下載Brute,一個xss漏洞掃描工具:https://codeload.github.com/shawarkhanethicalhacker/BruteXSS/legacy.zip/masterpython
我是丟在python目錄下git
下載四個攻擊字典:https://github.com/ym2011/penetration/tree/master/BruteXSS,能夠點擊Raw,而後另存爲。github
進cmd窗口,切換目錄到BruteXSS下,運行brutexss.pyxss
選擇get仍是post,我這裏填了g,而後輸要注入的url網址,和wordlist字典路徑工具
而後能夠看到已經檢測出xss漏洞了,參數是BigClassName,payload:post