Testing 如何测试<;脚本>;警报(";XSSTest";)</脚本>;

Testing 如何测试<;脚本>;警报(";XSSTest";)</脚本>;,testing,penetration-testing,security-testing,Testing,Penetration Testing,Security Testing,我需要在所有字段中通过(alert(“XSSTest”))此字符串来测试渗透测试。就连我都不知道这件事。目前,我正在做这件事,手动将此文本/脚本输入到我的web应用程序的每个字段。有谁能告诉我有没有什么工具可以简化这项任务。我甚至听说有许多FF浏览器插件可用于相同的应用。您有许多选项可用于自动化XSS测试。 你可以使用免费和商业软件来实现这一点。我在下面列出了一些流行的工具: 商业版(可能有试用版) 免费软件 Mozilla Firefox插件: 现在请记住,如果您有

我需要在所有字段中通过(alert(“XSSTest”))此字符串来测试渗透测试。就连我都不知道这件事。目前,我正在做这件事,手动将此文本/脚本输入到我的web应用程序的每个字段。有谁能告诉我有没有什么工具可以简化这项任务。我甚至听说有许多FF浏览器插件可用于相同的应用。

您有许多选项可用于自动化XSS测试。 你可以使用免费和商业软件来实现这一点。我在下面列出了一些流行的工具:

商业版(可能有试用版)

免费软件

Mozilla Firefox插件:

现在请记住,如果您有要测试的应用程序的源代码,那么也可以进行静态代码分析。这还取决于您使用的技术。以下是一些用于此目的的工具:


当然,更多其他工具可能会继续列出这些列表。

您有许多选项可以自动执行XSS测试。 你可以使用免费和商业软件来实现这一点。我在下面列出了一些流行的工具:

商业版(可能有试用版)

免费软件

Mozilla Firefox插件:

现在请记住,如果您有要测试的应用程序的源代码,那么也可以进行静态代码分析。这还取决于您使用的技术。以下是一些用于此目的的工具:

当然,更多其他工具的列表可能会继续