介绍
1. 使用html与javascript词法分析技术自动寻找反射XSS漏洞。
2. 自带爬虫(静态爬虫),只需要输入url就能自动寻找xss漏洞。
3. 支持对get、uri、header、cookie、post检测。
使用
– config.yaml 一般默认配置就行,高阶玩家可自行修改配置
– 单网址扫描 ./xscan -url http://xxxx.com
– 多网址扫描 ./xscan -url-file 1.txt
下载链接
© 版权声明
THE END
1. 使用html与javascript词法分析技术自动寻找反射XSS漏洞。
2. 自带爬虫(静态爬虫),只需要输入url就能自动寻找xss漏洞。
3. 支持对get、uri、header、cookie、post检测。
– config.yaml 一般默认配置就行,高阶玩家可自行修改配置
– 单网址扫描 ./xscan -url http://xxxx.com
– 多网址扫描 ./xscan -url-file 1.txt
请登录后查看评论内容