Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   XSS Rays – браузер как сканер XSS (https://forum.antichat.xyz/showthread.php?t=136055)

drummashins 19.08.2009 22:07

XSS Rays – браузер как сканер XSS
 
Небезызвестный Gareth Heyes сегодня опубликовал свою новую утилиту для сканирования сайтов на наличие XSS. Особенность его разработки заключается в том, что процесс сканирования производится браузером атакующего при помощи javascript. Алгоритм довольно прост: javascript-код рекурсивно собирает все ссылки и формы со страниц сайта и проводит различные тесты, используя встроенную базу векторов. XSS Rays способен совершать кроссдоменные вызовы благодаря использованию тэгов iframe вместо AJAX. Для логирования результатов сканеру требуется локальный веб-сервер с PHP. Реализация сканера в контексте браузера, по словам разработчика, способствует повышению точности и качества конечного результата, хотя ложные срабатывания не исключены. Для использования XSS Rays необходимо лишь открыть страницу http://localhost/XSS_Rays/helpers/bookmarklet.html и сохранить ссылку в закладки. Сканирование сайта производится по клику на букмарклет и нажатию на CTRL+SHIFT+X.

XSS Rays/XSS_Rays.zip

drummashins 19.08.2009 22:08

(Сегодня было 25 марта 2009 года)

drummashins 19.08.2009 22:09

_http://www.businessinfo.co.uk/labs/XSS_Rays/XSS_Rays.zip_

[Raz0r] 21.08.2009 13:44

drummashins 0_0 где ты взял этот текст???


Время: 03:38