前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >ezXSS:一款功能强大的XSS盲测工具

ezXSS:一款功能强大的XSS盲测工具

作者头像
FB客服
发布2018-07-30 15:51:45
1.4K0
发布2018-07-30 15:51:45
举报
文章被收录于专栏:FreeBuf

今天给大家介绍的是一款名叫ezXSS的漏洞测试工具,该工具可以轻松地帮助渗透测试人员完成Blind XSS漏洞的扫描任务。

功能介绍

ezXSS当前所支持的全部功能如下:

  1. 提供了易于使用的仪表盘(Dashboard),用户可查看、分享和搜索漏洞报告;
  2. Payload生成器;
  3. 实时电子邮件警报;
  4. 自定义JavaScript以进行额外测试;
  5. 跟其他ezXSS用户分享漏洞报告;
  6. 可直接在系统中管理和查看报告;
  7. 利用额外的保护机制(2FA)保护系统账号的安全;

ezXSS可从存在安全漏洞的页面中收集下列信息:

  1. 页面中的URL;
  2. IP地址;
  3. 任意页面referer;
  4. User-Agent;
  5. 所有Non-HTTP-Only Cookie;
  6. 页面的完整HTML DOM结构;
  7. 页面源;
  8. 执行时间

工具要求

  1. PHP5.5以及更高版本;
  2. 一个可用域名(越短越好);
  3. 如果你需要测试HTTPS网站,请准备SSL证书(可从Cloudflare或Let’s Encrypt获取免费的SSL证书);

工具下载

ezXSS下载地址:GitHub传送门(阅读原文即可下载)

工具安装

ezXSS的安装也非常简单,大致步骤如下:

  1. 从本项目的GitHub库中下载“files”,然后把里面所有的文件放到root目录中;
  2. 创建一个空的数据库,然后在’/manage/src/Database.php’中填写你的数据库信息;
  3. 在浏览器中进入/manage/install,设置一个密码和电子邮箱地址;
  4. 安装完成!是不是很简单?

工具运行截图

登录界面:

工具仪表盘:

设置界面:

Payload生成界面:

报告查看界面:

* 参考来源:ezXSS,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-03-31,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 功能介绍
    • 工具要求
      • 工具下载
      • 工具安装
      • 工具运行截图
      相关产品与服务
      SSL 证书
      腾讯云 SSL 证书(SSL Certificates)为您提供 SSL 证书的申请、管理、部署等服务,为您提供一站式 HTTPS 解决方案。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档