BruteXSS - Межсайтовый скриптинг BruteForcer

  • Автор темы КМС
  • Дата начала
  • Участники 1

КМС

Newbie
17.08.2020
5
0
1
1600159503030.png
BruteXSS - это быстрый брутфорсер межсайтовых сценариев, который может подбирать параметры. Этот инструмент позволяет вводить несколько полезных нагрузок из списка слов в указанные параметры и тестировать сайт на наличие XSS-уязвимостей. По словам разработчика, «BruteXSS очень точно выполняет свою задачу, и вероятность ложного срабатывания отсутствует, поскольку сканирование очень мощное».

Он поддерживает запросы POST и GET. И работает в Windows, Linux или на любом устройстве, на котором запущен Python 2.7.


Как использовать BruteXSS (в Windows)
Загрузите файл (BruteXSS-master.zip) с GitHub, а затем извлеките файл. Затем откройте каталог и, удерживая клавишу «Shift», щелкните правой кнопкой мыши пустую область окна. Затем выберите «Открыть командное окно здесь». Затем введите brutexss.py в командной строке и нажмите клавишу Enter. Вы увидит окно, как показано ниже.

Примечание. На вашем компьютере должен быть установлен python 2.7.

1600159586574.png

Затем выберите метод.

Usage (GET Method):
COMMAND : python brutexss.py

METHOD : g

URL : http://www.site.com/?parameter=value

WORDLIST : wordlist.txt

Usage (POST method):
COMMAND : python brutexss.py

METHOD : p

URL : http://www.site.com/file.php

POST DATA : parameter=value&parameter1=value1

WORDLIST : wordlist.txt

1600159641490.png
 

Об LS-LA

  • Мы, группа единомышленников, основная цель которых повышать уровень знаний и умений.
    Не забывая о материальном благополучии каждого)

About LS-LA

  • We, a group of like-minded people, whose main goal is to increase the level of knowledge and skills.
    Not forgetting about everyone’s material well-being)

Быстрая навигация

Пользовательское меню