存储型xss漏洞怎么解决_FinDOMXSS:一款针对DOM型XSS漏洞的快速扫描工具

829834e8298b718d84df1f7fffc1bf7d.png

FinDOM-XSS

FinDOM-XSS是一款针对DOM型XSS漏洞的快速扫描工具,广大安全研究人员可以利用FinDOM-XSS快速地发现/扫描出目标应用中潜在的DOM型XSS漏洞。

工具安装

广大研究人员可以使用下列命令将该项目源码克隆至本地:

$ git clone https://github.com/dwisiswant0/findom-xss.git
依赖组件-LinkFinder

LinkFinder支持Python 3,安装命令如下:

$ git clone https://github.com/GerbenJavado/LinkFinder.git$ cd LinkFinder$ python setup.py install

安装完成后,使用pip命令完成其他依赖组件(argparse和jsbeautifier这两个Python模块)的配置和安装:

$ pip3 install -r requirements.txt
工具配置

修改项目文件中第三行的LINKFINDER值,设置为对应的主LINKFINDER文件:

ae8ab1aa2005cf9c33c8872a18743e4c.png

工具使用

我们只需要运行下列命令即可在目标主机上执行扫描任务:

$ ./findom-xss.sh https://target.host/about-us.html

执行上述命令之后,FinDOM-XSS便会开始对目标主机target.host执行扫描任务。
URL还可以通过通信管道的方式传递给FinDOM-XSS并执行扫描,比如说:

$ cat urls.txt | ./findom-xss.sh

命令的第二个参数可以用来指定扫描结果的输出文件:

$ ./findom-xss.sh https://target.host/about-us.html /path/to/output.txt

默认配置下,输出数据将会存储在results/目录下,输出文件名为“target.host.txt”。

项目地址

FinDOM-XSS:【GitHub传送门】

24bc18d28f9272d3953dceb1f89da997.gif

精彩推荐

a353cff25cdbe4b06a3fc3574678f319.png f8d308847e7e3e2c75542522856a68e8.png 37260cade7d5fdfc1500e8d153ffa264.png

6d71f4244d058b88d43eda8cef191b40.png783ece4e835d6930731e4e2270b9f290.png

31c261cfebe27e2b04cc85948a419aa6.png

7ebdd1fa2e046c5b47f1c871f06f1055.gif

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值