自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

XssScaner:基于qt的xss掃描腳本

安全 數(shù)據(jù)安全
XssScaner是一個簡單用python寫的基于pyqt的檢測xss的腳本。

一個簡單用python寫的基于pyqt的檢測xss的腳本。

環(huán)境:運行之前需要安裝pyqt庫。

可以檢測dom的反射的都可以。關(guān)鍵看fuzzing串是否強大。準(zhǔn)確率嘛,目前是100%,漏報必須是有的。

原理:

在qt中的QWebPage有這樣一個方法javaScriptAlert。下面是它的解釋。

QWebPage.javaScriptAlert (self, QWebFrame originatingFrame, QString msg)

This function is called whenever a JavaScript program running inside frame calls the alert() function with the message msg.

想必大家已經(jīng)明白,也就是說只要頁面有alert事件發(fā)生這個函數(shù)就調(diào)用,其它不多說。

實際效果:

XssScaner:基于qt的xss掃描腳本

下載地址:https://github.com/flyr4nk/XssScaner

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2013-01-09 15:27:45

DOM XSS檢測QtWebKitXSS

2013-01-11 17:33:46

2010-09-10 14:13:11

2012-11-15 09:51:36

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2017-06-14 16:08:31

2016-10-07 19:23:05

2015-02-01 09:26:10

2012-11-07 14:00:05

2016-09-29 14:03:06

2013-04-07 10:11:27

2012-11-09 15:42:44

2012-04-12 14:45:13

2010-09-29 15:33:51

2010-05-24 17:33:53

Linux SNMP

2016-09-02 09:14:26

2022-11-02 16:06:54

ArkUIETS

2022-02-23 15:36:06

GitHub代碼掃描功能機器學(xué)習(xí)

2016-03-31 15:25:09

2022-02-25 11:24:23

開源GitHub機器學(xué)習(xí)
點贊
收藏

51CTO技術(shù)棧公眾號