BruteXSS - это быстрый брутфорсер межсайтовых сценариев, который может подбирать параметры. Этот инструмент позволяет вводить несколько полезных нагрузок из списка слов в указанные параметры и тестировать сайт на наличие XSS-уязвимостей. По словам разработчика, «BruteXSS очень точно выполняет свою задачу, и вероятность ложного срабатывания отсутствует, поскольку сканирование очень мощное».
Он поддерживает запросы POST и GET. И работает в Windows, Linux или на любом устройстве, на котором запущен Python 2.7.
Как использовать BruteXSS (в Windows)
Загрузите файл (BruteXSS-master.zip) с GitHub, а затем извлеките файл. Затем откройте каталог и, удерживая клавишу «Shift», щелкните правой кнопкой мыши пустую область окна. Затем выберите «Открыть командное окно здесь». Затем введите brutexss.py в командной строке и нажмите клавишу Enter. Вы увидит окно, как показано ниже.
Примечание. На вашем компьютере должен быть установлен python 2.7.
Затем выберите метод.
Usage (GET Method):
COMMAND : python brutexss.py
METHOD : g
URL : http://www.site.com/?parameter=value
WORDLIST : wordlist.txt
Usage (POST method):
COMMAND : python brutexss.py
METHOD : p
URL : http://www.site.com/file.php
POST DATA : parameter=value¶meter1=value1
WORDLIST : wordlist.txt
Он поддерживает запросы POST и GET. И работает в Windows, Linux или на любом устройстве, на котором запущен Python 2.7.
Как использовать BruteXSS (в Windows)
Загрузите файл (BruteXSS-master.zip) с GitHub, а затем извлеките файл. Затем откройте каталог и, удерживая клавишу «Shift», щелкните правой кнопкой мыши пустую область окна. Затем выберите «Открыть командное окно здесь». Затем введите brutexss.py в командной строке и нажмите клавишу Enter. Вы увидит окно, как показано ниже.
Примечание. На вашем компьютере должен быть установлен python 2.7.
Затем выберите метод.
Usage (GET Method):
COMMAND : python brutexss.py
METHOD : g
URL : http://www.site.com/?parameter=value
WORDLIST : wordlist.txt
Usage (POST method):
COMMAND : python brutexss.py
METHOD : p
URL : http://www.site.com/file.php
POST DATA : parameter=value¶meter1=value1
WORDLIST : wordlist.txt