X-Recon是一款功能强大的Web安全扫描与检测工具,能够帮助研究人员识别网页端输入数据并执行XSS扫描任务。该工具具有子域名发现、全站链接发现、表单和输入提取、XSS扫描等功能。使用前需安装Python 3环境,并通过克隆项目源码和安装依赖组件来使用。工具会维护一个文件扩展名列表,可自定义。该工具在SPA Web应用程序上不可用,仅在使用PHP开发的网站上进行了测试。
完成下面两步后,将自动完成登录并继续当前操作。