XSS Console Chrome是一款可以安裝到谷歌瀏覽器上使用并支持所有chrome內(nèi)核瀏覽器安裝操作的編碼編譯插件,使用這款XSS Console插件可以讓你快速的編譯指定內(nèi)容,它目前包含了21種編碼,12種解碼功能,還提供了本地Html的代碼預(yù)覽功能。
使用方法
1、ctrl + B 可以調(diào)出html 網(wǎng)頁測試的功能。
2、ctrl + 回車鍵可以把網(wǎng)頁代碼給渲染出來。
安裝方法
方法一:.crx文件格式插件安裝
1、首先用戶點擊谷歌瀏覽器右上角的自定義及控制按鈕,在下拉框中選擇設(shè)置。
2、在打開的谷歌瀏覽器的擴(kuò)展管理器最左側(cè)選擇擴(kuò)展程序或直接輸入:chrome://extensions/
3、找到自己已經(jīng)下載好的Chrome離線安裝文件xxx.crx,然后將其從資源管理器中拖動到Chrome的擴(kuò)展管理界面中,這時候用戶會發(fā)現(xiàn)在擴(kuò)展管理器的中央部分中會多出一個”拖動以安裝“的插件按鈕。
4、松開鼠標(biāo)就可以把當(dāng)前正在拖動的插件安裝到谷歌瀏覽器中去,但是谷歌考慮用戶的安全隱私,在用戶松開鼠標(biāo)后還會給予用戶一個確認(rèn)安裝的提示。
5、用戶這時候只需要點擊添加按鈕就可以把該離線Chrome插件安裝到谷歌瀏覽器中去,安裝成功以后該插件會立即顯示在瀏覽器右上角(如果有插件按鈕的話),如果沒有插件按鈕的話,用戶還可以通過Chrome擴(kuò)展管理器找到已經(jīng)安裝的插件。
方法二:文件夾格式插件安裝
1、首先用戶點擊谷歌瀏覽器右上角的自定義及控制按鈕,在下拉框中選擇設(shè)置。
2、在打開的谷歌瀏覽器的擴(kuò)展管理器最左側(cè)選擇擴(kuò)展程序。
3、勾選開發(fā)者模式,點擊加載已解壓的擴(kuò)展程序,將文件夾選擇即可安裝插件。
更新日志
1、21個編碼功能,包含了日常測試XSS漏洞時所需要的編碼。
2、12個解碼功能,包含了日常測試XSS漏洞時所需要的解碼。
3、包含了編碼變異,生成攻擊載荷,生成js語句可以用來cookie到目標(biāo)域。
4、包含了檢測當(dāng)前cookie是否有httponly屬性,以及檢測當(dāng)前網(wǎng)頁引用了哪些外部資源。