女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

XSS漏洞掃描器工具

哆啦安全 ? 來(lái)源:哆啦安全 ? 2023-01-17 09:28 ? 次閱讀

XSpear XSS掃描器

XSpear是一款基于RubyGems的的XSS漏洞掃描器。擁有常見(jiàn)的XSS漏洞掃描攻擊測(cè)試功能。還可進(jìn)行參數(shù)分析。

1fc4dad2-95fd-11ed-bfe3-dac502259ad0.png

https://github.com/hahwul/XSpear

XSS漏洞掃描器

主要特點(diǎn)

  • 基于模式匹配的XSS掃描

  • 檢測(cè)alertconfirmprompt無(wú)頭瀏覽器上的事件(使用Selenium)

  • 測(cè)試XSS保護(hù)旁路和反射參數(shù)的請(qǐng)求/響應(yīng)

    • 反射的參數(shù)

    • 過(guò)濾測(cè)試event handlerHTML tagSpecial Char

  • 測(cè)試盲XSS(使用XSS Hunter,ezXSS,HBXSS,等等所有網(wǎng)址盲測(cè)...)

  • 動(dòng)態(tài)/靜態(tài)分析

    • 查找SQL錯(cuò)誤模式

    • 分析Security頭(CSPHSTSX-frame-optionsXSS-protection等..)

    • 分析其他標(biāo)題..(服務(wù)器版本,內(nèi)容類型等...)

  • 從Raw文件掃描(Burp suite,ZAP Request)

  • 在ruby代碼上運(yùn)行的XSpear(使用Gem庫(kù))

  • 顯示table base cli-reportfiltered ruletesting raw query(網(wǎng)址)

  • 在所選參數(shù)下進(jìn)行測(cè)試

  • 支持輸出格式clijson

    • cli:摘要,過(guò)濾規(guī)則(params),Raw Query

  • 支持詳細(xì)級(jí)別(退出/正常/原始數(shù)據(jù))

  • 支持自定義回調(diào)代碼,以測(cè)試各種攻擊向量

XSpear安裝

安裝

$ gem install XSpear

或者本地安裝特定版本

$ gem install XSpear-{version}.gem

將此行添加到應(yīng)用程序的Gemfile:

gem 'XSpear'

然后執(zhí)行

$ bundle

依賴gems

colorize selenium-webdriver terminal-table

如果將其配置為在Gem庫(kù)中自動(dòng)安裝,出現(xiàn)依賴問(wèn)題,請(qǐng)嘗試:

$ gem install colorize
$ gem install selenium-webdriver
$ gem install terminal-table

XSpear cli使用

Usage: xspear -u [target] -[options] [value]
[ e.g ]
$ ruby a.rb -u 'https://www.hahwul.com/?q=123' --cookie='role=admin'


[ Options ]
    -u, --url=target_URL             [required] Target Url
    -d, --data=POST Body             [optional] POST Method Body data
--headers=HEADERS            [optional] Add HTTP Headers
--cookie=COOKIE              [optional] Add Cookie
--raw=FILENAME               [optional] Load raw file(e.g raw_sample.txt)
    -p, --param=PARAM                [optional] Test paramters
    -b, --BLIND=URL                  [optional] Add vector of Blind XSS
                                      + with XSS Hunter, ezXSS, HBXSS, etc...
                                      + e.g : -b https://hahwul.xss.ht
    -t, --threads=NUMBER             [optional] thread , default: 10
    -o, --output=FILENAME            [optional] Save JSON Result
    -v, --verbose=1~3                [optional] Show log depth
                                      + Default value: 2
                                      + v=1 : quite mode
                                      + v=2 : show scanning log
                                      + v=3 : show detail log(req/res)
    -h, --help                       Prints this help
--version                    Show XSpear version
--update                     Update with online

結(jié)果類型

  • (I)NFO:獲取信息(例如sql錯(cuò)誤,過(guò)濾規(guī)則,反射的參數(shù)等...)

  • (V)UNL:易受攻擊的XSS,已檢查警報(bào)/提示/確認(rèn)與Selenium

  • (L)OW:低級(jí)問(wèn)題

  • (M)EDIUM:中等水平問(wèn)題

  • (H)IGH:高級(jí)別問(wèn)題

案例分析

掃描XSS

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -d "searchFor=yy"

json輸出

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -d "searchFor=yy" -o json -v 1

詳細(xì)日志

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -d "searchFor=yy" -v 3

設(shè)置線程

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -t 30

在所選參數(shù)下進(jìn)行測(cè)試

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query&cat=123&ppl=1fhhahwul" -p cat,test

測(cè)試盲目xss

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -b "https://hahwul.xss.ht"

此外,還可以自已添加模塊,編寫(xiě)測(cè)試功能等等,更多見(jiàn)readme。

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15625
  • 掃描器
    +關(guān)注

    關(guān)注

    0

    文章

    179

    瀏覽量

    12271
  • XSS
    XSS
    +關(guān)注

    關(guān)注

    0

    文章

    25

    瀏覽量

    2476

原文標(biāo)題:XSS漏洞掃描器工具

文章出處:【微信號(hào):哆啦安全,微信公眾號(hào):哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    自助售貨機(jī)內(nèi)嵌掃描器應(yīng)該要如何選用?

    隨著移動(dòng)支付和新零售的蓬勃發(fā)展,自助售貨機(jī)作為"無(wú)人零售"的重要載體,正經(jīng)歷著智能化升級(jí)的浪潮。作為設(shè)備核心組件的內(nèi)嵌掃描器,其性能表現(xiàn)直接影響著交易效率與用戶體驗(yàn)。本文將從
    的頭像 發(fā)表于 05-07 14:25 ?111次閱讀
    自助售貨機(jī)內(nèi)嵌<b class='flag-5'>掃描器</b>應(yīng)該要如何選用?

    省人、提速、零誤差!固定式工業(yè)條碼掃描器如何開(kāi)啟產(chǎn)線效率革命

    手持掃描器一直是工廠掃碼的主要工具。但它存在著諸多問(wèn)題,嚴(yán)重影響了生產(chǎn)效率。人工盯守掃碼不僅耗費(fèi)大量人力,而且由于人的疲勞、疏忽等因素,錯(cuò)掃漏掃的情況頻發(fā),這不僅
    的頭像 發(fā)表于 03-19 17:25 ?289次閱讀
    省人、提速、零誤差!固定式工業(yè)條碼<b class='flag-5'>掃描器</b>如何開(kāi)啟產(chǎn)線效率革命

    選購(gòu)固定式二維影像掃描器需要注意什么?考慮哪些方面?

    在數(shù)字化日益普及的今天,固定式二維影像掃描器已成為各行業(yè)提升工作效率的重要工具。無(wú)論是物流倉(cāng)儲(chǔ)、工業(yè)生產(chǎn),還是醫(yī)療、圖書(shū)館等領(lǐng)域,其應(yīng)用都極為廣泛。然而,面對(duì)市場(chǎng)上琳瑯滿目的產(chǎn)品,如何選購(gòu)一款合適
    的頭像 發(fā)表于 02-14 14:38 ?288次閱讀
    選購(gòu)固定式二維影像<b class='flag-5'>掃描器</b>需要注意什么?考慮哪些方面?

    工業(yè)二維碼條碼掃描器流水線條碼掃描

    在工業(yè)生產(chǎn)的廣闊舞臺(tái)上,工業(yè)二維碼條碼掃描器以其卓越的耐用性和高效的掃描能力,成為了連接自動(dòng)化生產(chǎn)與信息管理不可或缺的橋梁。它們不僅是工廠流水線上的“慧眼”,更是提升生產(chǎn)效率、保障產(chǎn)品質(zhì)量的得力助手
    的頭像 發(fā)表于 01-07 16:07 ?441次閱讀
    工業(yè)二維碼條碼<b class='flag-5'>掃描器</b>流水線條碼<b class='flag-5'>掃描</b>

    固定式工業(yè)級(jí)二維碼掃描器選型方法

    在現(xiàn)代工業(yè)自動(dòng)化的浪潮中,固定式工業(yè)級(jí)二維碼掃描器作為數(shù)據(jù)采集與追溯的關(guān)鍵設(shè)備,其選型直接關(guān)系到生產(chǎn)效率與數(shù)據(jù)準(zhǔn)確性。本文旨在簡(jiǎn)要闡述固定式工業(yè)級(jí)二維碼掃描器的選型方法,幫助企業(yè)決策者高效、精準(zhǔn)
    的頭像 發(fā)表于 01-07 15:37 ?466次閱讀
    固定式工業(yè)級(jí)二維碼<b class='flag-5'>掃描器</b>選型方法

    哪種二維碼掃描器適合生產(chǎn)線應(yīng)用?

    在當(dāng)今的工業(yè)生產(chǎn)中,二維碼掃描器扮演著至關(guān)重要的角色,它能夠快速、準(zhǔn)確地采集數(shù)據(jù),提高生產(chǎn)效率和管理水平。然而,面對(duì)眾多的二維碼掃描器產(chǎn)品,選擇適合生產(chǎn)線應(yīng)用的并非易事。首先,我們需要考慮生產(chǎn)線
    的頭像 發(fā)表于 12-19 16:43 ?534次閱讀
    哪種二維碼<b class='flag-5'>掃描器</b>適合生產(chǎn)線應(yīng)用?

    紅外、光感雙重觸發(fā)的條碼掃描器,用于生產(chǎn)線上

    隨著工業(yè)自動(dòng)化的不斷發(fā)展,生產(chǎn)線上的效率與準(zhǔn)確性成為了企業(yè)追求的目標(biāo)。紅外、光感雙重觸發(fā)的條碼掃描器作為一種先進(jìn)的自動(dòng)識(shí)別技術(shù),正逐漸在生產(chǎn)線上發(fā)揮著重要作用。本文將詳細(xì)介紹這種條碼掃描器的工作原理
    的頭像 發(fā)表于 12-17 16:02 ?405次閱讀
    紅外、光感雙重觸發(fā)的條碼<b class='flag-5'>掃描器</b>,用于生產(chǎn)線上

    固定式掃描器哪款好?盤點(diǎn)高性價(jià)比型號(hào)推薦,打造高效掃碼體驗(yàn)

    在現(xiàn)代企業(yè)中,固定式掃描器已成為一種不可或缺的工具。無(wú)論是在零售、物流、倉(cāng)儲(chǔ)還是生產(chǎn)線,固定式掃描器都能有效提升工作效率與準(zhǔn)確性。那么,市場(chǎng)上眾多型號(hào)中,哪款固定式掃描器更具性價(jià)比呢?
    的頭像 發(fā)表于 12-12 14:56 ?692次閱讀
    固定式<b class='flag-5'>掃描器</b>哪款好?盤點(diǎn)高性價(jià)比型號(hào)推薦,打造高效掃碼體驗(yàn)

    工業(yè)固定式掃描器怎樣用?固定式工業(yè)條碼掃描器解決方案

    在現(xiàn)代制造業(yè)和物流領(lǐng)域,條碼掃描技術(shù)已經(jīng)成為提高效率、減少錯(cuò)誤的重要工具。工業(yè)固定式掃描器作為其中一種高效的解決方案,能夠在生產(chǎn)線、倉(cāng)儲(chǔ)和物流管理中發(fā)揮關(guān)鍵作用。本文將探討工業(yè)固定式條碼掃描器
    的頭像 發(fā)表于 12-05 15:29 ?562次閱讀
    工業(yè)固定式<b class='flag-5'>掃描器</b>怎樣用?固定式工業(yè)條碼<b class='flag-5'>掃描器</b>解決方案

    嵌入式條碼掃描器的幾種掃描模式

    嵌入式條碼掃描器掃描模式是指其在識(shí)別條碼時(shí)的工作模式,這些模式會(huì)影響到掃描器的使用效果和適用場(chǎng)景。以下是幾種常見(jiàn)的嵌入式條碼掃描器掃描
    的頭像 發(fā)表于 11-19 16:27 ?552次閱讀
    嵌入式條碼<b class='flag-5'>掃描器</b>的幾種<b class='flag-5'>掃描</b>模式

    如何設(shè)置條形碼掃描器模塊,掃碼常見(jiàn)技術(shù)問(wèn)題的解決

    隨著現(xiàn)代商業(yè)和工業(yè)的快速發(fā)展,條形碼掃描器模塊已經(jīng)成為日常工作中不可或缺的一部分。然而,對(duì)于許多用戶來(lái)說(shuō),如何正確地設(shè)置這些設(shè)備仍然是一個(gè)挑戰(zhàn)。為了幫助大家解決這一問(wèn)題,深圳遠(yuǎn)景達(dá)(RAKINDA
    的頭像 發(fā)表于 11-11 15:38 ?856次閱讀
    如何設(shè)置條形碼<b class='flag-5'>掃描器</b>模塊,掃碼<b class='flag-5'>器</b>常見(jiàn)技術(shù)問(wèn)題的解決

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實(shí)踐,用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見(jiàn)的漏洞掃描技術(shù): 自動(dòng)化
    的頭像 發(fā)表于 09-25 10:27 ?754次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?818次閱讀

    固定式工業(yè)條碼掃描器在mes系統(tǒng)中的各個(gè)環(huán)節(jié)應(yīng)用

    隨著制造業(yè)的智能化推進(jìn),制造執(zhí)行系統(tǒng)(MES)在生產(chǎn)管理中的地位愈發(fā)重要。MES系統(tǒng)通過(guò)實(shí)時(shí)數(shù)據(jù)的獲取與處理,提升了生產(chǎn)效率和資源利用率。在這一系統(tǒng)中,固定式工業(yè)條碼掃描器作為信息采集的重要手段
    的頭像 發(fā)表于 08-02 16:51 ?706次閱讀
    固定式工業(yè)條碼<b class='flag-5'>掃描器</b>在mes系統(tǒng)中的各個(gè)環(huán)節(jié)應(yīng)用

    TCA8424低壓8x16鍵盤掃描器數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《TCA8424低壓8x16鍵盤掃描器數(shù)據(jù)表.pdf》資料免費(fèi)下載
    發(fā)表于 07-11 11:46 ?0次下載
    TCA8424低壓8x16鍵盤<b class='flag-5'>掃描器</b>數(shù)據(jù)表