Xss测试平台.zip
XSSer——用于检测和利用XSS漏洞的自动Web测试框架工具
XSS是一种非常常见的漏洞类型,它分布非常广泛,且比较容易被检测到。
攻击者可以在无需验证的情况下将不受信任的JavaScript片段插入到应用程序中。然后,该JavaScript片段将会被访问目标站点的受害者执行。https://gbhackers.com/a3-cross-site-scripting-xss/
跨站点“Scripter”(又名Xsser)是一个自动框架,用于检测、利用和报告基于Web的应用程序中的XSS漏洞。
它包含几个可以绕过某些过滤器的选项,以及各种特殊的代码注入技术。
用户评论
推荐下载
-
通用接口测试平台
通用接口测试平台,支持http请求返回的json、xml、文本格式的验证。python代码编写。支持跑完脚本后,发邮件通知。
38 2018-12-09 -
DSVW渗透测试平台
Damn Small Vulnerable Web (DSVW) 是使用 Python 语言开发的 Web应用漏洞 的演练系统。其系统只有一个 python 的脚本文件组成, 当中涵盖了 26 种 W
39 2018-12-29 -
PHP如何防止XSS攻击与XSS攻击原理的讲解
今天小编就为大家分享一篇关于PHP如何防止XSS攻击与XSS攻击原理的讲解,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
15 2020-12-21 -
xss根据白名单过滤HTML防止XSS攻击
xss是一个用于对用户输入的内容进行过滤,以避免遭受XSS攻击的模块(什么是XSS攻击?)。主要用于论坛、博客、网上商店等等一些可允许用户录入页面排版、格式控制相关的HTML的场景,xss模块通过白名
28 2020-05-26 -
xss labs小游戏
20关的xss游戏题,每一位xss大佬都做过哟,放在网站根目录即可纵享丝滑,快来尝试吧!
8 2021-01-28 -
web_for_pentest xss
web_for_pentest的XSS部分,自己写的文档,与君共勉
17 2020-05-31 -
XSS检测原型系统
XSS攻击是一种常见的web攻击手段,这里提供了一种XSS检测原型系统。用Java实现,检测准确率在95%以上,可直接在Class下运行。
16 2020-05-06 -
XSS字典大全.rar
收集的XSS字典,一共四本,分别为简单版本,普通版本,大字典,超大字典。适合FUZZXSS漏洞。与burp配合使用。工具仅限于测试,请不要用于非法操作,因字典导致法律问题与本人无关
13 2020-06-13 -
xss利用工具
xss 利用 工具
9 2020-12-06 -
常用XSS检查语句
常用的检查XSS漏洞的脚本,可以用来检查系统的安全风险!
23 2019-09-09
暂无评论