xscan 3.4-xss扫描器

主动扫描:

./xscan spider -url https://xxxxx.com

代理扫描

./xscan proxy --host 127.0.0.1 --port 9090

完整用法使用 -h参数查看

image

使用tips

similarity 相似度阈值灵活运用,若发现网站基本一样,相似度可以调高0.98~0.99,其他默认0.95就很高了
想要了解返回包细节,可将response设置为True
扫描完毕后通知,将finish notify设置为True
不限范围扫XSS,将no scope设置为True
dom相似度算法:similarity阈值灵活运用,若发现网站基本一样,相似度可以调高0.98~0.99,其他默认0.95就很高了
想要了解返回包细节,可将response设置为True
扫描完毕后通知,将finish notify设置为True
不限范围扫XSS,将no scope设置为True

 

© 版权声明
THE END
喜欢就支持一下吧
点赞110 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    请登录后查看评论内容