码迷,mamicode.com
首页 > 其他好文 > 详细

XSS Fuzzer工具

时间:2018-11-24 22:29:17      阅读:694      评论:0      收藏:0      [点我收藏+]

标签:get   模糊   image   hacker   功能   http   方法   包含   net   

  XSStrike是一个先进的XSS检测套件,它包含一个功能强大的XSS模糊器,并使用模糊匹配提供零误报结果。

XSStrike是第一个生成自己的有效载荷的XSS扫描器。它还以足够智能的方式构建,以检测和突破各种环境。

  技术分享图片

 

XSStrike XSS Fuzzer&Hacking Tool的特点

XSStrike有:

  • 强大的模糊引擎
  • 上下文突破技术
  • 智能负载生成
  • GET&POST方法支持
  • Cookie支持
  • WAF指纹识别
  • 用于过滤和WAF规避的手工制造有效载荷
  • 隐藏参数发现
  • 通过levenshtein距离算法得到准确的结果

您可以查看以下各种其他XSS安全相关工具:

xssless - 用Python编写的自动XSS有效负载生成器
XSSer v1.0 - 跨站点Scripter框架

你可以在这里下载XSStrike:

XSStrike-master.zip

或者在这里阅读更多。

 

XSS Fuzzer工具

标签:get   模糊   image   hacker   功能   http   方法   包含   net   

原文地址:https://www.cnblogs.com/youyouii/p/10013670.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!