Usage: xsstrike.py [-h] [-u TARGET] [--data PARAMDATA] [-e ENCODE] [--fuzzer] [--update] [--timeout TIMEOUT] [--proxy] [--params] [--crawl] [--json] [--path] [--seeds ARGS_SEEDS] [-f ARGS_FILE] [-l LEVEL] [--headers [ADD_HEADERS]] [-t THREADCOUNT] [-d DELAY] [--skip] [--skip-dom] [--blind] [--console-log-level {DEBUG,INFO,RUN,GOOD,WARNING,ERROR,CRITICAL,VULN}] [--file-log-level {DEBUG,INFO,RUN,GOOD,WARNING,ERROR,CRITICAL,VULN}] [--log-file LOG_FILE]
可选参数:
-h, --help 显示此帮助消息并退出
-u TARGET, --url TARGET URL
--data PARAMDATA POST数据
-e ENCODE, --encode ENCODE 编码有效载荷
--fuzzer Fuzzer
--update 更新
--timeout TIMEOUT 超时
--proxy 使用代理
--params 发现参数
--crawl 爬行
--json 将POST数据视为JSON
--path 在路径中注入有效载荷
--seeds ARGS_SEEDS 从文件加载爬行种子
-f ARGS_FILE, --file ARGS_FILE 从文件加载有效载荷
-l LEVEL, --level LEVEL 爬行级别
--headers [ADD_HEADERS] 添加消息头
-t THREADCOUNT, --threads THREADCOUNT 线程数
-d DELAY, --delay DELAY 请求之间的延迟
--skip 不要要求继续
--skip-dom 跳过DOM检查
--blind 爬行时注入Blind XSS有效载荷
--console-log-level {DEBUG,INFO,RUN,GOOD,WARNING,ERROR,CRITICAL,VULN} 控制台日志记录级别
--file-log-level {DEBUG,INFO,RUN,GOOD,WARNING,ERROR,CRITICAL,VULN} 文件日志记录级别
--log-file LOG_FILE 日志文件名称