XSS漏洞掃描工具:BruteXSS

下載Brute,一個xss漏洞掃描工具:https://codeload.github.com/shawarkhanethicalhacker/BruteXSS/legacy.zip/masterpython

我是丟在python目錄下git

下載四個攻擊字典:https://github.com/ym2011/penetration/tree/master/BruteXSS,能夠點擊Raw,而後另存爲。github

進cmd窗口,切換目錄到BruteXSS下,運行brutexss.pyxss

選擇get仍是post,我這裏填了g,而後輸要注入的url網址,和wordlist字典路徑工具

而後能夠看到已經檢測出xss漏洞了,參數是BigClassName,payload:post

相關文章
相關標籤/搜索