1. 首页
  2. 数据库
  3. 其它
  4. ttt ext:Chrome扩展程序可通过对字符串值进行简单的污点分析来帮助查找DOMXSS 源码

ttt ext:Chrome扩展程序可通过对字符串值进行简单的污点分析来帮助查找DOMXSS 源码

上传者: 2021-02-01 22:18:59上传 ZIP文件 33.39KB 热度 6次
污染测试工具 简单的Chrome扩展程序可帮助查找DOMXSS和类似的安全问题。 通过向“源”(例如页面位置,引荐来源网址,Cookie等)中注入唯一的字符串来工作。然后,JavaScript挂钩会检测各种“接收器”(例如eval()和innerHTML)以查找“污点”。 单击“浏览器操作”图标,将扫描包含的脚本源中要添加为参数的关键字,类似于DOMinator的“智能模糊处理”技术。 这有助于找到将location.hash解析为键值的内容,并且只有某些关键字容易受到注入。 “选项”页面包含一个设置,该设置可在每次加载页面时自动触发关键字搜索,这有时会使单页面Web应用程序感到困惑。
下载地址
用户评论