burp suite 使用 xssvalidate

配置插件xssValidator 使用插件 代理功能(目的是抓取真實的http請求報文) 配置好瀏覽器代理地址後發起請求,burp會捕獲到請求,點擊forward 找到對應的請求歷史記錄,併發送到intruder 配置payloads爲xssValidator 配置options的grep – match 對應字符串的出處 修改請求參數,並開始xss掃描 查看單獨的結果(有勾選的就是有xss漏洞的
相關文章
相關標籤/搜索