
この拡張機能は、あらゆるウェブサイトでGET/POSTベースのXSS脆弱性を簡単に検出するのに役立ちます。
この拡張機能は、任意のWebサイトでGET/POSTベースのXSS脆弱性を簡単に検出するのに役立ちます。
S3C - XSSER - Chrome拡張機能
1- brave://extensions/ または chrome://extensions/ に移動します
2- デベロッパーモードを有効にして「Load unpacked」をクリックします
3- 拡張機能のフォルダーを探して「OK」をクリックします
1- 拡張機能を右クリックします
2- this can read and change site data にホバーして >> when you click the extension オプションを選択します
1- XSSをテストしたいターゲットに移動し、XSSロゴの拡張機能をクリックします
2- ポップアップウィンドウが表示され、このページの隠しパラメータとGETおよびPOSTメソッドのXSSをチェックします
結果がない場合は、このページにXSSが見つからなかったことを意味します。見つかった場合は、ポップアップウィンドウに表示されます。
Twitter @s3c_krd