FinDOM-XSS:一款针对DOM型XSS漏洞的快速扫描工具
Alpha_h4ck
- 关注
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
FinDOM-XSS:一款针对DOM型XSS漏洞的快速扫描工具
FinDOM-XSS
FinDOM-XSS是一款针对DOM型XSS漏洞的快速扫描工具,广大安全研究人员可以利用FinDOM-XSS快速地发现/扫描出目标应用中潜在的DOM型XSS漏洞。
工具安装
广大研究人员可以使用下列命令将该项目源码克隆至本地:
$ git clone https://github.com/dwisiswant0/findom-xss.git
依赖组件-LinkFinder
LinkFinder支持Python 3,安装命令如下:
$ git clone https://github.com/GerbenJavado/LinkFinder.git $ cd LinkFinder $ python setup.py install
安装完成后,使用pip命令完成其他依赖组件(argparse和jsbeautifier这两个Python模块)的配置和安装:
$ pip3 install -r requirements.txt
工具配置
修改项目文件中第三行的LINKFINDER值,设置为对应的主LINKFINDER文件:
工具使用
我们只需要运行下列命令即可在目标主机上执行扫描任务:
$ ./findom-xss.sh https://target.host/about-us.html
执行上述命令之后,FinDOM-XSS便会开始对目标主机target.host执行扫描任务。
URL还可以通过通信管道的方式传递给FinDOM-XSS并执行扫描,比如说:
$ cat urls.txt | ./findom-xss.sh
命令的第二个参数可以用来指定扫描结果的输出文件:
$ ./findom-xss.sh https://target.host/about-us.html /path/to/output.txt
默认配置下,输出数据将会存储在results/目录下,输出文件名为“target.host.txt”。
项目地址
FinDOM-XSS:【GitHub传送门】
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Alpha_h4ck 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏

相关推荐
Tetragon:一款基于eBPF的运行时环境安全监控工具
2025-01-21
DroneXtract:一款针对无人机的网络安全数字取证工具
2025-01-21
CNAPPgoat:一款针对云环境的安全实践靶场
2025-01-21
文章目录