我正在運行 xsser,但收到以下錯誤:
IOError:[Errno 2]沒有這樣的檔案或目錄:'fuzzing/user-agents.txt'
這是 Kali 的全新安裝,我嘗試找到該目錄,以便我可以手動導入用戶代理列表,但我沒有找到它,因為該命令僅導致 /usr/bin/xsser 沒有代碼中的路徑。我唯一能想到的是 xsser 可能是已安裝的 pip 包,它位於檔案系統中的某個位置。
答案1
所以或您在第 55 行編輯 /usr/local/lib/python2.7/dist-packages/xsser-YOUR-VERSION/core/curlcontrol.py 並將完整路徑放入檔案 user-agents.txt (每次變更版本您將必須編輯此)
或根據運行命令的位置,建立一個模糊測試資料夾,並在該資料夾中放置或建立 user-agents.txt 文件
如果從 /root/user -> /root/user/fuzzing/user-agents.txt 啟動指令
當然 user-agents.txt 應該包含 user-agent ^^
答案2
# find / -name user-agents.txt #search for this file in your system
/root/xsser/core/fuzzing/user-agents.txt
^C #I stopped searching here, cause we just need this one file
root@kali:/# cd /root/xsser/core/ #get into directory
root@kali:~/xsser/core# xsser -u 'https://example.com' -p 'username=bob&password=XSS&captcha=X1S'
===========================================================================
XSSer v1.8[2]: "The Hiv3!" - (https://xsser.03c8.net) - 2010/2019 -> by psy
===========================================================================
(...)