kali安装xsstrike
git clone https://github.com/s0md3v/XSStrike.git
pip3 install -r requirements.txt
测试命令
python3 xsstrike.py -u "url" --crawl
爬取网站页面进行xss测试
python3 xsstrike.py -u "url"
测试get型页面
./xsstrike.py -u "url" --data 'payload=1'
测试post型页面
备注:AWVS扫描xss的能力非常强,没有必要去使用xsstrike,总体感觉是比较鸡肋的