灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2745回复:1

[扫描检测工具]基于qt的xss扫描脚本

楼主#
更多 发布于:2013-06-08 13:09
一个简单用python写的基于pyqt的检测xss的脚本。
环境:运行之前需要安装pyqt库。
可以检测dom的反射的都可以。关键看fuzzing串是否强大。准确率嘛,目前是100%,漏报必须是有的。
原理:
在qt中的QwebPage有这样一个方法javaScriptAlert。下面是它的解释。
QWebPage.javaScriptAlert (self, QWebFrame originatingFrame, QString msg)
This function is called whenever a JavaScript program running inside frame calls the alert() function with the message msg.
想必大家已经明白,也就是说只要页面有alert事件发生这个函数就调用,其它不多说。
实际效果:

图片:610383.jpg


喜欢0 评分0
幽灵小子
新手上路
新手上路
  • 注册日期2013-09-04
  • 发帖数5
  • QQ1035819267
  • 火币6枚
  • 粉丝0
  • 关注0
沙发#
发布于:2013-09-04 22:51
回复(0) 喜欢(0)     评分
游客

返回顶部