
Bypass automático de filtro XSS
Bypass automático de filtros XSS
snuck es una herramienta automática cuyo objetivo es probar significativamente un filtro XSS dado, especializando las inyecciones en función del contexto de reflexión. Este enfoque utiliza Selenium para controlar un navegador web reproduciendo tanto el comportamiento del atacante como el de la víctima.
Visita el tutorial para más información sobre la herramienta y la guía de usuario.
La metodología, evaluación e implementación de snuck se describen en un informe técnico:
Notas
El proyecto ya no está en desarrollo activo desde junio de 2013, y fue exportado desde Google Code. Los últimos cambios de código se aplicaron a la rama 0.1.1.
snuck se publica bajo la licencia Apache 2.0.