Название прогам:
- XSSFuzz
- XSS Testing Greasemonkey Script
Тип прогам: Утилити для тестирования XSS
Лицензия: Бесплатно
Загальное описание: Вот две интересные программы от http://ha.ckers.org, которые могут стать нужными специалистам из веб-безопасности для тестирования сайтов на уязвимости. Это программы XSSFuzz и XSS Testing Greasemonkey Script. Как видно из их названий - это утилити для тестирования XSS.
Подробное описание:
XSSFuzz - это программа на перле от RSnake для тестирования XSS (в частности variable width encoding issues).
XSS Testing Greasemonkey Script (XSS assistant) - это программа на ява-скрипт (для Greasemonkey) от Whiteacid для тестирования XSS в формах. Позволяет отправить XSS во все поля вибранной формы (что за обычай я делаю вручную), тем сами убыстряя процесс тестирования веб дополнений.