国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

XSS漏洞掃描器工具

哆啦安全 ? 來源:哆啦安全 ? 2023-01-17 09:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

XSpear XSS掃描器

XSpear是一款基于RubyGems的的XSS漏洞掃描器。擁有常見的XSS漏洞掃描攻擊測試功能。還可進行參數分析。

1fc4dad2-95fd-11ed-bfe3-dac502259ad0.png

https://github.com/hahwul/XSpear

XSS漏洞掃描器

主要特點

  • 基于模式匹配的XSS掃描

  • 檢測alertconfirmprompt無頭瀏覽器上的事件(使用Selenium)

  • 測試XSS保護旁路和反射參數的請求/響應

    • 反射的參數

    • 過濾測試event handlerHTML tagSpecial Char

  • 測試盲XSS(使用XSS Hunter,ezXSS,HBXSS,等等所有網址盲測...)

  • 動態/靜態分析

    • 查找SQL錯誤模式

    • 分析Security頭(CSPHSTSX-frame-optionsXSS-protection等..)

    • 分析其他標題..(服務器版本,內容類型等...)

  • 從Raw文件掃描(Burp suite,ZAP Request)

  • 在ruby代碼上運行的XSpear(使用Gem庫)

  • 顯示table base cli-reportfiltered ruletesting raw query(網址)

  • 在所選參數下進行測試

  • 支持輸出格式clijson

    • cli:摘要,過濾規則(params),Raw Query

  • 支持詳細級別(退出/正常/原始數據)

  • 支持自定義回調代碼,以測試各種攻擊向量

XSpear安裝

安裝

$ gem install XSpear

或者本地安裝特定版本

$ gem install XSpear-{version}.gem

將此行添加到應用程序的Gemfile:

gem 'XSpear'

然后執行

$ bundle

依賴gems

colorize selenium-webdriver terminal-table

如果將其配置為在Gem庫中自動安裝,出現依賴問題,請嘗試:

$ gem install colorize
$ gem install selenium-webdriver
$ gem install terminal-table

XSpear cli使用

Usage: xspear -u [target] -[options] [value]
[ e.g ]
$ ruby a.rb -u 'https://www.hahwul.com/?q=123' --cookie='role=admin'


[ Options ]
    -u, --url=target_URL             [required] Target Url
    -d, --data=POST Body             [optional] POST Method Body data
--headers=HEADERS            [optional] Add HTTP Headers
--cookie=COOKIE              [optional] Add Cookie
--raw=FILENAME               [optional] Load raw file(e.g raw_sample.txt)
    -p, --param=PARAM                [optional] Test paramters
    -b, --BLIND=URL                  [optional] Add vector of Blind XSS
                                      + with XSS Hunter, ezXSS, HBXSS, etc...
                                      + e.g : -b https://hahwul.xss.ht
    -t, --threads=NUMBER             [optional] thread , default: 10
    -o, --output=FILENAME            [optional] Save JSON Result
    -v, --verbose=1~3                [optional] Show log depth
                                      + Default value: 2
                                      + v=1 : quite mode
                                      + v=2 : show scanning log
                                      + v=3 : show detail log(req/res)
    -h, --help                       Prints this help
--version                    Show XSpear version
--update                     Update with online

結果類型

  • (I)NFO:獲取信息(例如sql錯誤,過濾規則,反射的參數等...)

  • (V)UNL:易受攻擊的XSS,已檢查警報/提示/確認與Selenium

  • (L)OW:低級問題

  • (M)EDIUM:中等水平問題

  • (H)IGH:高級別問題

案例分析

掃描XSS

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -d "searchFor=yy"

json輸出

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -d "searchFor=yy" -o json -v 1

詳細日志

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -d "searchFor=yy" -v 3

設置線程

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -t 30

在所選參數下進行測試

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query&cat=123&ppl=1fhhahwul" -p cat,test

測試盲目xss

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -b "https://hahwul.xss.ht"

此外,還可以自已添加模塊,編寫測試功能等等,更多見readme。

審核編輯 :李倩


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15955
  • 掃描器
    +關注

    關注

    0

    文章

    197

    瀏覽量

    12769
  • XSS
    XSS
    +關注

    關注

    0

    文章

    25

    瀏覽量

    2619

原文標題:XSS漏洞掃描器工具

文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深入了解TCA8424:低電壓8x16鍵盤掃描器的技術剖析

    深入了解TCA8424:低電壓8x16鍵盤掃描器的技術剖析 在當今的電子設備中,鍵盤輸入是不可或缺的一部分。而TCA8424作為一款低電壓8x16鍵盤掃描器,憑借其獨特的特性和功能,在眾多設備中得到
    的頭像 發表于 01-30 17:20 ?638次閱讀

    遠景達LV4500R嵌入式二維碼掃描器:智能終端的高效解碼利器

    在智能設備普及的當下,二維碼已成為信息交互、身份驗證、移動支付的核心載體,嵌入式二維碼閱讀的性能直接影響各類終端設備的使用體驗。遠景達LV4500R嵌入式二維碼掃描器(定制款:RD4500)憑借
    的頭像 發表于 01-21 14:44 ?129次閱讀
    遠景達LV4500R嵌入式二維碼<b class='flag-5'>掃描器</b>:智能終端的高效解碼利器

    遠景達LV3000H工業固定式掃描器:工業自動化的高效數據采集利器

    在智能制造與物流自動化加速推進的今天,工業固定式掃描器已成為生產效率提升的核心設備。遠景達LV3000H工業固定式掃描器憑借硬核技術與廣泛適配性,成為制造業、物流等領域的優選固定式條形碼掃描器,為
    的頭像 發表于 01-19 15:07 ?129次閱讀
    遠景達LV3000H工業固定式<b class='flag-5'>掃描器</b>:工業自動化的高效數據采集利器

    新大陸NLS FM430EX掃描器:多場景智能解碼的實力之選

    在零售收銀、物流分揀、工業產線等場景中,高效精準的條碼識別是提升效率的關鍵。新大陸作為條碼識別領域的知名品牌,推出的新大陸NLSFM430EX掃描器憑借硬核技術與實用設計,成為眾多行業的優選設備
    的頭像 發表于 01-08 16:06 ?158次閱讀
    新大陸NLS FM430EX<b class='flag-5'>掃描器</b>:多場景智能解碼的實力之選

    長距傳輸不穩?這款耐達訊自動化PROFIBUS光纖模塊讓條碼掃描器秒變“穩準狠”!

    在電子制造車間,條碼掃描器堪稱“物料身份證核查員”,從SMT貼片到成品出庫,每一個元器件的追溯都離不開它。但不少工廠都踩過同一個坑:掃碼延遲、數據丟包、距離一遠就斷聯,生產線頻繁停線排查,訂單交付期
    的頭像 發表于 11-12 11:29 ?603次閱讀
    長距傳輸不穩?這款耐達訊自動化PROFIBUS光纖模塊讓條碼<b class='flag-5'>掃描器</b>秒變“穩準狠”!

    掃條形碼分揀離不開掃碼!固定式掃描器的實用價值

    的精準管控,它都發揮著不可替代的作用。本文將從核心價值、行業應用等方面,帶您全面認識固定式掃描器的實用之處。一、固定式掃碼的四大核心實用價值1、提速分揀效率條形碼分
    的頭像 發表于 11-11 15:29 ?334次閱讀
    掃條形碼分揀離不開掃碼<b class='flag-5'>器</b>!固定式<b class='flag-5'>掃描器</b>的實用價值

    PDA條碼掃描器選購指南:倉儲物流老板親測5G手持終端推薦

    PDA條碼掃描器是倉庫物流的效率利器!本文從中小企業主視角,分享選購PDA條碼掃描器的實戰經驗,涵蓋5G全網通、IP67防護、續航等關鍵點,助你提升庫存管理效率,降低出錯率。適合倉儲、快遞、制造等場景,快來看詳細評測!
    的頭像 發表于 09-10 11:06 ?1244次閱讀
    PDA條碼<b class='flag-5'>掃描器</b>選購指南:倉儲物流老板親測5G手持終端推薦

    Profinet轉RS232:智能網關實現條碼掃描器與RFID讀取高效互聯

    RS232協議條碼掃描器 (用于讀取貨物包裝條碼)和 RS232協議RFID讀取 (用于識別托盤/貨架RFID標簽),這些設備需 實時采集 貨物信息并上傳至管理系統。 隨著企業業務擴容,原有的 “設備本地存儲 +?人工定期上傳” 模式逐漸暴露短板:一是
    的頭像 發表于 09-08 11:18 ?587次閱讀
    Profinet轉RS232:智能網關實現條碼<b class='flag-5'>掃描器</b>與RFID讀取<b class='flag-5'>器</b>高效互聯

    NLS-Soldier100固定式工業條碼掃描器讀碼器用于產線上掃碼

    在工廠流水線的轟鳴聲中,每一件產品的合格與否都關乎生產效率與品牌口碑。但傳統人工掃碼檢測不僅速度慢、誤差高,還常因疲勞漏檢導致不合格品流入市場。而NLS-Soldier100固定式工業條碼掃描器
    的頭像 發表于 08-19 16:39 ?737次閱讀
    NLS-Soldier100固定式工業條碼<b class='flag-5'>掃描器</b>讀碼器用于產線上掃碼

    如何更好選擇二維碼識別掃描器廠家?

    在采購二維碼識別掃描器時,選對廠家直接影響設備的使用效果和后續保障。想要找到靠譜的合作方,以下幾個關鍵因素值得重點考量:?產品品質是核心二維碼識別掃描器的品質直接決定了使用體驗,這其中包括識別性
    的頭像 發表于 08-13 16:09 ?870次閱讀
    如何更好選擇二維碼識別<b class='flag-5'>掃描器</b>廠家?

    二維碼固定式掃描器掃碼演示,可讀取多種碼制的一維二維碼

    掃描器
    深圳市遠景達物聯網技術有限公司
    發布于 :2025年08月08日 15:57:28

    固定式條碼掃描器能在條碼移動情況下掃描嗎?

    在工業生產、物流倉儲等場景中,條碼掃描往往伴隨著物體的動態移動。此時,不少人會產生疑問:固定式條碼掃描器能否在條碼移動的情況下完成掃描?答案是肯定的,但這一過程受到多種技術因素的制約。固定式條碼
    的頭像 發表于 08-04 15:18 ?648次閱讀
    固定式條碼<b class='flag-5'>掃描器</b>能在條碼移動情況下<b class='flag-5'>掃描</b>嗎?

    自助售貨機內嵌掃描器應該要如何選用?

    隨著移動支付和新零售的蓬勃發展,自助售貨機作為"無人零售"的重要載體,正經歷著智能化升級的浪潮。作為設備核心組件的內嵌掃描器,其性能表現直接影響著交易效率與用戶體驗。本文將從
    的頭像 發表于 05-07 14:25 ?634次閱讀
    自助售貨機內嵌<b class='flag-5'>掃描器</b>應該要如何選用?

    省人、提速、零誤差!固定式工業條碼掃描器如何開啟產線效率革命

    手持掃描器一直是工廠掃碼的主要工具。但它存在著諸多問題,嚴重影響了生產效率。人工盯守掃碼不僅耗費大量人力,而且由于人的疲勞、疏忽等因素,錯掃漏掃的情況頻發,這不僅
    的頭像 發表于 03-19 17:25 ?745次閱讀
    省人、提速、零誤差!固定式工業條碼<b class='flag-5'>掃描器</b>如何開啟產線效率革命

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?1050次閱讀