xsser工具的使用

-u 指定 URL

-g GET 请求时使用,内容是当前页面的本层路径 

-p POST 请求时使用

-s  统计多少次请求

--reverse-check 建立反向连接

--cookie 指定cookie

xsser工具的使用_第1张图片

测试用例

xsser -u "http://192.168.98.129/dvwa/vulnerabilities/" -g "xss_r/?name=" --cookie="security=low; PHPSESSID=4d5d38bccee40b7f3d3c5cd747632b0e" -s -v  --reverse-check

xsser工具的使用_第2张图片

--heuristic 检查被过滤的参数

xsser工具的使用_第3张图片

--Cem='Mix,Une,Str,Hex' 对payload进行编码

xsser工具的使用_第4张图片

 

你可能感兴趣的:(web,渗透)