
Questa estensione ti aiuterà a rilevare facilmente le vulnerabilità XSS basate su GET/POST in qualsiasi sito web.
Questa estensione ti aiuterà a rilevare facilmente vulnerabilità XSS basate su GET/POST in qualsiasi sito web,
S3C - XSSER - Estensione per Chrome
1- Vai su brave://extensions/ o chrome://extensions/
2- attiva la Modalità sviluppatore e clicca su Load unpacked
3- individua la cartella dell'estensione e clicca su Ok
1- fai clic con il tasto destro sull'estensione
2- passa il mouse su questa estensione può leggere e modificare i dati dei siti >> scegli l'opzione quando fai clic sull'estensione
1- vai al target su cui vuoi testare l'XSS e poi clicca sul logo XSS dell'estensione
2- si aprirà una finestra popup e controllerà l'XSS su questa pagina per i parametri nascosti e l'XSS con i metodi GET e POST
Se non ci sono risultati, significa che non è stato trovato alcun XSS su questa pagina; se ne trova uno, lo segnalerà nella finestra POPUP
Twitter @s3c_krd