Burp的XSS插件

xss工具burpXSSVALIDIRTOR(XSS自动扫描)

第一步

安装环境
Phantomjs下载:http://phantomjs.org/download.html

下载后配置环境变量,把bin目录下的这个exe加入环境变量

Burp的XSS插件_第1张图片

P插件安装

在burpsuit的Extender模板下,找到BApp Store,搜索XSS Validator,进行安装即可。如下图所示:

Burp的XSS插件_第2张图片

 

 下载xss.js

xss.js是phantomJS检测xss漏洞的具体实现。下载地址为:https://github.com/nVisium/xssValidator使用插件

利用phantomjs运行xss.js

C:\xss\phantomjs-2.1.1-windows\bin>phantomjs xss.js

抓包并使用Intruder

Burp的XSS插件_第3张图片

配置payloads为xssValidator

Burp的XSS插件_第4张图片

配置options的grep – match

Burp的XSS插件_第5张图片

Burp的XSS插件_第6张图片

 

 

 修改请求参数,并开始xss扫描

Burp的XSS插件_第7张图片

查看单独的结果(有勾选的就是有xss漏洞的)

Burp的XSS插件_第8张图片

Burp的XSS插件_第9张图片

 

Burp的XSS插件_第10张图片

 

 Burp的XSS插件_第11张图片

 就可以看到XSS漏洞

 

 

切记 学习之路 少就是多 慢就是快

转载于:https://www.cnblogs.com/-zhong/p/10988206.html

你可能感兴趣的:(Burp的XSS插件)