LOADING

DOM based XSS finder

DOM based XSS finder1.0.0

用于查找基于 DOM 的 XSS 漏洞的 Chrome 扩展“基于 DOM 的 XSS 查找器”是一个 Chrome 扩展,用于查找基于 DOM 的 XSS 漏洞。查找基于 DOM 的 XSS 可能很麻烦。此扩展程序可能会有所帮助。此扩展程序具有以下功能: - 通知诸如“location.href”之类的用户输入

官方版无广告31

更新日期:2021年 8月 29日分类标签:语言:中文平台:

2.46MB 2 人已下载 手机查看

简介:
用于查找基于 DOM 的 XSS 漏洞的 Chrome 扩展“基于 DOM 的 XSS 查找器”是一个 Chrome 扩展,用于查找基于 DOM 的 XSS 漏洞。查找基于 DOM 的 XSS 可能很麻烦。此扩展程序可能会有所帮助。此扩展程序具有以下功能: – 通知诸如“location.href”之类的用户输入是否导致诸如“eval”之类的危险函数。 – 模糊用户输入,如查询、哈希和引用。 – 生成生成警报提示的 PoC。这个扩展正在积极开发中。更多功能将在以后的版本中添加。 **此工具是动态 JavaScript 跟踪器,而不是静态 JavaScript 扫描器。因此,您必须在此扩展程序启动时通过手动抓取来执行 JavaScript。**用法1. 单击图标并点击“开始”。 2. 浏览您要扫描的页面。 3. 如果扩展程序发现基于 DOM 的 XSS 的可能漏洞,扩展程序会显示该 url 的条目。 4. 单击条目中的“详细信息”。弹出窗口显示可能漏洞的来源和接收器。 5. 在弹出窗口中单击“检查并生成 PoC”。您可以对 url 进行模糊测试。

相关资源

Open In IntelliJ
在 IntelliJ IDE(Webstorm、PHPStorm 等)中从 Chrome Devtools 打开文件这是一个开发工具扩展,可以直接在 IntelliJ IDE(IntelliJ IDEA、WebStorm、PHPStorm 等)中打开 Javascript 或 CSS 文件等资源有关安装说明、故障
SuperDev Pro – Design and Dev Toolbox
使用 DevTools 告别繁琐的调试。使用 SuperDev 体验终极 Web 开发和设计工具箱! SuperDev 是 Chrome 网上应用店中完美的 ⭐️⭐️⭐️⭐️⭐️ 5 星级扩展程序,是设计师、开发人员和技术爱好者的首选工具箱。使用 DevTools 告别繁琐的调试。使用 SuperDev,您将节省
Redmine Time Tracker
用于跟踪您的工作时间的插件(适用于关闭 chrome)并进行管理。 Redmine 任务计时器
metaTaber
在当前选项卡上执行各种任务。每当您调整屏幕大小时,都会在右上角显示一个工具提示,其中包含屏幕和窗口的大小。如果您单击浏览器图标,您当前的选项卡将变成一个弹出窗口。如果您 p​​ss Alt+P,您当前的选项卡将在固定之间切换。如果您按 Alt+K 或 Alt+J,则 URL 中的最后一个数字将递增或递减(例如“p
JSON Formatter
使 JSON 易于阅读。开源。使 JSON 易于阅读。开源。 Callum Locke 的原始(不再更新)扩展的一个分支。特征• JSON 和 JSONP 支持• 带有 36 个浅色和深色主题的语法高亮显示• 可折叠树,带有缩进指南• 行号• 可点击的网址• 在原始和解析的 JSON 之间切换• 适用于任何有效的
Header Editor
管理浏览器请求,包括修改请求头和响应头、重定向请求、取消请求修改请求头、响应头、重定向请求、取消请求如果此扩展名没有包含您想要的语言,您可以在Transifex上帮助我们将其翻译成其他语言:https://www.transifex.com/sytec/header-editor/您可以从Redirector导入

暂无评论

暂无评论...