章节7:XSS检测和利用

章节7:XSS检测和利用

测试payload

>

='>

">

%3Cscript%3Ealert('XSS')%3C/script%3E

onerror= "alert('XSS')">

https://blog.csdn.net/weixin_34038652/article/details/90221170

XSSER

https://xsser.03c8.net/

https://www.freebuf.com/sectool/173228.html

https://blog.csdn.net/gao646467783/article/details/113249158

在这里插入图片描述

在这里插入图片描述

章节7:XSS检测和利用_第1张图片

XSSSTRIKE

https://github.com/s0md3v/XSStrike

python 3.6 以上

在这里插入图片描述

在这里插入图片描述

你可能感兴趣的:(网络安全笔记,XSS渗透与防御)