xss漏洞工具 -- xsser

简介: xss漏洞工具 -- xsser

今天给大家介绍一款xss漏洞利用工具:xsser


一、环境:kali19.4 python3


二、安装过程:


1、复制到本地安装包

git clone https://github.com/epsylon/xsser.git

0a2653c851af460fa595bd959398a8f1.png


2、安装依赖

cd xsser

python3 setup.py install

0eacb84100b54626af849e6b562bf92a.png


三、命令


xsser -h 帮助

-u 指定 URL

-g GET 请求时使用

-p POST 请求时使用

–cookie 指定cookie

xsser -u ‘http://192.168.1.119/’ -g ‘bwapp/xss_get.php?firstname=XSS&lastname=2222222222&form=submit’ --cookie="security_level=0; PHPSESSID=omf3ns0n6“

2d65d23f6d4748949b924e4057485923.png


禁止非法,后果自负

目录
相关文章
|
2月前
|
安全 JavaScript 前端开发
XSS漏洞的危害
XSS漏洞的危害
40 1
|
24天前
|
Web App开发 安全 关系型数据库
xss漏洞原理(五)BeEF
xss漏洞原理(五)BeEF
|
24天前
|
安全
xss漏洞原理(五)BeEF
xss漏洞原理(五)BeEF
|
24天前
|
开发框架 安全 JavaScript
xss漏洞原理(四)自动化XSS
xss漏洞原理(四)自动化XSS
|
2月前
|
JSON 安全 JavaScript
Web安全-JQuery框架XSS漏洞浅析
Web安全-JQuery框架XSS漏洞浅析
290 2
|
24天前
|
存储 Web App开发 安全
XSS漏洞原理(三)存储型
XSS漏洞原理(三)存储型
|
24天前
|
安全 Apache PHP
XSS漏洞理由(二)反射型
XSS漏洞理由(二)反射型
|
24天前
|
存储 安全 JavaScript
xss漏洞简介
xss漏洞简介
|
2月前
|
存储 安全 Java
发现 XSS 漏洞?别急!SpringBoot这招轻松搞定!
在SpringBoot中,发现XSS(跨站脚本)漏洞时,可以通过一系列措施来轻松搞定这些安全问题。XSS攻击允许攻击者在受害者的浏览器中注入恶意脚本,这些脚本可以窃取用户的敏感信息、劫持用户会话或进行其他恶意操作。以下是一些在SpringBoot中修复XSS漏洞的有效方法
160 7
|
2月前
|
存储 安全 JavaScript
Web安全-XSS漏洞
Web安全-XSS漏洞
29 0