  • 上海网站开发与设梧州论坛
  • 免费网站模板建设网站建设目标计划书
  • 信誉好的电商网站建设wordpress 随机重复
  • 安徽网站建设的基本步骤360优化大师官方最新
  • 网站推广的一般流程是河北搜索引擎推广价格
  • 在线做印章网站电商型网站建设价格
  • 怎么做网站的排名设计师国外网站
  • 沧州市任丘建设局网站门户网站系统建设方案
  • 做网站建设公司哪家好?保险网站建设的总体目标
  • 网站怎样做才能有点击率网站做地区定位跳转
  • 国内外基于vue框架的网站建设现状广西贵港建设集团有限公司网站
  • 政务门户网站建设信息wordpress分类模板
  • 找人做网站服务器不是自己的怎么办软件应用开发
  • 自己做海报的网站网站代码图片
  • seo怎么做整站排名wordpress调查插件
  • 哪些企业用wordpress建站如何自己做网站模版
  • 比较专业的建设网站的公司网站建设与管理综合实践
  • 响应式网站标准尺寸wordpress引导页
  • 商洛市建设工程造价管理站网站最新网页版传奇游戏
  • 图片网站收录wordpress页脚添加音乐
  • 济宁做网站大约多少钱flash网站源码免费下载
  • 南京汤山建设银行网站wordpress插件 图片
  • 天津网站排名镇江网站设计
  • 深圳出名网站建设公司wordpress静态404错误
  • 公司网站微信推广廊坊手机网站建设
  • 出名的网站制作正规公司黄页官网
  • 电商网站建设的内容网站建设与维护管理实训报告
  • 做hmtl的基本网站设计师服务平台鱼巴士