XSStrike:基于Python的XSS测试工具

分类: 安全工具 / 发布于2018-6-22
 226 人气 / 0 评论

68747470733a2f2f696d6167652e6962622e636f2f6453536246382f36383734373437303733336132663266363932653639366436373735373232653633366636643266346133323337373536663532343932653730366536372e706e67.png

XSStrike是一种先进的XSS检测套件。它具有强大的模糊引擎,并使用模糊匹配提供零误报结果。XSStrike是第一个生成自己的有效载荷的XSS扫描器它足够聪明,可以检测并分解各种情况。

与制造心Somdev Sangwan   XSS扫描仪配备强大的模糊引擎和智能负载生成器 


特征

  • 强大的模糊引擎
  • 上下文关闭技术
  • 智能负载生成
  • GET&POST方法支持
  • C++ookie支持
  • WAF指纹识别
  • 手工制作过滤器和WAF逃避有效载荷
  • 隐藏的参数发现
  • 通过levenshtein距离算法得到准确的结果

要了解更多信息,请访问xsstrike.tk

注意: XSStrike不再与Python2兼容,请使用python3 xsstrike它来运行它。
更新日志包含XSStrike v2.0预测试版发布后对XSStrike所做的更改。


68747470733a2f2f696d6167652e6962622e636f2f6846415661382f363837343734373037333361326632663738373337333734373236393662363532653734366232663639366436313637363537333266333132653730366536372e706e67.png

68747470733a2f2f696d6167652e6962622e636f2f6a41396454542f363837343734373037333361326632663738373337333734373236393662363532653734366232663639366436313637363537333266333232653730366536372e706e67.png


68747470733a2f2f696d6167652e6962622e636f2f676d66374e6f2f363837343734373037333361326632663738373337333734373236393662363532653734366232663639366436313637363537333266333532653730366536372e706e67.png

68747470733a2f2f696d6167652e6962622e636f2f63776a7161382f363837343734373037333361326632663738373337333734373236393662363532653734366232663639366436313637363537333266333432653730366536372e706e67.png



打赏
X
打赏方式:
  • 支付宝
  • 微信
  • QQ红包

打开支付宝扫一扫
相关资源:
  • 针对WordPress XML-RPC的大型暴力破解测试工具
    针对WordPress XML-RPC的大型暴力破解测试工具
    2016-02-19 0 1131
  • DNS批量检测工具:DNS_Transfer_Check
    DNS批量检测工具:DNS_Transfer_Check
    2016-02-19 0 774
  • K8飞刀20160302完整版
    K8飞刀20160302完整版
    2016-03-12 0 3605
  • SQL注入测试工具——Safe3SI_9.0破解版
    SQL注入测试工具——Safe3SI_9.0破解版
    2016-02-14 0 2032

评论