博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
[工具] BurpSuite--XssValidator插件
阅读量:4524 次
发布时间:2019-06-08

本文共 841 字,大约阅读时间需要 2 分钟。

0x00 安装

所需软件:

1、burpsuite

2、xssvalidator

      源码:https://github.com/nVisium/xssValidator(按照编译指导编译)

      burpsuite_BApp:https://portswigger.net/bappstore/bapps/download/98275a25394a417c9480f58740c1d981

3、phantomjs(用于执行xssvalidator插件中的xss.js,这个是必须的,不启动xssvalidator插件将无法探知xss是否存在,应该就是提供js的执行环境的)

 

下面开始进行安装操作,这里就不介绍编译插件了,直接安装BApp文件

Extender选择BApp Store选项下,选择Manual install后,选择下载好的BApp文件即可安装插件,安装后如下

 

0x01 使用

使用前必须启动xss服务

cd /xssValidator/xss-detectorphantomjs xss.js

 xssValidator主要是通过instruder的功能进行扫描的,故只要将目标请求发送到instruder,

我们直接开始xssvalidator的配置,instruder的配置请参考“”

 

配置payloads为xssvalidator

 

 配置Options的grep - match

 

 

 Grep - match对应的字符串的出处

 

注:上面Grep Phrase的字符串可以修改为自己喜欢的

到这里就配置完成了,可以启动instruder进行扫描了

 

查看扫描结果

勾选的这些就是存在XSS漏洞的请求

 

验证XSS漏洞

选择in original seesion

将url地址copy到浏览器中访问,就可以复现xss漏洞

有时可能会出现这个页面,点击Repeat request即可

 

转载于:https://www.cnblogs.com/alummox/p/9601573.html

你可能感兴趣的文章
洛谷P1072 Hankson 的趣味题
查看>>
R语言演示功能
查看>>
python IO 多路复用 epoll简单模型
查看>>
LeetCode: 103_Binary Tree Zigzag Level Order Traversal | 二叉树Zigzag层次遍历 | Medium
查看>>
【记忆化搜索】[NOIP-2017--普及组] -- 棋盘
查看>>
MyBatis_[tp_48]_动态sql_内置参数_parameter&_databaseId
查看>>
Storm 集群安装
查看>>
使用情感分析技术做营销
查看>>
基于Token的WEB后台认证机制
查看>>
高级树状数组——区间修改区间查询、二维树状数组
查看>>
创造者模式
查看>>
element-ui 上传图片 后清空 图片 显示
查看>>
试玩汇编语言 1:环境搭建
查看>>
golang的的模板引擎之pongo2
查看>>
git中Please enter a commit message to explain why this merge is necessary
查看>>
Backbone.js 资源搜集
查看>>
CSS优先级问题以及jQuery中的.eq()遍历方法和:eq()选择器的差别
查看>>
Remote desktop connect to Opensuse 11 using xmanager on Windows 7
查看>>
使用Navicat连接oracle时出现unsupported server character set ZHS16GBK的解决之道
查看>>
tensorflow Sigmoid 应用
查看>>