开源工具XSSpy

释放双眼,带上耳机,听听看~!
Xsspy是一个扫描网站是否存在跨站点脚本漏洞的工具,它集合了许多优秀工具的特点,Xsspy不仅仅检查一个页面,它可以便利网站,以及子域名,之后,它开始扫描每一个页面,发现可能存在的跨站点脚本漏洞。Xsspy采用了许多小而有效的payload,可以有效的扫描网站存在的XSS漏洞它需要第三方库

Xsspy是一个扫描网站是否存在跨站点脚本漏洞的工具,它集合了许多优秀工具的特点,Xsspy不仅仅检查一个页面,它可以便利网站,以及子域名,之后,它开始扫描每一个页面,发现可能存在的跨站点脚本漏洞。Xsspy采用了许多小而有效的payload,可以有效的扫描网站存在的XSS漏洞

它需要第三方库的支持,第一次使用前你需要运行:

pip install mechanize

来安装第三方库

用法如下:

python Xsspy.py example.com

使用-e参数可进行更加全面的扫描

xsspy

xsspy

 

下载地址如下:https://github.com/faizann24/XssPy

linux上直接运行git clone https://github.com/faizann24/XssPy即可

 

给TA买糖
共{{data.count}}人
人已赞赏
安全工具

TheFatRat:Msfvenom傻瓜化后门生成工具

2016-9-11 10:37:50

安全工具

Android平台渗透测试套件zANTI v2.5发布(含详细说明)

2016-9-24 2:45:46

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索