91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

XSS漏洞掃描器工具

哆啦安全 ? 來源:哆啦安全 ? 2023-01-17 09:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

XSpear XSS掃描器

XSpear是一款基于RubyGems的的XSS漏洞掃描器。擁有常見的XSS漏洞掃描攻擊測試功能。還可進行參數分析。

1fc4dad2-95fd-11ed-bfe3-dac502259ad0.png

https://github.com/hahwul/XSpear

XSS漏洞掃描器

主要特點

  • 基于模式匹配的XSS掃描

  • 檢測alertconfirmprompt無頭瀏覽器上的事件(使用Selenium)

  • 測試XSS保護旁路和反射參數的請求/響應

    • 反射的參數

    • 過濾測試event handlerHTML tagSpecial Char

  • 測試盲XSS(使用XSS Hunter,ezXSS,HBXSS,等等所有網址盲測...)

  • 動態/靜態分析

    • 查找SQL錯誤模式

    • 分析Security頭(CSPHSTSX-frame-optionsXSS-protection等..)

    • 分析其他標題..(服務器版本,內容類型等...)

  • 從Raw文件掃描(Burp suite,ZAP Request)

  • 在ruby代碼上運行的XSpear(使用Gem庫)

  • 顯示table base cli-reportfiltered ruletesting raw query(網址)

  • 在所選參數下進行測試

  • 支持輸出格式clijson

    • cli:摘要,過濾規則(params),Raw Query

  • 支持詳細級別(退出/正常/原始數據)

  • 支持自定義回調代碼,以測試各種攻擊向量

XSpear安裝

安裝

$ gem install XSpear

或者本地安裝特定版本

$ gem install XSpear-{version}.gem

將此行添加到應用程序的Gemfile:

gem 'XSpear'

然后執行

$ bundle

依賴gems

colorize selenium-webdriver terminal-table

如果將其配置為在Gem庫中自動安裝,出現依賴問題,請嘗試:

$ gem install colorize
$ gem install selenium-webdriver
$ gem install terminal-table

XSpear cli使用

Usage: xspear -u [target] -[options] [value]
[ e.g ]
$ ruby a.rb -u 'https://www.hahwul.com/?q=123' --cookie='role=admin'


[ Options ]
    -u, --url=target_URL             [required] Target Url
    -d, --data=POST Body             [optional] POST Method Body data
--headers=HEADERS            [optional] Add HTTP Headers
--cookie=COOKIE              [optional] Add Cookie
--raw=FILENAME               [optional] Load raw file(e.g raw_sample.txt)
    -p, --param=PARAM                [optional] Test paramters
    -b, --BLIND=URL                  [optional] Add vector of Blind XSS
                                      + with XSS Hunter, ezXSS, HBXSS, etc...
                                      + e.g : -b https://hahwul.xss.ht
    -t, --threads=NUMBER             [optional] thread , default: 10
    -o, --output=FILENAME            [optional] Save JSON Result
    -v, --verbose=1~3                [optional] Show log depth
                                      + Default value: 2
                                      + v=1 : quite mode
                                      + v=2 : show scanning log
                                      + v=3 : show detail log(req/res)
    -h, --help                       Prints this help
--version                    Show XSpear version
--update                     Update with online

結果類型

  • (I)NFO:獲取信息(例如sql錯誤,過濾規則,反射的參數等...)

  • (V)UNL:易受攻擊的XSS,已檢查警報/提示/確認與Selenium

  • (L)OW:低級問題

  • (M)EDIUM:中等水平問題

  • (H)IGH:高級別問題

案例分析

掃描XSS

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -d "searchFor=yy"

json輸出

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -d "searchFor=yy" -o json -v 1

詳細日志

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -d "searchFor=yy" -v 3

設置線程

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -t 30

在所選參數下進行測試

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query&cat=123&ppl=1fhhahwul" -p cat,test

測試盲目xss

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -b "https://hahwul.xss.ht"

此外,還可以自已添加模塊,編寫測試功能等等,更多見readme。

審核編輯 :李倩


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15693
  • 掃描器
    +關注

    關注

    0

    文章

    180

    瀏覽量

    12374
  • XSS
    XSS
    +關注

    關注

    0

    文章

    25

    瀏覽量

    2506

原文標題:XSS漏洞掃描器工具

文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    自助售貨機內嵌掃描器應該要如何選用?

    隨著移動支付和新零售的蓬勃發展,自助售貨機作為"無人零售"的重要載體,正經歷著智能化升級的浪潮。作為設備核心組件的內嵌掃描器,其性能表現直接影響著交易效率與用戶體驗。本文將從
    的頭像 發表于 05-07 14:25 ?162次閱讀
    自助售貨機內嵌<b class='flag-5'>掃描器</b>應該要如何選用?

    省人、提速、零誤差!固定式工業條碼掃描器如何開啟產線效率革命

    手持掃描器一直是工廠掃碼的主要工具。但它存在著諸多問題,嚴重影響了生產效率。人工盯守掃碼不僅耗費大量人力,而且由于人的疲勞、疏忽等因素,錯掃漏掃的情況頻發,這不僅
    的頭像 發表于 03-19 17:25 ?362次閱讀
    省人、提速、零誤差!固定式工業條碼<b class='flag-5'>掃描器</b>如何開啟產線效率革命

    選購固定式二維影像掃描器需要注意什么?考慮哪些方面?

    在數字化日益普及的今天,固定式二維影像掃描器已成為各行業提升工作效率的重要工具。無論是物流倉儲、工業生產,還是醫療、圖書館等領域,其應用都極為廣泛。然而,面對市場上琳瑯滿目的產品,如何選購一款合適
    的頭像 發表于 02-14 14:38 ?359次閱讀
    選購固定式二維影像<b class='flag-5'>掃描器</b>需要注意什么?考慮哪些方面?

    工業二維碼條碼掃描器流水線條碼掃描

    在工業生產的廣闊舞臺上,工業二維碼條碼掃描器以其卓越的耐用性和高效的掃描能力,成為了連接自動化生產與信息管理不可或缺的橋梁。它們不僅是工廠流水線上的“慧眼”,更是提升生產效率、保障產品質量的得力助手
    的頭像 發表于 01-07 16:07 ?543次閱讀
    工業二維碼條碼<b class='flag-5'>掃描器</b>流水線條碼<b class='flag-5'>掃描</b>

    固定式工業級二維碼掃描器選型方法

    在現代工業自動化的浪潮中,固定式工業級二維碼掃描器作為數據采集與追溯的關鍵設備,其選型直接關系到生產效率與數據準確性。本文旨在簡要闡述固定式工業級二維碼掃描器的選型方法,幫助企業決策者高效、精準
    的頭像 發表于 01-07 15:37 ?566次閱讀
    固定式工業級二維碼<b class='flag-5'>掃描器</b>選型方法

    哪種二維碼掃描器適合生產線應用?

    在當今的工業生產中,二維碼掃描器扮演著至關重要的角色,它能夠快速、準確地采集數據,提高生產效率和管理水平。然而,面對眾多的二維碼掃描器產品,選擇適合生產線應用的并非易事。首先,我們需要考慮生產線
    的頭像 發表于 12-19 16:43 ?695次閱讀
    哪種二維碼<b class='flag-5'>掃描器</b>適合生產線應用?

    紅外、光感雙重觸發的條碼掃描器,用于生產線上

    隨著工業自動化的不斷發展,生產線上的效率與準確性成為了企業追求的目標。紅外、光感雙重觸發的條碼掃描器作為一種先進的自動識別技術,正逐漸在生產線上發揮著重要作用。本文將詳細介紹這種條碼掃描器的工作原理
    的頭像 發表于 12-17 16:02 ?471次閱讀
    紅外、光感雙重觸發的條碼<b class='flag-5'>掃描器</b>,用于生產線上

    固定式掃描器哪款好?盤點高性價比型號推薦,打造高效掃碼體驗

    在現代企業中,固定式掃描器已成為一種不可或缺的工具。無論是在零售、物流、倉儲還是生產線,固定式掃描器都能有效提升工作效率與準確性。那么,市場上眾多型號中,哪款固定式掃描器更具性價比呢?
    的頭像 發表于 12-12 14:56 ?810次閱讀
    固定式<b class='flag-5'>掃描器</b>哪款好?盤點高性價比型號推薦,打造高效掃碼體驗

    工業固定式掃描器怎樣用?固定式工業條碼掃描器解決方案

    在現代制造業和物流領域,條碼掃描技術已經成為提高效率、減少錯誤的重要工具。工業固定式掃描器作為其中一種高效的解決方案,能夠在生產線、倉儲和物流管理中發揮關鍵作用。本文將探討工業固定式條碼掃描器
    的頭像 發表于 12-05 15:29 ?667次閱讀
    工業固定式<b class='flag-5'>掃描器</b>怎樣用?固定式工業條碼<b class='flag-5'>掃描器</b>解決方案

    嵌入式條碼掃描器的幾種掃描模式

    嵌入式條碼掃描器掃描模式是指其在識別條碼時的工作模式,這些模式會影響到掃描器的使用效果和適用場景。以下是幾種常見的嵌入式條碼掃描器掃描
    的頭像 發表于 11-19 16:27 ?689次閱讀
    嵌入式條碼<b class='flag-5'>掃描器</b>的幾種<b class='flag-5'>掃描</b>模式

    如何設置條形碼掃描器模塊,掃碼常見技術問題的解決

    隨著現代商業和工業的快速發展,條形碼掃描器模塊已經成為日常工作中不可或缺的一部分。然而,對于許多用戶來說,如何正確地設置這些設備仍然是一個挑戰。為了幫助大家解決這一問題,深圳遠景達(RAKINDA
    的頭像 發表于 11-11 15:38 ?1068次閱讀
    如何設置條形碼<b class='flag-5'>掃描器</b>模塊,掃碼<b class='flag-5'>器</b>常見技術問題的解決

    工廠自動化流水線上安裝固定式工業掃描器有什么好處?

    在當今快速發展的制造業中,工廠自動化流水線的應用已成為提升生產效率與產品質量的關鍵一環。其中,固定式工業掃描器作為自動化流水線上的重要組件,其引入不僅極大地優化了生產流程,還為企業帶來了諸多顯著優勢
    的頭像 發表于 10-30 15:07 ?492次閱讀
    工廠自動化流水線上安裝固定式工業<b class='flag-5'>掃描器</b>有什么好處?

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化
    的頭像 發表于 09-25 10:27 ?864次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。
    的頭像 發表于 09-25 10:25 ?938次閱讀

    固定式工業條碼掃描器在mes系統中的各個環節應用

    隨著制造業的智能化推進,制造執行系統(MES)在生產管理中的地位愈發重要。MES系統通過實時數據的獲取與處理,提升了生產效率和資源利用率。在這一系統中,固定式工業條碼掃描器作為信息采集的重要手段
    的頭像 發表于 08-02 16:51 ?797次閱讀
    固定式工業條碼<b class='flag-5'>掃描器</b>在mes系統中的各個環節應用
    主站蜘蛛池模板: 国产麻豆成人传媒免费观看 | 手机看片福利在线 | 69视屏| 天天曰天天干 | 午夜性福利 | 日本电影在线观看黄 | 国产精品欧美久久久久天天影视 | 69hdxxxx日本| 69日本xxxxxxxxx96| 久久久国产高清 | 中文字幕在线观看亚洲 | 久草成人在线视频 | 欧美精品人爱a欧美精品 | 全日本爽视频在线 | 特黄十八岁大片 | 77se77亚洲欧美在线大屁股 | 国产午夜精品久久久久免费视 | 国产或人精品日本亚洲77美色 | 日韩爽片 | 天天干网 | 直接看的黄色网址 | 美女被免费视频的网站 | 男人天堂网在线 | 视频一区视频二区在线观看 | 在线成人亚洲 | 男女交性视频免费视频 | 免费国产不卡午夜福在线 | 国产视频福利 | 久草干| 色综合天天综合网国产人 | 91免费视频网站 | 亚洲午夜网未来影院 | 夜夜夜操| 黄视频在线观看网站 | 天天操电影 | 在线观看你懂的视频 | 国产黄色在线观看 | www.毛片.com| 老师下面很湿很爽很紧 | 婷婷综合影院 | 欧美夜夜夜 |