乐于分享
好东西不私藏

浏览器xss插件

浏览器xss插件

项目简介

对<a herf标签和form表单中的参数进行遍历

功能特性

  • 根据自己提供的xsspayload进行批量测试,默认使用的是<img src=x onerror=alert(1)>
  • 分析页面可以利用的参数:有action属性的form表单,a标签herf属性值

安装与使用

  1. 安装插件
    :将插件文件夹托到浏览器的扩展程序中就ok了(目前只支持chrome内核的浏览器)。
  2. 使用插件
    :点击浏览器工具栏中的插件图标,输入自定义payload。
  3. 查看结果
    :扫描完成后,插件会在弹出窗口中显示检测结果,标明发现的敏感参数。
关注回复xss获取下载链接