这篇文章是在乌云空间转载的,发现不错。如果你也爱好web安全,这篇文章推荐一看,如果你不喜欢~那就忽略,哈哈。
相信不少人对xsser.me的使用还不懂。这算不错的科普文了。可能有的人还没有乌云的帐户,转载过来帮助各位。我就不墨迹直接转载了:
作者:w0lfram
乌云上某牛给俺买了个邀请码,用了下传说中的xsser.me,于是写下了本文,以飨各路刷zone的黑、灰、绿、白帽子。
xsser.me是一款xss评估测试工具,可以方便的进行黑盒安全测试和进行安全培训的演示等,目前我用的是默认模块,各位牛牛可以自定义模块哦,,所以她也是一款xss漏洞的渗透研究平台。xsser.me给我的整体感觉还是比较人性化的,稍后会介绍到,总体来说很不错,货真价实,童叟无欺,用了都说好!
亲,你还等什么,赶紧数数手里的wb,订购吧,传送门http://www.wooyun.org/market/3。
以下只是我使用默认模块的教程,自定义模块各位大大自己摸索或者直接咨询@xsser!据说还有很多功能正在完善中。
废话不多说,直接上图。
首先,邀请码注册。 继续阅读