读书人

x5s 公布-自动化的XSS安全性辅助测试工

发布时间: 2012-10-28 09:54:44 作者: rapoo

x5s 发布-自动化的XSS安全性辅助测试工具

x5s是Fiddler的一个插件 ,旨在帮助渗透测试人员发现跨站脚本漏洞,它的主要目标是帮助你找出可能出现的跨站脚本的关键点。
关键点包括:

检测对于用户提交的输入安全编码不适用的情况 检测Unicode 字符转换可能绕过安全过滤系统的情况。 检测non-shortest UTF-8 编码可能绕过安全过滤系统的情况

有关UTF-8编码的疑问请参见该网址,其他更详细的介绍请参见工具的官方主页。工具下载地址。
翻译水平很差,不当之处请指正和谅解。

?

出自:BugZone - http://www.pulog.org/tools/234/234/转载必须注明!

读书人网 >Web前端

热点推荐