eval_villain:Firefox Web扩展,用于改进DOM XSS的发现

时间:2021-04-30 00:40:34
【文件属性】:
文件名称:eval_villain:Firefox Web扩展,用于改进DOM XSS的发现
文件大小:153KB
文件格式:ZIP
更新时间:2021-04-30 00:40:34
JavaScript 埃瓦尔·恶棍 这是Firefox的网络扩展程序,它将钩挂eval等危险功能,并警告您使用它们。 为什么 EV极大地简化了许多本来很难的DOM XSS漏洞的发现。 EV还可以用于简化JavaScript的反向生成或调试。 将其添加到Firefox 去 点击“添加到Firefox” 正常使用 打开它,打开控制台ctrl+shift+k并浏览一些正常的站点。 Eval Villain会将自己的助手添加到页面中,以关注一些更有害JavaScript函数。 当调用这些功能之一时,控制台中将显示一条通知。 如果特别感兴趣,它将突出显示并设置更强的格式。 一些术语 您可能可以跳过此操作,如果以后不了解我如何使用该术语,请回来。 EV:Eval Villain的缩写 挂钩输入:EV挂钩原生JavaScript函数,以查看将什么输入传递给它们。 我将此输入称为“挂钩”输入。 正常结果:检查挂钩输入是否
【文件预览】:
eval_villain-master
----make_xpi.sh(49B)
----test()
--------tests.js(3KB)
--------test.html(317B)
--------init.js(5KB)
----LICENSE(34KB)
----src()
--------manifest.json(757B)
--------icons()
--------js()
--------pages()
----ss.png(77KB)
----.gitignore(7B)
----README.md(6KB)
----extra_icons()
--------on_48_blue.png(2KB)
--------on_48_green.png(3KB)
--------off_48.png(3KB)
--------off_96.png(4KB)
--------on_96_red.png(4KB)
--------on_48_red.png(3KB)
--------on_96_green.png(4KB)
--------on_96_blue.png(3KB)

网友评论