
이 확장 프로그램은 모든 웹사이트에서 GET/POST 기반 XSS 취약점을 쉽게 탐지하는 데 도움을 줍니다.
이 확장 프로그램은 모든 웹사이트에서 GET/POST 기반 XSS 취약점을 쉽게 탐지할 수 있도록 도와줍니다.
S3C - XSSER - Chrome 확장 프로그램
1- brave://extensions/ 또는 chrome://extensions/로 이동합니다.
2- 개발자 모드를 활성화하고 Load unpacked를 클릭합니다.
3- 확장 프로그램 폴더를 찾아 Ok를 클릭합니다.
1- 확장 프로그램을 마우스 오른쪽 버튼으로 클릭합니다.
2- 이 사이트의 데이터를 읽고 변경할 수 있음을 가리킨 다음 >> 확장 프로그램을 클릭했을 때 옵션을 선택합니다.
1- XSS를 테스트하려는 대상 사이트로 이동한 다음 XSS 로고 확장 프로그램을 클릭합니다.
2- 창이 팝업되고 이 페이지에서 숨은 매개변수와 GET 및 POST 방식의 XSS를 확인합니다.
결과가 없으면 이 페이지에서 XSS가 발견되지 않았다는 뜻입니다. 발견된 경우 팝업 창에 표시됩니다.
Twitter @s3c_krd