Lwgzc手游网 / 好玩就多玩会!

热门搜索:WPS Office安卓模拟器爱奇艺office2003PPTV网络电视360安全卫士

您的位置: 首页 > 电脑软件 > 网络软件 > 浏览辅助 > XssSniper(发现XSS漏洞插件) V1.1.37 Chrome版
XssSniper(发现XSS漏洞插件) V1.1.37 Chrome版 / XssSniper(发现XSS漏洞插件) V1.1.37 Chrome版下载 版本

  XssSniper是chrome浏览器上插件,它帮助网站安全维护人员发现隐藏于网页中的DomXSS、反射式XSS、JONP XSS以及SOME漏洞。

XssSniper

【插件原理说明】

  本扩展采用了两种方法去检测DOMXSS。

  第一种方法:FUZZ

  这种检测方法误报率非常低,只要是检测出来的一定都是都是存在漏洞的。但是代价是漏报率也比较高。 具体来说是在当前页面中创建一个隐形的iframe,在这个iframe中采用不同字符组合截断的payload去fuzz当前页面中的每个url参数,以及location.hash参数。如果payload执行,说明漏洞一定存在。

  第二种方法:监控js错误变化

  如果xss存在方式比较隐蔽,或者需要非常复杂的字符组合来截断的话,payload是无法正常执行的,然而尽管如此,payload可能会引发一些js语法异常,扩展只需要检测这些异常就可以。然后提示用户错误位置,错误内容,错误的行数,让用户手工去 因此以这种方式检测XSS,漏报少,但是代价是误报较高。

【插件安装说明】

  1、在打开的谷歌浏览器的扩展管理器最左侧选择扩展程序或直接输入:chrome://extensions/

  2、将开发者模式打勾

  3、将解压出来的crx文件拖入到浏览器中即可安装添加

标签: XssSniper

人气软件
其他版本下载

更多(11)>爱奇艺VIP会员账号获取器

爱奇艺是一款目前非常流行的视频播放器,它为用户提供了丰富、清晰、流畅的视频资源,创造完美的观影体验。不过爱奇艺有一部分视频资源需要会员才能观看,考虑到会员资费比较昂贵不划算,小编从网上收集了各类爱奇艺会员号免费共享软件,让你可以免费获取最新的VIP账号,无论什么样的收费视频都能随便看。 查看 >>
回顶部 去下载

关于本站|下载帮助|下载声明|软件发布|联系我们|友情链接

Copyright © 2022 www.lwgzc.com.All rights reserved.

粤ICP备2020129034号