DevTools için Güvenilmeyen Türler Chrome OffiDocs ile
Ad
TANIM
DOM XSS güvenlik açıklarına yol açabilecek havuzlara iletilen girişleri keşfedin ve test edin.
Havuz, giriş kötü amaçlıysa rastgele JavaScript kodu çalıştırabilen bir kod modelidir; örneğin: innerHTML, eval, document.
yazmak.
Bu uzantı, DevTools'a havuz günlüklerini görebileceğiniz/filtreleyebileceğiniz ve ayarları özelleştirebileceğiniz bir panel ekler.
Bir havuzda iletildiği tespit edilen anahtar kelimeler (varsayılan olarak: "d0mxss") uzantıda ve konsolda vurgulanacaktır.
Daha sonra belirli bir günlüğün yığın izini bulabilirsiniz: 1. Kimliği kopyalamak için tıklayın, 2. Konsolu açın>Filtreleyip kimliği yapıştırın, 3. Artık yığın izini inceleyebilirsiniz.
Kaynaklar sekmesinde açmak için işlev adına tıklayın.
Ek bilgi:
- Thomas Orlita tarafından sunulmaktadır
- Ortalama puan: 5 yıldız (beğendim)
- Geliştirici Bu e-posta adresi spam robotlarından korunuyor. Sen, görüntülüyebilmek için JavaScript etkinleştirilmelidir gerekir.
DevTools web için Güvenilmeyen Türler extension OffiDocs ile entegre Chromium Online