【问题标题】:Dom based XSS discovering tool [closed]基于 Dom 的 XSS 发现工具 [关闭]
【发布时间】:2021-08-28 23:57:47
【问题描述】:

对于我的研究,我必须开发一个网站,从给定的 url 验证这是否容易受到基于 DOM 的 XSS 的攻击,然后打印它发现的报告,我已经阅读了很多文章,特别是 @987654321 @Documentation on preventionDoc on prevention of DOM based

但我被困在一个点上,那就是:

我如何从我的网站 (html/js/jquery) 中检查/分析来自给定 url 的页面的 dom

【问题讨论】:

  • 在给问题打分之前,请问我哪里可以更准确,因为我是新人

标签: javascript security url dom xss


【解决方案1】:

Same Origin Policy 可以防止这种情况发生。

您需要找到不同的方法。

【讨论】:

  • 更准确地说,我的想法是编写一个本地脚本,该脚本将从给定的 url 下载网页的源代码,解析它以查找缺陷,然后发送回到我的网站数据
  • @Eros-Capo — 好吧,这很好,但是你的本地脚本不能用浏览器端的 JS 编写,因为同源策略会阻止你的尝试。
  • 没错,所以,由于 SOP,我无法从浏览器端进行检查,但我可以通过浏览器端以外的任何其他方式进行检查?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多