我正在使用 Burp Tool 和 Firefox。
这就是攻击。
http://localhost/xssWebsite/?aParameter=<script>alert('XSS');</script>
我以两种方式执行此攻击。
使用 Burp Suite 中继器工具。
获取 /xssWebsite/?aParameter=
<script>alert('XSS');</script>
包括其他 http 标头。
获取的响应包括
<script>alert('XSS');</script>
当我尝试使用 Firefox 完成相同的操作时。
Firefox 在发送请求之前对 URL 进行了编码,因此Response还包含未执行的编码脚本。
我们可以使用 burp 之类的工具来利用这种类型的 xss 攻击吗?