原创 使用burpsuite簡單驗證跨站點腳本編制XSS的方法之一

一個可以迅速驗證跨站點腳本編制的問題,順帶着還可以驗證鏈接注入和框架釣魚。能夠迅速驗證跨站點的一個重要要求還是需要知道如何使用burpsuite的proxy這個模塊。四個比較重要按鈕的作用。 Forward:提交數據包給服務器Drop:丟棄

原创 XSS跨站測試代碼整合

'><script>alert(document.cookie)</script>='><script>alert(document.cookie)</script><script>alert(document.cookie)</scrip