快速、直接的XSS漏洞检测爬虫 – XSScrapy

news/2024/7/19 10:18:20 标签: python, 爬虫

XSScrapy是一个快速、直接的XSS漏洞检测爬虫,你只需要一个URL,它便可以帮助你发现XSS跨站脚本漏洞。

XSScrapy的XSS漏洞攻击测试向量将会覆盖

Http头中的Referer字段
User-Agent字段
Cookie
表单(包括隐藏表单)
URL参数
RUL末尾,如 www.example.com/<script>alert(1)</script> 跳转型XSS

 

因为Scrapy并不是一个浏览器,所以对AJAX无能为力,我将会在未来努力实现这些功能,尽管并不容易:)

使用方法

基本检测命令

./xsscrapy.py -u http://something.com

如果你需要登陆的话,加上账号、密码作为参数即可

./xsscrapy.py -u http://something.com/login_page -l loginname -p pa$$word

检测结果将会存储在XSS-vulnerable.txt.

下载地址

[参考信息来源:http://danmcinerney.org/xsscrapy-fast-thorough-xss-vulnerability-spider/]


http://www.niftyadmin.cn/n/1049025.html

相关文章

keylight插件_AE插件大合集来了!

AE插件小编用AE也有差不多两年多了&#xff0c;期间用过的AE的插件也有一些&#xff0c;今天就我用过的一些小众却十分好用的插件分享一下&#xff0c;大家可以根据需要去选择哦Duik15 Duik 是一个AE角色绑定脚本&#xff0c;动力学和动画工具。动画的基本工具包含&#xff1a;…

linux系统中文件权限为532,linux文件权限

当我们在目录下&#xff0c;使用ls横行输出文件信息&#xff0c;输出结果的第一行就是描述文件和目录权限的编码。mugpengdembp:tmp mugpeng$ ls -l |head -10total 264-rw-r--r-- 1 root wheel 0 Jun 9 10:26 AlTest1.err-rw-r--r-- 1 root wheel 0 Jun 9 10:26 AlTest1.outpr…

lftp命令_生信平台搭建(十七):lftp下载基因组数据

下载基因组或者数据库有很多种方法&#xff0c;比如得到数据地址之后&#xff0c;可以使用wget&#xff0c;curl命令进行下载&#xff0c;也可以使用图形化的filezilla&#xff0c;不过当数据比较大的时候&#xff0c;不如直接使用ftp命令直接访问ftp地址进行下载。lftp是一个很…

奇异谱分析

步骤一&#xff1a;建立轨迹矩阵 原始信号长度为N&#xff0c;滑动窗口长度为Lp&#xff0c;Kp N-Lp1&#xff1b;轨迹矩阵就是按照列做分割&#xff0c;第一列为索引为1~Lp的信号&#xff0c;第二列为2~Lp1&#xff0c;第三列为3~Lp2&#xff0c;第Kp列为信号索引为Kp~N。 轨…

linux 源码系统服务,linux平台下apache的源码安装和将apache服务配置成系统服务

linux平台下apache的源码安装和将apache服务配置成系统服务安装apache服务下载apache源码包# tar -zxvf http-2.2.29.tar.gz#cd http-2.2.29# ./configure --prefix/usr/local/apache --enable-so --enable-cgi# make# make install配置成系统服务&#xff1a;# cp /usr/…

Abp 中 模块 加载及类型自动注入 源码学习笔记

注意 互相关联多使用接口注册&#xff0c;所以可以 根据需要替换。 始于 Startup.cs 中的 通过 AddApplication 扩展方法添加 Abp支持 1 services.AddApplication<AbpWebSiteWebModule>(options > 2 { 3 options.UseAutofa…

评《还在VMware Horizon和Citrix XenDesktop之间犹豫不决吗?》

昨天在闲逛论坛的时候&#xff0c;偶尔看到一篇V公司的官方博客&#xff0c;题目就叫做《Deciding Between VMware Horizon 6 and Citrix XenDesktop?》&#xff0c;中文翻译过来暂且叫做《还在VMware Horizon和Citrix XenDesktop之间犹豫不决吗&#xff1f;》。看完这篇博客虽…

英语流利说 第37天

红色表示重点词汇 蓝色表示句子主干 带着问题听讲解 Q1: 艾滋病毒为何如此恐怖&#xff1f; Q2: 短语 once and for all 有哪两层意思&#xff1f; Q3: 新闻提到的艾滋病治愈方法的理论依据是什么&#xff1f; Is a cure for Aids within reach? More than 50 years after it …