
Cette extension vous aidera à détecter facilement les vulnérabilités XSS basées sur GET/POST sur n'importe quel site web.
Cette extension vous aidera à détecter facilement les vulnérabilités XSS basées sur GET/POST sur n'importe quel site web.
S3C - XSSER - Extension Chrome
1- Allez dans brave://extensions/ ou chrome://extensions/
2- activez le mode développeur et cliquez sur « Load unpacked »
3- localisez le dossier de l'extension et cliquez sur OK
1- faites un clic droit sur l'extension
2- survolez cet élément peut lire et modifier les données du site >> choisissez l'option lorsque vous cliquez sur l'extension
1- allez sur la cible que vous voulez tester pour XSS, puis cliquez sur le logo XSS de l'extension
2- une fenêtre s'ouvrira et vérifiera la présence de XSS sur cette page pour les paramètres cachés ainsi que les XSS par méthode GET et POST
S'il n'y a aucun résultat, cela signifie qu'aucun XSS n'a été trouvé sur cette page ; s'il en trouve un, il l'indiquera dans la fenêtre POPUP.
Twitter @s3c_krd