地图xssmap是一个使用基于webkit (PhantomJS)的无头浏览器扫描(DOM)XSS漏洞的小工具。这可以评估攻击向量并且几乎没有误报。要求安装安装phantomjs命令行工具。 go get github.com/rverton/xssmap -h用法XSSMAP v0.1. github.com/rverton/xssmap Usage: xssmap [--method=] [--data=] [--json] [--failed] [--payloads=] URL xssmap -h | --help xssmap --version Arguments: URL insert {XSS} as a placeholder for