日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

burpsuite插件xssValidator的安装及使用(XSS自动扫描工具)

發(fā)布時間:2023/12/31 编程问答 48 豆豆
生活随笔 收集整理的這篇文章主要介紹了 burpsuite插件xssValidator的安装及使用(XSS自动扫描工具) 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

一、安裝所需環(huán)境

1、Phantomjs

下載:http://phantomjs.org/download.html

下載后配置環(huán)境變量,把bin目錄下的這個exe加入環(huán)境變量

2、xss.js

xss.js是phantomJS檢測xss漏洞的具體實現(xiàn)。下載地址為:https://github.com/nVisium/xssValidator
下載完成后,將xss.js放在phantomjs同一個文件夾下

利用phantomjs運行xss.js

C:\xss\phantomjs-2.1.1-windows\bin>phantomjs xss.js

3、XSS Validator插件安裝

在burpsuit的Extender模板下,找到BApp Store,搜索XSS Validator,進行安裝即可。如下圖所示:

二、使用xss Validator自動化測試XSS

1、使用burpsuite抓包并send intuder

2、配置變量

3、配置options的grep – match

4、配置xss Validator

5、修改請求參數(shù)并進行XSS自動掃描

6、查看單獨的結(jié)果(有勾選的就是有xss漏洞的)


7、在瀏覽器中重現(xiàn)



就可以看到XSS了!

總結(jié)

以上是生活随笔為你收集整理的burpsuite插件xssValidator的安装及使用(XSS自动扫描工具)的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。