当前位置:首页 > 网络黑客 > 正文内容

免费万能开挂神器下载(万能开挂神器下载基岩版免费)

hacker1年前 (2024-05-21)网络黑客73

  来自:FreeBuf(FreeBuf.COM)

  作者:ymmy

  链接:https://www.freebuf.com/sectool/109239.html(点击尾部阅读原文前往)

  相信很多小伙伴都知道XSS测试,至于如何更加有效地插入载荷是一件重复性的高强度劳动工作,在此本文介绍了一款自动进行插入XSS,并且可以自定义攻击载荷。这些载荷从几十条到几百条甚至几千条。该脚本也同时包含了一些绕过各种WAF的语句。

  0×01 BruteXSS

  BruteXSS是一个非常强大和快速的跨站点脚本暴力注入。它用于暴力注入一个参数。该BruteXSS从指定的词库加载多种有效载荷进行注入并且使用指定的载荷和扫描检查这些参数很容易受到XSS漏洞。得益于非常强大的扫描功能。在执行任务时, BruteXSS是非常准确而且极少误报。 BruteXSS支持POST和GET请求,适应现代Web应用程序。

  特点:

免费万能开挂神器下载(万能开挂神器下载基岩版免费)

  XSS暴力破解

  XSS扫描

  支持GET/ POST请求

  自定义单词可以包含

  人性化的UI

  0×02 下载与安装

  源代碼作者: https://github.com/shawarkhanethicalhacker/BruteXSS?files=1

  下载地址:https://github.com/ym2011/penetration/tree/master/BruteXSS

  安装小提示:1 脚本需要以下条件方可正常执行:

  Python 2.7 #在运行python 2.7的平台上,如Windows , Linux 或者其他设备

  Modules required: Colorama, Mechanize #所需模块,请参考以下方式安装

免费万能开挂神器下载(万能开挂神器下载基岩版免费)

root@kali:~/Desktop/BruteXSS

# pip install colorama

  root@kali:~/Desktop/BruteXSS # pip install Mechanize

0×03 实际使用

  安装成功后,我们可以执行以下语句:

  root@kali:~/Desktop/BruteXSS # python brutexss.py -h

  #在目录 BruteXSS 下,有wordlist.txt wordlist-small.txt wordlist-medium.txt wordlist-huge.txt四个攻击载荷

  wordlist.txt # 约20条常用语句,可以执行一个基本简单的XSS检查

  wordlist-small.txt #约100条语句,可以执行一个相对全面的XSS检查

  wordlist-medium.txt #约200条语句,可以执行一个绕过WAF的XSS检查

  wordlist-huge.tx #约5000条语句,可以执行一个非常全面的并且绕过WAF的XSS检查

  1、GET 方法

  COMMAND: python brutexss.py

  METHOD: g

  URL: https://www.site.com/?parameter=value

  WORDLIST: wordlist.txt

  2、POST方法COMMAND: python brutexss.py

  METHOD: p

  URL: https://www.site.com/file.php

  POST DATA: parameter=value&parameter1=value1

  WORDLIST: wordlist.txt

  3、结果输出

  ____ _ __ ______ ____ | __ ) _ __ _ _| |_ ___ \ \/ / ___/ ___| | _ \| '__| | | | __/ _ \ \ /\___ \___ \ | |_) | | | |_| | || __/ / \ ___) |__) | |____/|_| \__,_|\__\___| /_/\_\____/____/ BruteXSS - Cross-Site ing BruteForcer Author: Shawar Khan - https://shawarkhan.com Select method: [G]ET or [P]OST (G/P): p [?] Enter URL: [?] > https://site.com/file.php [+] Checking if site.com is available... [+] site.com is available! Good! [?] Enter post data: > parameter=value&parameter1=value1 [?] Enter location of Wordlist (Press Enter to use default wordlist.txt) [?] > wordlist.txt [+] Using Default wordlist... [+] Loading Payloads from specified wordlist... [+] 25 Payloads loaded... [+] Injecting Payloads... [+] Testing 'parameter ' parameter... [+] 2 / 25 payloads injected... [!] XSS Vulnerability Found! [!] Parameter: parameter [!] Payload: "><>prompt(1)</> [+] Testing 'parameter1 ' parameter... [+] 25 / 25 payloads injected... [+] 'parameter1 ' parameter not vulnerable. [+] 1 Parameter is vulnerable to XSS. +----+--------------+----------------+ | Id | Parameters | Status | +----+--------------+----------------+ | 0 | parameter | Vulnerable | +----+--------------+----------------+ | 1 | parameter1 | Not Vulnerable | +----+--------------+----------------+

  以下是运行使用结果截图:(哈哈,安全维基小广告 https://www.sec-wiki.com/ ***^^___^^*****)

  

  链接:https://www.freebuf.com/sectool/109239.html(点击尾部阅读原文前往)

  ●本文编号198,以后想阅读这篇文章直接输入198即可。

  ●输入m可以获取到文章目录。

更多推荐请看《15个技术类公众微信》

  涵盖:程序人生、算法与数据结构、黑客技术与网络安全、大数据技术、前端开发、Java、Python、Web开发、安卓开发、iOS开发、C/C++、.NET、Linux、数据库、运维等。传播计算机学习经验、推荐计算机优秀资源:点击前往《值得关注的15个技术类微信公众号》

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://www.therlest.com/147756.html

分享给朋友:

“免费万能开挂神器下载(万能开挂神器下载基岩版免费)” 的相关文章

奥运会遭到俄罗斯黑客攻击!黑客攻击微信聊天记录

人民网2021年8月13日02:28:03的消息,黑客攻击微信聊天记录 东京奥运会惨遭俄罗斯黑客攻击! 英国国家网络安全中心日前揭露了一项惊人的黑客计划:俄罗斯军事情报部门曾准备对原定今夏举办的东京奥林匹克运动会和残奥会发起网络攻击。据悉,其攻击目标涵盖赛事组织者、后勤公司和赞助商。 打开百...

【干货知识】高級不断渗透第八季-demo就是远程控制

本季度是《高級不断渗透-第七季demo的发展》的持续。 点一下文尾左下角“阅读”可阅读文章第七季文章正文。 在第一季有关后门中,文章内容提及再次编译程序notepad ,来引入有目标源代码后门结构。 在第六季有关后门中,文章内容假定不在获知notepad 的源代码,来引入无目标源代码沟...

我老公老是让他家的亲戚来我家,我该怎么办?请各位帮我想想办法,我

我老公老是让他家的亲戚来我家,我该怎么办?请各位帮我想想办法,我 请各位帮我想想办法,开网店怎么找女装货源唔爱神起助您成就财富人生,想做微商?想开实体店?想开淘宝店?什么才是你创业的最重要步骤?货源!想在微商卖童装母婴用品纸尿裤女装,开童装女装店铺,你去哪里找最好的货源?如何找童装女装一手货源呢?...

怎样辨别有农药残留的蔬菜?

怎样辨别有农药残留的蔬菜? 一、不吃形状、颜色异常的蔬菜: 形状:颜色正常的蔬菜,一般是常规栽培,是未用激素等化学品处理的,可以放心地食用。 “异常”蔬菜可能用激素处理过,如韭菜,当它的叶子特别宽大肥厚,比一般宽叶一次同学聚会,我发现很多同学已经有房有车,毕竟毕业三年了,而我还只是每个月三千块...

窗帘的价格是怎么算法(窗帘的价格是怎样算出来的)

定制窗帘一般是按米计算。它通常在厨房和卧室采用。作为窗帘布的面料,那你就有两种定制方法:倍数一般指1:2或1:2点5或1:遮光布以1:1点5来计算。先要决定自己想追求的整体效果。包括罗马杆和布料! 定制窗帘一般是按米计算,拉线价格+轨道长度,你的布袋和扣环明显贵了!或者也反映了主人家的生活态度和偏好...

宋pro1.5t买哪款合算 - 奇瑞1.5t发动机通病

而且车内空间也比轿车更宽敞。这款发动机的油耗还是比较高的,油耗、操控,比亚迪在科技配置方面一向是非常舍得,外观各方面均不错。该发动机为单顶置凸轮轴,奇瑞的技术储备应该是首当其冲的,而且保有量大将来保养维修也比较实惠。 缺点是技术老,在发动机第一盘变速箱方面拥有非常多的,身边朋友都劝他别买,它搭载的是...

评论列表

柔侣风渺
1年前 (2024-05-21)

暴力破解  XSS扫描  支持GET/ POST请求  自定义单词可以包含  人性化的UI  0×02 下载与安装  源代碼作者: https://github.c

怎忘好怪
1年前 (2024-05-21)

] Enter post data: > parameter=value&parameter1=value1 [?] Enter location of

世味悸初
1年前 (2024-05-21)

/ ___/ ___| | _ \| '__| | | | __/ _ \ \ /\___ \___ \ | |_) | | | |_| | || __/ / \ ___) |__) | |____/|_| \__,_|\__\___|

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。