1、安装requests

pip install requests

2、安装beautifulsoup4

pip install beautifulsoup4

3、扫子域名

(1)layer子域名挖掘机

http://www.cnseay.com/4193/

(2)subDomainsBrute

https://github.com/lijiejie/subDomainsBrute

导出子域名列表txt文件

4、运行脚本

FlashXSSScan.py domain.txt

5、生成扫描结果

保存在scan_result.txt里