XSS漏洞挖掘插件

华盟原创文章投稿奖励计划

工具介绍

对<a herf标签和form表单中的参数进行遍历

自动草稿

功能特性

  • 根据自己提供的xsspayload进行批量测试,默认使用的是<img src=x onerror=alert(1)>
  • 分析页面可以利用的参数:有action属性的form表单,a标签herf属性值

安装使用

  1. 安装插件:将插件文件夹托到浏览器的扩展程序中就ok了(目前只支持chrome内核的浏览器)。
  2. 使用插件:点击浏览器工具栏中的插件图标,输入自定义payload。
  3. 查看结果:扫描完成后,插件会在弹出窗口中显示检测结果,标明发现的敏感参数。

自动草稿

工具获取

https://github.com/Yn8rt/Jssx/tree/master

文章来源:夜组安全

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容