我正在使用Burp Tool和Firefox。瀏覽器URL編碼XSS攻擊是否易受攻擊?
這是攻擊。
http://localhost/xssWebsite/?aParameter=<script>alert('XSS');</script>
我以兩種方式執行此攻擊。
使用Burp Suite轉發器工具。
GET/xssWebsite /?aParameter =包含
<script>alert('XSS');</script>
其他HTTP頭。
的響應取出包含
<script>alert('XSS');</script>
當我試圖實現使用Firefox相同。
Firefox在發送請求之前對URL進行編碼,因此響應還包含未執行的編碼腳本。
我們可以使用打嗝等工具來利用這種類型的xss攻擊嗎?
如果burp發送請求,您將如何獲得JavaScript引擎來解析響應正文? – David
所以這類攻擊不是脆弱的。 – harvey123