xss漏洞分析與利用

一、尋找XSS 1、找到可控參數 URL參數 輸入表單 HTTP頭部信息(user-agent、ip、location、referrer等) 2、找到參數輸出點 HTML標籤 JavaScript事件 DOM型 3、精心構造payload 二、利用BurpSuite實現自動化測試 XSSValidator+phantomjs+xss.js 1、burpsuite安裝xss-validator插件
相關文章
相關標籤/搜索