0 0 APP

Xss漏洞挖掘新姿势,XSS ME的“小秘密”

发布于 2019/04/18 安全脉搏
 说到xss漏洞挖掘,我们可以看到网上是这个样子的。   我们会看到有各种xss的文章方便大家了解相关的知识,以及搭建一些平台进行学习。而我最近在挖洞的时候,掌握了一种新的“姿势”,发现火狐浏览器的一款插件很好用,没错就是XSS-ME。 说是“神器”,有一点过,但他能快速高效的找出页面可能存在的xss漏洞。熟练使用可以非常节省时间。但是,我在搜索的时候发现相关内容很少,内容与xss-me真正有关的更少。许多资料都是“为水而水”,所以想和大家分享一下我的经验。 我这里用的是个老版本的xss me,但功能齐全依旧很好用。 进入正题,找到目标页面,鼠标右键,我们会看到(提前安装好)这个插件XSS ME Sidebar,XSS-Me常用来发现反射型的XSS... 登录后阅读全文
本站内收录的所有文章及其中资源(图片、视频等)均来自于互联网,其版权均归原作者及其网站所有。

评论(0)