xssValidator

栏目: JavaScript · 发布时间: 7年前

内容简介:本文记录一下xss Validator的使用方法xss Validator是一个Burp商店的一个高分插件,该插件依赖于打开Burp,点击“Extender”->“BApp Store”->”XSS Validator”->“install”

本文记录一下xss Validator的使用方法

0x00 前言

xss Validator是一个Burp商店的一个高分插件,该插件依赖于 phantomjs 项目以及Burp的Intruder模块。

0x01 安装

安装插件

打开Burp,点击“Extender”->“BApp Store”->”XSS Validator”->“install”

xssValidator

安装phantomjs

下载页面:http://phantomjs.org/download.html

可根据自己的操作系统类型,选择对应的版本,我这里是Mac OSX

然后下载 xss.js ,将它放入phantomjs的执行目录。

0x02 测试之前的步骤

rvn0xsy@Rvn0xsy ~/G/p/bin> pwd
/Users/rvn0xsy/GitProject/phantomjs-2.1.1-macosx/bin
rvn0xsy@Rvn0xsy ~/G/p/bin> ls
phantomjs xss.js
rvn0xsy@Rvn0xsy ~/G/p/bin> ./phantomjs xss.js # 启动监听

这时回到Burp的xss Validator插件页面:

xssValidator

其中:

  • Grep Phrase 是XSS执行成功后,能够解析出的字符串,支持自定义。
  • Javascript function 是验证函数,会被解析的时候调用。
  • Javascript event handlers 是监听事件。
  • Payloads 是测试XSS的模板,必须包含 {JAVASCRIPT} ,否则无法判断状态

0x03 测试演示


以上所述就是小编给大家介绍的《xssValidator》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Head First Java(第二版·中文版)

Head First Java(第二版·中文版)

Kathy Sierra,Bert Bates 著、杨尊一 编译 张然等 改编 / 杨尊一 / 中国电力出版社 / 2007-2 / 79.00元

《Head First Java》是本完整的面向对象(object-oriented,OO)程序设计和Java的学习指导。此书是根据学习理论所设计的,让你可以从学习程序语言的基础开始一直到包括线程、网络与分布式程序等项目。最重要的,你会学会如何像个面向对象开发者一样去思考。 而且不只是读死书,你还会玩游戏、拼图、解谜题以及以意想不到的方式与Java交互。在这些活动中,你会写出一堆真正的Jav......一起来看看 《Head First Java(第二版·中文版)》 这本书的介绍吧!

URL 编码/解码
URL 编码/解码

URL 编码/解码

html转js在线工具
html转js在线工具

html转js在线工具

RGB HSV 转换
RGB HSV 转换

RGB HSV 互转工具