網(wǎng)站設(shè)計(jì)必備工具JQUERY多版本XSS漏洞檢測(cè)工具
發(fā)表日期:2023-03-23 09:05:29?? 文章編輯:超級(jí)管理員 ?? 瀏覽次數(shù):595
網(wǎng)站設(shè)計(jì)XSS漏洞檢測(cè)工具:jQuery-with-XSS-master.zip
1、下載之后,解壓,使用編輯器打開(kāi),修改第9行代碼,將代碼中 src 后的鏈接修改為自己要驗(yàn)證的js地址鏈接。
2、保存之后,使用瀏覽器打開(kāi),然后可以看到3個(gè)Demo.
3、可以依次點(diǎn)擊這三個(gè)Demo,看看哪個(gè)會(huì)彈窗,我這里是 jQuery v2.1.4 的版本,在點(diǎn)擊 bug-11974 發(fā)生了彈窗,說(shuō)明此版本的漏洞被驗(yàn)證成功了。

4、也可以點(diǎn)擊頁(yè)面中的 test version,來(lái)判斷自己版本的 jQuery 版本存在的 bug 編號(hào),例如我這里的 jQuery v2.1.4 版本就對(duì)應(yīng)著 bug-2432和bug-11974。

5、知道 bug 編號(hào)之后,再來(lái)到 test.html 頁(yè)面點(diǎn)擊對(duì)應(yīng)的 bug編號(hào)即可。
如沒(méi)特殊注明,文章均為宜興博路網(wǎng)絡(luò)原創(chuàng),轉(zhuǎn)載請(qǐng)注明來(lái)自http://www.mabhome.com/news/wangzhansheji/395.html
