XSStrike adalah sebuah alat yang dimana dipakai untuk mencari kelemahan suatu website. Kelemahan yang sanggup dicari ialah XSS. Karena sudah ada dinama alatnya yaitu XSS. XSStrike ini sudah dilengkapi banyak payload dan sanggup mengcrawl dengan cepat.
XSStrike ini mempunyai banyak fitur-fitur. Berikut ini fitur dari XSStrike
- Reflected and DOM XSS scanning
- Multi-threaded crawling
- Context analysis
- Configurable core
- WAF detection & evasion
- Outdated JS lib scanning
- Intelligent payload generator
- Handmade HTML & JavaScript parser
- Powerful fuzzing engine
- Blind XSS support
- Highly researched work-flow
- Complete HTTP support
- Bruteforce payloads from a file
- Powered by Photon, Zetanize and Arjun
- Payload Encoding
XSStrike ini sanggup dijalankan memakai python3. Alat ini sanggup dijalankan di Termux, Terminal Linux, Ataupun Command Line. Oh ya untuk dependencies dari alat ini hanya tld, requests, dan fuzzywuzzy. Untuk menginstall dependencies nya kalian sanggup memakai command pip3 ataupun pip.
Cara Penggunaan
Termux
$ pkg update && pkg upgrade$ pkg install git$ pkg install python$ git clone https://github.com/s0md3v/XSStrike
$ pip install tld
$ pip install requests
$ pip install fuzzywuzzy
$ cd XSStrike
$ python xsstrike -h
*Nah disitu sudah tertulis bagaimana cara menjalankan nya.
Linux
> git clone https://github.com/s0md3v/XSStrike*jika membutuhkan jalan masuk root kalian sanggup pake sudo. Yang pengguna linux niscaya sudah tau.
> pip install tld
> pip install requests
> pip install fuzzywuzzy
> cd XSStrike
> python xsstrike -h
Windows
1. Kalian install dulu python. Kalian sanggup mendownloadnya di www.python.org. Jika sudah terdownload kalian install aja atau kalian sanggup melihat tutorial ini. https://aboutmeor.blogspot.com/search?q=cara-install-python-di-windows
2. Jika sudah kalian install pip dulu. Untuk tutorial install pip kalian sanggup cek digoogle. Jika pip sudah terinstall, kalian install dependencies ibarat tutorial di termux maupun Linux.
3. Nah kalau semua sudah tamat kalian sanggup ikuti tutorialnya ibarat Termux maupun Linux.
Jika kalian resah bagaimana cara memakai tool ini kalian sanggup ikuti tutorial di sini. Disitu sudah ada tutorial memakai tool ini dari yang single url hingga test payload pun ada.
Ok sekian artikel ini. Semoga kalian paham dengan goresan pena aku dan Saya mengucapkan terima kasih sebab sudah berkunjung ke artikel ini. Ok hingga jumpa di artikel selanjutnya.
3. Nah kalau semua sudah tamat kalian sanggup ikuti tutorialnya ibarat Termux maupun Linux.
Jika kalian resah bagaimana cara memakai tool ini kalian sanggup ikuti tutorial di sini. Disitu sudah ada tutorial memakai tool ini dari yang single url hingga test payload pun ada.
Ok sekian artikel ini. Semoga kalian paham dengan goresan pena aku dan Saya mengucapkan terima kasih sebab sudah berkunjung ke artikel ini. Ok hingga jumpa di artikel selanjutnya.
No comments