
تجاوز تلقائي لمرشحات XSS
تجاوز تلقائي لمرشح XSS
snuck هي أداة تلقائية تهدف إلى اختبار مرشح XSS معين بشكل كبير من خلال تخصيص الحقن بناءً على سياق الانعكاس. يعتمد هذا النهج على Selenium لقيادة متصفح ويب في إعادة إنتاج سلوك المهاجم والضحية.
قم بزيارة البرنامج التعليمي لمزيد من المعلومات حول الأداة ودليل المستخدم.
تم وصف المنهجية والتقييم والتنفيذ لـ snuck في تقرير فني:
ملاحظات
لم يعد المشروع قيد التطوير النشط منذ يونيو 2013، وتم تصديره من Google Code. تم تطبيق أحدث تغييرات الشفرة على فرع 0.1.1.
تم إصدار snuck بموجب ترخيص Apache 2.0.