0X01 xsser工具介绍
xsser是一款用于针对Web应用程序自动化挖掘、利用、报告xss漏洞的框架。
![在这里插入图片描述](https://i-blog.csdnimg.cn/blog_migrate/029b7031735bc230f5f0246bb52e0a1b.png)
0X02 xsser工具原理
官方网站:http://xsser.03c8.net
![在这里插入图片描述](https://i-blog.csdnimg.cn/blog_migrate/46e57aa6f824d42feeee9c2e1fde97d8.png)
0X03 xsser帮助信息
在终端中输入 xsser -h 或 xsser --help
![在这里插入图片描述](https://i-blog.csdnimg.cn/blog_migrate/aefedcc9bb283c156d63685324c79bce.png)
注意:使用命令行工具时,不需要全部记忆参数,只需要熟练或者用到的时候查找即可。
0X04 xsser启动方式
xsser启动方式可以分为命令行启动、图形化界面启动。
![在这里插入图片描述](https://i-blog.csdnimg.cn/blog_migrate/3779db111baae7d5a622c1e4dca7fda0.png)
在终端中输入xsser --gtk
![在这里插入图片描述](https://i-blog.csdnimg.cn/blog_migrate/70a3d368c11def8b908bf222c3662488.png)
不同:性能与使用是否简单