我需要通过(警报(“XSSTest”)这个字符串在所有领域进行测试-渗透测试。就连我也不太知道这件事。目前正在进行此操作,将此文本/脚本手动输入到我的web应用程序的每个字段。有人能告诉我有什么工具可以减轻这个任务吗?我甚至听说有很多为FF浏览器提供的插件。
发布于 2016-02-07 01:05:38
您有许多选择来自动化XSS测试。您可以使用免费和商业软件来实现这一点。下面我列出了一些流行的工具:
商业版(可能有试用版)
免费软件
Mozilla Firefox AddOn:
现在请记住,如果您有要测试的应用程序的源代码,也可以进行静态代码分析。这也取决于您正在使用的技术。请在下面找到一些相关工具:
当然,对于更多的其他工具,列表可能还会继续。
https://stackoverflow.com/questions/34744156
相似问题