0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

XSS漏洞扫描器工具

哆啦安全 来源:哆啦安全 2023-01-17 09:28 次阅读

XSpear XSS扫描器

XSpear是一款基于RubyGems的的XSS漏洞扫描器。拥有常见的XSS漏洞扫描攻击测试功能。还可进行参数分析。

1fc4dad2-95fd-11ed-bfe3-dac502259ad0.png

https://github.com/hahwul/XSpear

XSS漏洞扫描器

主要特点

  • 基于模式匹配的XSS扫描

  • 检测alertconfirmprompt无头浏览器上的事件(使用Selenium)

  • 测试XSS保护旁路和反射参数的请求/响应

    • 反射的参数

    • 过滤测试event handlerHTML tagSpecial Char

  • 测试盲XSS(使用XSS Hunter,ezXSS,HBXSS,等等所有网址盲测...)

  • 动态/静态分析

    • 查找SQL错误模式

    • 分析Security头(CSPHSTSX-frame-optionsXSS-protection等..)

    • 分析其他标题..(服务器版本,内容类型等...)

  • 从Raw文件扫描(Burp suite,ZAP Request)

  • 在ruby代码上运行的XSpear(使用Gem库)

  • 显示table base cli-reportfiltered ruletesting raw query(网址)

  • 在所选参数下进行测试

  • 支持输出格式clijson

    • cli:摘要,过滤规则(params),Raw Query

  • 支持详细级别(退出/正常/原始数据)

  • 支持自定义回调代码,以测试各种攻击向量

XSpear安装

安装

$ gem install XSpear

或者本地安装特定版本

$ gem install XSpear-{version}.gem

将此行添加到应用程序的Gemfile:

gem 'XSpear'

然后执行

$ bundle

依赖gems

colorize selenium-webdriver terminal-table

如果将其配置为在Gem库中自动安装,出现依赖问题,请尝试:

$ gem install colorize
$ gem install selenium-webdriver
$ gem install terminal-table

XSpear cli使用

Usage: xspear -u [target] -[options] [value]
[ e.g ]
$ ruby a.rb -u 'https://www.hahwul.com/?q=123' --cookie='role=admin'


[ Options ]
    -u, --url=target_URL             [required] Target Url
    -d, --data=POST Body             [optional] POST Method Body data
--headers=HEADERS            [optional] Add HTTP Headers
--cookie=COOKIE              [optional] Add Cookie
--raw=FILENAME               [optional] Load raw file(e.g raw_sample.txt)
    -p, --param=PARAM                [optional] Test paramters
    -b, --BLIND=URL                  [optional] Add vector of Blind XSS
                                      + with XSS Hunter, ezXSS, HBXSS, etc...
                                      + e.g : -b https://hahwul.xss.ht
    -t, --threads=NUMBER             [optional] thread , default: 10
    -o, --output=FILENAME            [optional] Save JSON Result
    -v, --verbose=1~3                [optional] Show log depth
                                      + Default value: 2
                                      + v=1 : quite mode
                                      + v=2 : show scanning log
                                      + v=3 : show detail log(req/res)
    -h, --help                       Prints this help
--version                    Show XSpear version
--update                     Update with online

结果类型

  • (I)NFO:获取信息(例如sql错误,过滤规则,反射的参数等...)

  • (V)UNL:易受攻击的XSS,已检查警报/提示/确认与Selenium

  • (L)OW:低级问题

  • (M)EDIUM:中等水平问题

  • (H)IGH:高级别问题

案例分析

扫描XSS

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -d "searchFor=yy"

json输出

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -d "searchFor=yy" -o json -v 1

详细日志

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -d "searchFor=yy" -v 3

设置线程

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -t 30

在所选参数下进行测试

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query&cat=123&ppl=1fhhahwul" -p cat,test

测试盲目xss

$ xspear -u "http://testphp.vulnweb.com/search.php?test=query" -b "https://hahwul.xss.ht"

此外,还可以自已添加模块,编写测试功能等等,更多见readme。

审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 漏洞
    +关注

    关注

    0

    文章

    194

    浏览量

    15118
  • 扫描器
    +关注

    关注

    0

    文章

    130

    浏览量

    11758
  • XSS
    XSS
    +关注

    关注

    0

    文章

    23

    浏览量

    2318

原文标题:XSS漏洞扫描器工具

文章出处:【微信号:哆啦安全,微信公众号:哆啦安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    POC管理和漏洞扫描工具

    工具是采用javafx编写,使用sqllite进行poc储存的poc管理和漏洞扫描集成化工具。主要功能是poc管理,并且采用多线程进行漏洞
    的头像 发表于 01-09 11:01 303次阅读
    POC管理和<b class='flag-5'>漏洞</b><b class='flag-5'>扫描</b>小<b class='flag-5'>工具</b>

    扫码读头有哪些?嵌入自助设备专用的二维码扫描器你知道吗?

    目前市面上嵌入式二维条码识读器、二维码扫描器等扫码读头五花八门,相信各位采购的朋友去区分的时候,如果不了解扫码设备的基础知识,可能也不能完全分清哪些嵌入式二维码扫描器适合集成到自助设备中?所以,下面
    的头像 发表于 01-08 14:42 157次阅读
    扫码读头有哪些?嵌入自助设备专用的二维码<b class='flag-5'>扫描器</b>你知道吗?

    网络安全测试工具有哪些类型

    可以分为以下几大类型: 漏洞扫描器 漏洞扫描器是一类常见的网络安全测试工具,用于检测系统、网络和应用程序中存在的各种
    的头像 发表于 12-25 15:00 563次阅读

    网站常见漏洞checklist介绍

    在做网站渗透之前除了关注一些通用漏洞,这些漏洞通常能很容易的利用扫描器扫出,被WAF所防护,然而有一些逻辑漏洞WAF和扫描器就无法发现了,就
    的头像 发表于 10-16 09:10 467次阅读
    网站常见<b class='flag-5'>漏洞</b>checklist介绍

    远景达LV30嵌入式扫描器如何?条码扫描模块怎样安装设置

    近年来,随着条码技术的广泛应用,嵌入式条码扫描器为智慧交通、自助设备、移动支付、医疗健康、门禁道闸、政务服务、工业制造等行业以及扫码读码需求提供了全面的条码识别解决方案。而远景达LV30嵌入式扫描器
    的头像 发表于 09-20 15:40 962次阅读
    远景达LV30嵌入式<b class='flag-5'>扫描器</b>如何?条码<b class='flag-5'>扫描</b>模块怎样安装设置

    二维固定式扫描器扫描哪些条码

    二维固定式扫描器作为一种用于一维码、二维码信息识别和读取的条码识别重要产品,它在当前零售商场、物流、工业生产等各行各业应用领域中都扮演着重要角色。拿市面上常见的二维固定式扫描器在消费端市场应用来
    的头像 发表于 08-10 15:54 673次阅读
    二维固定式<b class='flag-5'>扫描器</b>能<b class='flag-5'>扫描</b>哪些条码

    基于python的漏洞扫描器

    官方确认,低版本的nacos服务管理平台存在多个安全漏洞。这些漏洞可能导致配置文件中的敏感信息泄漏或系统被入侵的风险。 今天浩道跟大家分享一个python脚本,主要用于自动检测某网段内主机上可能存在
    的头像 发表于 08-07 09:27 668次阅读
    基于python的<b class='flag-5'>漏洞</b><b class='flag-5'>扫描器</b>

    最常见的网络安全12种漏洞扫描类型

    数据库扫描技术主要用于评估数据库系统的安全性,该类型会全面查找数据库设置、访问控制和存储数据的漏洞,比如不安全的权限、漏洞注入问题或不安全的设置。这种扫描器需要经常提供用于保护数据库和
    发表于 07-12 12:41 1006次阅读
    最常见的网络安全12种<b class='flag-5'>漏洞</b><b class='flag-5'>扫描</b>类型

    一款网络摄像头漏洞扫描工具

      项目地址:https://github.com/jorhelp/Ingram   简介 主要针对网络摄像头的漏洞扫描框架,目前已集成海康、大华、宇视、dlink等常见设备 端口扫描器 我们可以
    的头像 发表于 06-29 09:35 2727次阅读
    一款网络摄像头<b class='flag-5'>漏洞</b><b class='flag-5'>扫描</b><b class='flag-5'>工具</b>

    常见的漏洞扫描工具

    漏洞扫描工具是现代企业开展渗透测试服务中必不可少的工具之一,可以帮助渗透测试工程师快速发现被测应用程序、操作系统、计算设备和网络系统中存在的安全风险与
    的头像 发表于 06-28 09:42 1111次阅读
    常见的<b class='flag-5'>漏洞</b><b class='flag-5'>扫描</b><b class='flag-5'>工具</b>

    OAScan:用来扫描oa的漏洞工具

    介绍 OAScan,一款用来扫描oa的漏洞工具 使用 目前支持-u -m -f三种参数 -u用于指定url进行测试 为了方便测试,加入了-m参数用于指定oa系统进行扫描 当然也能指定
    的头像 发表于 06-19 09:47 1413次阅读
    OAScan:用来<b class='flag-5'>扫描</b>oa的<b class='flag-5'>漏洞</b><b class='flag-5'>工具</b>

    Android Things I2C地址扫描器

    电子发烧友网站提供《Android Things I2C地址扫描器.zip》资料免费下载
    发表于 06-13 17:02 0次下载
    Android Things I2C地址<b class='flag-5'>扫描器</b>

    批量漏洞挖掘工具安装教程

    介绍 QingScan一个批量漏洞挖掘工具,黏合各种好用的扫描器。 是一款聚合扫描器,本身不生产安全扫描功能,但会作为一个安全
    的头像 发表于 06-12 09:12 600次阅读
    批量<b class='flag-5'>漏洞</b>挖掘<b class='flag-5'>工具</b>安装教程

    NanoBeacon™ BLE扫描器教程

    到目前为止,我们已经发布了三个关于使用我们新的NanoBeacon™ BLE扫描器移动应用程序的教程。
    的头像 发表于 06-02 14:35 443次阅读
    NanoBeacon™ BLE<b class='flag-5'>扫描器</b>教程

    红光条码扫描器、固定式扫描器广泛应用于工业制造领域

    随着科技的不断进步,电子制造业、汽配行业、生产流水线等工业制造领域离不开红光条码扫描器。作为专用于扫描条码、二维码的扫描器,它在工业领域中扮演着重要的角色,因为它们可以帮助企业提高生产效率、减少
    的头像 发表于 05-12 16:11 531次阅读
    红光条码<b class='flag-5'>扫描器</b>、固定式<b class='flag-5'>扫描器</b>广泛应用于工业制造领域