首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >什么是web应用程序笔试的好浏览器?

什么是web应用程序笔试的好浏览器?
EN

Security用户
提问于 2014-08-25 09:18:15
回答 4查看 13.6K关注 0票数 7

我刚开始测试web应用程序,我在验证漏洞方面遇到了困难。

似乎所有现代浏览器都有针对XSS之类的保护措施。

当像Burp这样的东西发现XSS漏洞时,我无法在使用类似TamperData的东西时验证它。代码被发送到页面,但它似乎从未执行过。

是否有一个浏览器专门允许XSS和CSRF之类的东西执行,以便进行测试?

EN

回答 4

Security用户

回答已采纳

发布于 2014-08-25 09:25:22

大多数浏览器允许您禁用该函数。例如,使用chrome,您需要使用

C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --args --disable-web-security

对于Firefox,您必须在地址栏中键入about:config。然后,需要将browser.urlbar.filter.javascript设置为False。

对于,单击Tools-> Internet选项,然后导航到Security。您需要设置自定义安全级别。滚动到底部,您会发现,启用XSS过滤器和禁用它。

票数 11
EN

Security用户

发布于 2014-08-25 09:44:02

你最好的选择是来自OWASP的咒语:

http://www.getmantra.com/

包含大量的渗透测试工具。此外,如果您需要添加/修改任何内容,也可以使用开源。

票数 8
EN

Security用户

发布于 2014-08-25 13:29:06

当像Burp这样的东西发现XSS漏洞时,我无法在使用类似TamperData的东西时验证它。

如果您已经在使用Burp查找漏洞,为什么不使用拦截代理功能修改请求并注入XSS有效负载?

票数 5
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/66071

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档