
Esta extensão ajudará você a detectar facilmente vulnerabilidades XSS baseadas em GET/POST em qualquer site.
Esta extensão irá ajudá-lo a detetar vulnerabilidades XSS baseadas em GET/POST em qualquer site facilmente,
S3C - XSSER - Extensão para Chrome
1- Vá para brave://extensions/ ou chrome://extensions/
2- ative o Modo de programador e clique em Carregar expandida
3- localize a pasta da extensão e clique em Ok
1- clique com o botão direito na extensão
2- passe o rato sobre this can read and change site data >> escolha a opção when you click the extension
1- vá até ao alvo que pretende testar para XSS e depois clique no logótipo da extensão XSS
2- irá abrir uma janela e verificar XSS nesta página para parâmetros ocultos e XSS nos métodos GET e POST
Se não houver resultados, significa que não foi encontrado XSS nesta página; se encontrar algum, irá indicá-lo na janela de POPUP
Twitter @s3c_krd