XSStrike扫描时为什么总报错“Connection refused”?

夏侯东霞 阅读 5

我用XSStrike测试本地开发的前端页面,一运行就报“Connection refused”,明明服务已经启动了啊。我试过python3 xsstrike.py -u http://localhost:3000,但还是连不上,端口也没被占用,这到底啥问题?

我来解答 赞 2 收藏
二维码
手机扫码查看
1 条解答
设计师亚美
XSStrike需要对带参数的URL进行扫描,比如 http://localhost:3000/search?q=test,直接扫根路径没用。另外确认一下你的服务是否监听的是127.0.0.1而不是localhost,有些工具解析localhost会有问题,可以改成 http://127.0.0.1:3000/search?q=test 试试。
点赞
2026-03-14 09:08