網(wǎng)站設(shè)計(jì)必備工具JQUERY多版本XSS漏洞檢測(cè)工具
發(fā)表日期:2023-03-23 文章編輯:超級(jí)管理員 瀏覽次數(shù):2680
網(wǎng)站設(shè)計(jì)XSS漏洞檢測(cè)工具:jQuery-with-XSS-master.zip
1、下載之后,解壓,使用編輯器打開,修改第9行代碼,將代碼中 src 后的鏈接修改為自己要驗(yàn)證的js地址鏈接。
2、保存之后,使用瀏覽器打開,然后可以看到3個(gè)Demo.
3、可以依次點(diǎn)擊這三個(gè)Demo,看看哪個(gè)會(huì)彈窗,我這里是 jQuery v2.1.4 的版本,在點(diǎn)擊 bug-11974 發(fā)生了彈窗,說明此版本的漏洞被驗(yàn)證成功了。

4、也可以點(diǎn)擊頁面中的 test version,來判斷自己版本的 jQuery 版本存在的 bug 編號(hào),例如我這里的 jQuery v2.1.4 版本就對(duì)應(yīng)著 bug-2432和bug-11974。

5、知道 bug 編號(hào)之后,再來到 test.html 頁面點(diǎn)擊對(duì)應(yīng)的 bug編號(hào)即可。
如沒特殊注明,文章均為宜興博路網(wǎng)絡(luò)原創(chuàng),轉(zhuǎn)載請(qǐng)注明來自http://www.059498.cn/news/wangzhansheji/395.html
