首頁
觀察
專欄
社區
問答
產業
漏洞
創作中心
登錄
注冊
微信登錄
什么是 “ NoXss”
寫回答
關注問題
點贊
0
收藏
0
分享
復制鏈接
微信掃一掃
發現錯別字
舉報
5個月前 提問
回答
1
瀏覽
238
請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
支持 MD
幫助
關注問題
回答
上官雨寶
50 聲望
/
工程師 @ 趣能技術有限公司
最佳答案
CISM-WSE
中級信息安全等級測評師
最佳答案
NoXss是:
“NoXss”是為Tiamat的Web掃描器的插件,它是功能強大的xss掃描器。它確實更快,適合掃描大數據。它僅適用于5個基于參數的有效負載來查找xss風險,而不是模糊測試。模糊測試是緩慢而盲目的。在此工具中使用了Phantomjs和Chrome。這意味著它支持基于DOM的xss。我們可以打開4個或更多瀏覽器來協同工作,意味著速度更快。
NoXss工作原理:
NoXss主要是通過“符號閉合”來檢測xss隱患,使用基于“反射位置”的payload進行探測(目前一共8個),相比fuzz減少了很多盲目性。比如當請求參數的值出現在response的java代碼段中,并且是以雙引號的形式進行閉合,那么NoXss將使用xssjs”;這個payload;如果是以單引號的形式進行閉合,則會使用xssjs’;進行測試。
回答所涉及的環境:聯想天逸510S、Windows 10。
5個月前
/
評論
評論
回答數量:
1
貝殼兒
暫無個人描述~
問
提了
408
個問題,
411
個回答
答
回答了
0
個問題
點擊這里可以分享
“分享給朋友”或“分享到朋友圈”
亚洲 欧美 自拍 唯美 另类
NoXss是:
NoXss工作原理:
回答所涉及的環境:聯想天逸510S、Windows 10。