메타스플로잇/XSpear - XSS Scanner
XSpear - XSS Scanner
HackingPractice
2020. 1. 11. 18:03
git clone으로 XSpear을 다운로드하였다.
XSpear 파일 구성들을 확인했다.
gem 명령어로 XSpear-1.3.1.gem 파일을 설치했다.
XSpear 옵션들을 확인했다.
http://www.altoromutual.com:8080 테스트 페이지에 Scanner를 실행했다.
XSpear report를 확인해보면 XSS가 동작하는 것을 알 수 있다.
Query들을 확인할 수 있다.
페이지에 들어가면 XSS 동작하는 것을 알 수 있다.