
XSS 스파이더 - 66/66 wavsep XSS 탐지됨
빠르고 철저한 XSS/SQLi 스파이더입니다. URL을 입력하면 사이트에서 찾은 모든 링크에 대해 크로스 사이트 스크립팅 및 일부 SQL 인젝션 취약점을 테스트합니다. SQLi 감지에 대한 자세한 내용은 FAQ를 참조하세요.
메인 폴더 내에서 다음을 실행하세요:
./xsscrapy.py -u http://example.com
로그인 후 크롤링하려면:
./xsscrapy.py -u http://example.com/login_page -l loginname
HTTP 기본 인증을 사용하여 로그인 후 크롤링하려면:
./xsscrapy.py -u http://example.com/login_page -l loginname --basic
쿠키를 사용하려면:
./xsscrapy.py -u http://example.com/login_page --cookie "SessionID=abcdef1234567890"
동시 연결 수를 20개로 제한하려면:
./xsscrapy.py -u http://example.com -c 20
분당 요청 수를 60개로 속도 제한하려면:
./xsscrapy.py -u http://example.com/ -r 60
XSS 취약점은 xsscrapy-vulns.txt 파일에 보고됩니다.
wget -O -u https://bootstrap.pypa.io/get-pip.py
python get-pip.py
pip install -r requirements.txt
운영 체제에 따라 추가 라이브러리가 필요할 수 있습니다. libxml2 libxslt zlib libffi openssl (때로는 libssl-dev)
ImportError: cannot import name LinkExtractor 오류가 발생하는 경우, 최신 버전의 Scrapy가 설치되어 있지 않다는 의미입니다. 다음 명령어로 설치할 수 있습니다: sudo pip install --upgrade scrapy.Copyright (c) 2014, Dan McInerney All rights reserved.
본 소프트웨어의 소스 및 바이너리 형태로의 재배포 및 사용은 수정 여부와 관계없이 다음 조건을 충족하는 경우 허용됩니다:
본 소프트웨어는 저작권 보유자 및 기여자에 의해 "있는 그대로" 제공되며, 상품성 및 특정 목적에의 적합성에 대한 묵시적 보증을 포함하되 이에 국한되지 않는 모든 명시적 또는 묵시적 보증을 부인합니다. 어떤 경우에도 저작권 보유자는 본 소프트웨어의 사용으로 인해 발생하는 직접적, 간접적, 부수적, 특별, 예시적 또는 결과적 손해(대체 상품 또는 서비스의 조달, 사용, 데이터 또는 이익의 손실, 업무 중단 등을 포함하되 이에 국한되지 않음)에 대해 책임을 지지 않으며, 이는 계약 위반, 불법 행위(과실 포함) 또는 기타 법적 이론에 근거하더라도 마찬가지이며, 이러한 손해의 가능성을 사전에 통지받았더라도 마찬가지입니다.