XSS Discovery
Last updated
Last updated
Algumas das ferramentas comuns de código aberto que podem nos ajudar na descoberta de XSS são , e . Podemos tentar XSS Strike
cloná-lo em nossa VM com git clone
:
Podemos então executar o script e fornecer a ele uma URL com um parâmetro usando -u
. Vamos tentar usá-lo com nosso Reflected XSS
exemplo da seção anterior:
Podemos testar payloads uma por uma, copiando cada uma delas e adicionando-as em nosso formulário, e vendo se uma caixa de alerta aparece.