【安全】P 4-27 自动化xss漏洞挖掘

目录

  • 0X01 xsser工具介绍
  • 0X02 xsser工具原理
  • 0X03 xsser帮助信息
  • 0X04 xsser启动方式

0X01 xsser工具介绍

xsser是一款用于针对Web应用程序自动化挖掘、利用、报告xss漏洞的框架。
【安全】P 4-27 自动化xss漏洞挖掘_第1张图片

0X02 xsser工具原理

官方网站:http://xsser.03c8.net
【安全】P 4-27 自动化xss漏洞挖掘_第2张图片

0X03 xsser帮助信息

在终端中输入 xsser -h 或 xsser --help
【安全】P 4-27 自动化xss漏洞挖掘_第3张图片

注意:使用命令行工具时,不需要全部记忆参数,只需要熟练或者用到的时候查找即可。

0X04 xsser启动方式

xsser启动方式可以分为命令行启动、图形化界面启动。
在这里插入图片描述

在终端中输入xsser --gtk
【安全】P 4-27 自动化xss漏洞挖掘_第4张图片

不同:性能与使用是否简单

你可能感兴趣的:(渗透测试,网络安全,信息安全,渗透测试)