首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >反射XSS监测

反射XSS监测
EN

Security用户
提问于 2020-08-14 09:38:46
回答 1查看 104关注 0票数 1

关于如何避免或检测XSS,有很多信息,但我找不到多少关于如何监视反射XSS的信息。是否有一种方法可以自动检测应用程序日志中反射的XSS?我的猜测是,我们可以在日志上运行一个解析器,并发出所有可能反映的XSS攻击的信号。已经有图书馆这样做了吗?

EN

回答 1

Security用户

发布于 2020-08-14 10:01:22

有一些手动方法和工具来分析您的日志(参见这里);但是列出工具本身在这里将是一个不讨论的话题。

这些方法的问题在于,您不是在监视暗示性的XSS攻击,而是监视尝试。这对于了解攻击者如何攻击您的应用程序也很有用,但是自动扫描程序会产生大量的噪音,等等。

但这似乎并不是你想要的。如果您确实希望监视XSS攻击的成功,您可能需要考虑使用CSP的报告功能。您也可以将它作为只提交报告使用,而不会对应用程序的可用性产生负面影响。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/237083

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档